Faites fonctionner effectivement à défaut2ban et activer le journal de sécurité d'Asterisk

FixKlusterServices
Expédié
26 août 2026 à 22:55 UTC
Auteur
Kamo
Commite
4aaa7f4

fail2ban n'a jamais commencé sur ce PBX. Sa prison de sécurité des astérisques veille /var/log/asterisk/security, un fichier Asterisk jamais créé: FreePBX génère logger-logfiles-additional.conf avec seulement "console" et "Face", donc la sécurité le canal n'a jamais été déclaré. failed2ban aborted config avec "At n'a trouvé aucun journal Fiche pour la prison de sécurité astérisque» et est sorti 255 sur chaque botte, en silence, en sortie 5060/UDP non protégé alors que les scanners régnaient plus de 35 k en échec. - startup.sh écrit "sécurité" à l'" 'enregistror'logfiles'custom.conf (le L'annulation volontaire de FreePX, qui est «inclus et jamais régénéré). - fail2ban commence maintenant après que la douille de l'Astérisque est en place au lieu de la course, et le chemin log est pré-créé de sorte qu'un noeud froid ne peut pas perdre la course. - Ajouter une strophe logrotate pour le nouveau canal; le stock astérisque un seul nom La bourresse les pannes de scanner par mille. - Renommer la chaîne des iptables de la prison en f2b-asterisk-security. L'image est livrée à son posséder une évasion (asterisk) propriétaire de f2b-asterisk; partage une chaîne appends de doublon REJECTIONS ET L'interdiction ne supprime qu'une, donc une adresse reste bloquée pendant fail2ban le rapporte gratuitement. - Ajouter l'ignoreps pour les CIDR/service. Les softphones du navigateur atteignent Asterisk over WSS par Traefik et apparaît comme 10.42.0.1, de sorte qu'une interdiction là-bas laisserait tomber toutes les softphone dans l'entreprise à la fois. - Supprimer le double failed2ban-configmap.yaml: même nom ConfigMap, donc "kubectl apply -f freepbx/- écraserait la configuration de travail avec un dont freepbx-web jail points apache-auth sur la connexion du formulaire PHP de FreePBX. - Appliquer la ConfigMap de CI; le déploiement l'accumule mais rien ne l'applique. Vérifié en direct: filtre apparié 42/42 événements d'attaque avec zéro faux positifs (échec2ban-regex), les deux prisons détiennent désormais des chaînes séparées, 9 scanners IP interdits en quelques minutes, augmentation progressive de l'interdiction confirmée et absence d'adresse privée a été touché.

Tous les changements

Comme ce que tu vois expédier ?

Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.

Commencez gratuitement pour toujoursPrix de visualisation