Machen Sie fail2ban tatsächlich laufen - aktivieren Sie das Sicherheitsloglog von Asterisk

FixKlusterServices
Verschifft
26. August 2026 um 22:55 UTC
Autor
Kamo
Ausschuss
4aaa7f4

fail2ban hat noch nie auf dieser TK gestartet. Seine Sternchen-Sicherheit Gefängnis Uhren /var/log/asterisk/security, eine Datei, die Asterisk nie erstellt hat: FreePBX generiert logger_logfiles_additional.conf nur mit "Konsole" und "full", also der Sicherheit Kanal wurde nie deklariert. fail2ban abgebrochene Konfiguration mit "Hurke kein logiert Datei für ein Sternchen-Sicherheits-Gefängnis" und verließ 255 auf jedem Boot, leise, verlassen 5060/UDP ungeschützt, während Scanner liefen 35k gescheitert REGISTERs pro Tag. - startup.sh schreibt "security =" Sicherheit" an logger_logfiles_custom.conf (die FreePBX-sanktionierte Override, die #inklusive und nie regeneriert wird). - scail2ban startet NACH der Asterisk-Sockel ist oben, anstatt es zu fahren, und der Logpath ist vorgeschaffen, so dass ein kalter Knoten das Rennen nicht verlieren kann. - Fügen Sie eine logrotate Strophe für den neuen Kanal; das Lager Sternchen ein nur benennt "full" und "messages.log", und diese Box protokolliert Scanner Fehler von den tausend. - Die iptables-Kette des Gefängnisses umbenennen in f2b-asterisk-security. Das Bild versendet seine eigene [Sternchen] Gefängnis besitzen f2b-asterisk; teilen eine Kette fügt dupli REJECT Regeln und Unbannung entfernt nur eine, so dass eine Adresse bleibt blockiert, während fail2ban meldet es kostenlos. - Ignorieren für die pod/service CIDRs hinzufügen. Browser Softphones erreichen Asterisk over WSS durch Traefik und erscheinen als 10.42.0.1, so dass ein Verbot würde jeder fallen Softphone in der Firma auf einmal. - Löschen Sie das Duplikat fail2ban-configmap.yaml: same ConfigMap Name, so "kubectl apply -f freepbx/" würde die Arbeitskonfigur mit einer, deren freepbx-web jail weist auf das PHP-Formular-Login von FreePBX apache-auth hin. - Die ConfigMap von CI anwenden; die Bereitstellung montiert sie, aber nichts angewendet. Geprüft live: Filter abgestimmt 42/42 Angriff Ereignisse mit Null Fehlalarm (fail2ban-regex), beide Gefängnisse halten jetzt getrennte Ketten, 9 Scanner IPs verboten innerhalb von Minuten, schrittweise Verbot Eskalation bestätigt, und keine private Adresse wurde berührt.

Alle Änderungen

Wie, was Sie sehen Versand?

Jedes dieser Updates landet automatisch in Ihrem Arbeitsbereich. Starten Sie frei und beobachten Sie es Woche für Woche wachsen.

Free Forever startenPreisgestaltung anzeigen