ich habe hier einen Angreifer der einfach nur nervt.
Der hat noch nicht gemerkt das er in der Firewall steht und sendet im Sekundentakt einfach weiter.
IP Adresse 178.63.55.19
Könnt ihr mal eure Log-Datei prüfen.
ngrep Trace - ngrep "178.63.55.19" -qtW byline port 5060 -d any
Code: Alles auswählen
U 2013/12/13 07:44:34.980522 178.63.55.19:5061 -> 81.20.137.202:5060
REGISTER sip:81.20.137.202:5060 SIP/2.0.
Via: SIP/2.0/UDP 178.63.55.19:5061;branch=z9hG4bK47671201ad6fb50648752aaacd3;rport.
From: "5682" <sip:5682@81.20.137.202:5060>;tag=47671211ad75fd7.
To: "5682" <sip:5682@81.20.137.202:5060>.
Call-ID: 1ad6fa08-1e85b6487-52aaacd3@81.20.137.202.
CSeq: 22 REGISTER.
Contact: "5682" <sip:5682@178.63.55.19:5061>.
Authorization: Digest username="5682", realm="81.20.137.202", nonce="UqquAFKqrNTOFkNWLT3eHAAogrHlu+zM", uri="sip:81.20.137.202", response="b8fd9e4800ea06399006435500e8179b", algorithm=MD5.
User-Agent: VaxSIPUserAgent/3.1.
Expires: 1800.
Max-Forwards: 70.
Content-Length: 0.