Affichage des résultats 1 à 10 sur 13

Discussion: piratage via tiers

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Asterisk Fan Avatar de fastm3
    Date d'inscription
    août 2010
    Localisation
    Corbeil Essonnes (91)
    Messages
    1 302
    Downloads
    1
    Uploads
    1
    Citation Envoyé par jean Voir le message
    à part le fait que le gars soit rentré sur la passerelle, je comprends pas comment il m'envoie des paquets provenant de la bonne ip / bon port, et y répond (l'effronté)
    Il passe par la patton, ca semble le plus probable , non ?
    Faudrait voir la config de la patton, version...
    S'il a tout bêtement reussi a s'enregistrer dessus....
    J'activerai les logs sur patton et recupererai ceux-ci. Je crois qu'on peut rediriger cela vers un syslog. Ca permettrait de valider l'hypothese. ( on simulera les appels vers une fake destination pour observer le hacker )
    Francois.

  2. #2
    Membre Senior
    Date d'inscription
    septembre 2010
    Localisation
    Where the sun shines
    Messages
    1 418
    Downloads
    0
    Uploads
    0
    la version d'asterisk est 1.6.1.20 - c'est vieux....

    je pense effectivement que ca a à voir avec la patton... mais il y a un pbm au niveau du lan du site, le hacker rentre d'abord sur le site, puis ressort par la patton. je vais aller voir tout à l'heure

  3. #3
    Membre Senior
    Date d'inscription
    septembre 2010
    Localisation
    Where the sun shines
    Messages
    1 418
    Downloads
    0
    Uploads
    0
    le gars vient de recommencer, c'est le user agent de la patton dans les logs asterisk.... je vais sur site pour chopper les logs de la patton meme

  4. #4
    Membre Senior
    Date d'inscription
    janvier 2011
    Localisation
    Villejuif 94
    Messages
    337
    Downloads
    0
    Uploads
    0
    J'ai déjà été confronté à un piratage par l'intermédiaire d'une Patton. Par défaut elle acceptait tous les appels venant du réseau local et effectivement le/les pirates, sûrement un réseau de bots, rebondissait par un routeur mal configuré. La destination principale visée était un site de jeu en ligne.

  5. #5
    Membre Association Avatar de quintana
    Date d'inscription
    août 2010
    Localisation
    Québec
    Messages
    1 084
    Downloads
    0
    Uploads
    0
    Sur ton schéma je vois internet -- asterisk donc est-ce que ton Asterisk est ouvert sur internet directement ? Il y a pas mal de faille remote sur Asterisk qui ont été corrigé (peut être pas toutes en passant), il faut mettre aussi à jour Asterisk car sinon quelqu'un peut exploiter les failles et avoir les infos qui vont bien. Il faut que tu sois sûr que tout est bloqué. Sinon si la patton est accessible aussi, il y a en effet un risque, pourquoi ne pas mettre un firewall est autorisé juste ton trafic opérateur ?
    Découvrez Wazo sous licence GPLv3 et accessible pour tous : http://www.wazo.community
    Blog Wazo : http://blog.wazo.community
    Wazo est un fork de XiVO.
    Suivez moi sur Twitter !

  6. #6
    Membre Senior
    Date d'inscription
    septembre 2010
    Messages
    410
    Downloads
    1
    Uploads
    0
    Ca peut pas venir du PABX par hasard (par un renvoi par exemple). C'est quel modèle le PABX ?

  7. #7
    Membre Senior
    Date d'inscription
    septembre 2010
    Localisation
    Where the sun shines
    Messages
    1 418
    Downloads
    0
    Uploads
    0
    Citation Envoyé par olppp Voir le message
    J'ai déjà été confronté à un piratage par l'intermédiaire d'une Patton. Par défaut elle acceptait tous les appels venant du réseau local et effectivement le/les pirates, sûrement un réseau de bots, rebondissait par un routeur mal configuré. La destination principale visée était un site de jeu en ligne.
    C'est exactement ca.... j'ai pu analyser, et un simple INVITE d'un client LAN ressort par le trunk sip configuré sur la patton....

    comment as tu modifié la config pour bloquer ca ??? je vois vraiment pas ce que je peux changer !

  8. #8
    Membre Senior
    Date d'inscription
    janvier 2011
    Localisation
    Villejuif 94
    Messages
    337
    Downloads
    0
    Uploads
    0
    La Patton a été basculé dans un vlan privé qu'elle partage avec le serveur Asterisk. Ce n'est pas le top, le mieux serait de configurer les routes et les acl sur la Patton ;mais je manque de connaissance là-dessus. J'ai repris une configuration existante.

  9. #9
    Membre Senior
    Date d'inscription
    septembre 2010
    Localisation
    Where the sun shines
    Messages
    1 418
    Downloads
    0
    Uploads
    0
    Merci pour les réponses....

    le vlan est pas possible à priori , etj'aurais la main sur le routeur pas avant lundi.... j'ai essayé les routes, mais pas de succès... j'ai ouvert un ticket chez patton, et je continue à chercher

  10. #10
    Membre Senior
    Date d'inscription
    septembre 2010
    Localisation
    Where the sun shines
    Messages
    1 418
    Downloads
    0
    Uploads
    0
    bon.... patton reste incomparable en termes de support... gratuit, rapide et efficace, c'est juste impressionant !

    pour ceux qui ont des pattons.... les firmware 6.x ont une fonction TRUST qui empeche cela - dispo via CLI uniquement:
    enable
    configure
    context cs switch

    ensuite pour chaque interface SIP:
    interface sip <nom de l'interface>
    trust remote

    (ou trust <ip ou fqdn du serveur>)
    renverra un 503 à chaque demande faite par un host non trusté.

    egalement les ACL sont en fait un mini firewall - il suffit de faire un accept depuis l'IP de son serveur, et un deny du reste

    cdlt

    eric
    Dernière modification par jean ; 23/06/2014 à 19h35.

Règles de messages

  • Vous ne pouvez pas créer de nouvelles discussions
  • Vous ne pouvez pas envoyer des réponses
  • Vous ne pouvez pas envoyer des pièces jointes
  • Vous ne pouvez pas modifier vos messages
  •