Настройка fail2ban для защиты Asterisk

Asterisk PBXВ этой статье я расскажу, как защитить Asterisk от попыток взлома с помощью Fail2ban в CentOS Linux. Fail2Ban — это стандартный инструмент Linux, который сканирует журнальные файлы приложения, а затем блокирует IP-адреса, найденных в этих файлах с помощью iptables. Как настроить iptables для Asterisk читайте здесь. Fail2ban полностью зависит от приложения (в данном случае Asterisk) для обнаружения любых вторжений / сбоев. 

Установка Fail2ban

Проста как команда:

настройка Fail2ban

В файле /etc/fail2ban/jail.local убедитесь что у вас есть следующая секция:

Проверьте, что в /etc/fail2ban/filter.d/asterisk.conf у вас следующее:

Настройка логирования Asterisk logger.conf

Убедитесь, что формат даты у вас установлен как

и

в /etc/asterisk/logger.conf

Примените настройки логирования Asterisk командой:

и запустите fail2ban:

Выполните

и вы увидите две новые цепочки возможно уже заполнены заблокироваными адресами:

Все готово!