Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/sinologicnet/sipcheck
DefensivwerkzeugeIDS/IPS-UmgehungNetzwerksicherheitAuthentifizierungEinbruchserkennung
GitHubsinologicnet/sipcheck

sipcheck

Überwacht Asterisk-Authentifizierungsprotokolle und sperrt automatisch IPs mit wiederholten fehlgeschlagenen Anmeldeversuchen mittels iptables, mit konfigurierbaren Schwellenwerten und dauerhafter Sperrliste.

Repository anzeigen
257vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

SIPCheck v.3.0

Einführung

SIPCheck ist ein Tool, das die Authentifizierung von Asterisk-Benutzern überwacht und automatisch sperrt, wenn ein Benutzer (oder Bot) versucht, sich mit falschen Passwörtern zu registrieren oder Anrufe zu tätigen.

Im Gegensatz zu Fail2Ban verwaltet SIPCheck nicht nur den Angreifer, sondern auch die Clients, denen Sie vertrauen. Wenn Sie also SIP-Benutzer haben, die nachweislich vertrauenswürdig sind, werden sie nicht gesperrt, auch wenn wir ein falsches Passwort erhalten, da dies bedeuten würde, dass viele SIP-Clients hinter dieser IP ebenfalls gesperrt werden könnten.

Aus diesem Grund haben wir diese Anwendung von Grund auf neu entwickelt und mit mehreren Funktionen im Vergleich zu älteren Versionen ausgestattet.

  • Einfacher: Einfach zu installieren, zu konfigurieren und auszuführen.
  • Ressourcen: Ausgerichtet auf große Systeme mit einer hohen Anzahl gleichzeitiger Anrufe, wobei der Zugriff auf Logdateien und das Parsen von Echtzeitinformationen vermieden wird.
  • Persistent: Keine Sorge, wenn Sie die Anwendung oder das System neu starten müssen – SIPCheck behält die Angreifer beim Neustart in der Firewall.
  • Zuverlässig: Das neue Ablaufsystem hält die IPTable sauber von alten Angreifern und vermeidet endlose und unkontrollierbare Listen.
  • Kontrolle: Mit der kleinen Konfigurationsdatei sipcheck.conf können Sie die Anzahl der Versuche vor der Sperrung, die Verweildauer der Angreifer in der Firewall und die Überwachungszeit verdächtiger Benutzer steuern.

Voraussetzungen

SIPCheck muss auf demselben System ausgeführt werden, auf dem Asterisk läuft (es könnte auf einem anderen System laufen, aber die Firewall wird auf dem System verwendet, auf dem es läuft). SIPCheck benötigt Root-Rechte, um Regeln in die Firewall einfügen und entfernen zu können.

Python 3

SIPCheck 3 arbeitet mit Python 3 und den in requirements.txt definierten Bibliotheken.

Asterisk-Manager-Konto

/etc/asterisk/manager.conf muss einen Manager-Benutzer wie folgt enthalten (Benutzer- und Passwortvariablen ändern):

Sie müssen einen neuen Benutzer der Asterisk Manager Interface erstellen.

root@kitploit:~
[CHANGETHISUSER]
secret = CHANGETHISPASSWORD
deny = 0.0.0.0/0.0.0.0
permit = 127.0.0.1/255.255.255.255
read = security
write = system

Nachdem dieser Benutzer erstellt/geändert wurde, müssen Sie die Manager-Konfiguration neu laden:

root@kitploit:~
asterisk -rx 'manager reload'

Installation

root@kitploit:~
# GitHub-Repository herunterladen
git clone https://github.com/sinologicnet/sipcheck.git /opt/sipcheck
cd /opt/sipcheck

# Repositories aktualisieren
apt-get update

# PIP für Python3 installieren
apt-get install python3-pip

# Erforderliche Bibliotheken installieren
pip3 install -r requirements.txt

# Beispiel-Konfigurationsdatei in offizielle Konfigurationsdatei kopieren
cp sipcheck.conf.sample sipcheck.conf

# Diese Datei bearbeiten, um SIPCheck zu konfigurieren
nano sipcheck.conf

# sipcheck.py ausführbar machen
chmod 777 sipcheck.py

# Skript in systemd einfügen
cp /opt/sipcheck/sipcheck.service /etc/systemd/system/
systemctl enable sipcheck

# Anwendung starten
systemctl start sipcheck

# Überprüfen, ob alles ordnungsgemäß funktioniert
tail -f /var/log/sipcheck.log

Praxisbeispiel...

root@kitploit:~
2020-03-14 19:25:51,309 INFO: -----------------------------------------------------
2020-03-14 19:25:51,309 INFO: Starting SIPCheck 3 ...
2020-03-14 19:25:51,309 INFO: + Added 185.53.88.49,1584140431 into blacklist again from the time: 1584140431
2020-03-14 19:25:51,309 INFO: BL: Detected attack from IP: '185.53.88.49' (Banning address)
2020-03-14 19:25:51,312 INFO: + Added 195.154.28.205,1584140431 into blacklist again from the time: 1584140431
2020-03-14 19:25:51,312 INFO: BL: Detected attack from IP: '195.154.28.205' (Banning address)
2020-03-14 19:25:51,313 INFO: + Added 92.246.85.154,1584140431 into blacklist again from the time: 1584140431
2020-03-14 19:25:51,313 INFO: BL: Detected attack from IP: '92.246.85.154' (Banning address)
2020-03-14 19:25:51,315 INFO: + Added 113.141.67.163,1584140431 into blacklist again from the time: 1584140431
2020-03-14 19:25:51,315 INFO: BL: Detected attack from IP: '113.141.67.163' (Banning address)
2020-03-14 19:25:51,317 INFO: + Added 192.227.132.19,1584140431 into blacklist again from the time: 1584140431
2020-03-14 19:25:51,317 INFO: BL: Detected attack from IP: '192.227.132.19' (Banning address)
2020-03-14 19:25:51,319 INFO: + Added 45.143.220.240,1584140431 into blacklist again from the time: 1584140431
2020-03-14 19:25:51,319 INFO: BL: Detected attack from IP: '45.143.220.240' (Banning address)
2020-03-14 19:25:51,321 INFO: + Added 45.143.221.59,1584200178 into blacklist again from the time: 1584200178
2020-03-14 19:25:51,321 INFO: BL: Detected attack from IP: '45.143.221.59' (Banning address)
2020-03-14 19:25:51,322 INFO: + Added 192.3.140.204,1584200178 into blacklist again from the time: 1584200178
2020-03-14 19:25:51,322 INFO: BL: Detected attack from IP: '192.3.140.204' (Banning address)
2020-03-14 19:25:51,324 INFO: + Added 185.221.135.138,1584200178 into blacklist again from the time: 1584200178
2020-03-14 19:25:51,324 INFO: BL: Detected attack from IP: '185.221.135.138' (Banning address)
2020-03-14 19:25:51,326 INFO: + Added 45.143.220.25,1584200178 into blacklist again from the time: 1584200178
2020-03-14 19:25:51,326 INFO: BL: Detected attack from IP: '45.143.220.25' (Banning address)
2020-03-14 19:25:51,331 INFO: + Added 10.10.10.10 into whitelist during one year
2020-03-14 19:25:51,332 INFO: + Added 10.10.12.12 into whitelist during one year
2020-03-14 19:25:51,341 INFO: protocol version: '5.0.0'
2020-03-14 19:25:51,342 INFO: Sending awaiting actions
2020-03-14 19:47:09,842 WARNING: Received anonymous INVITE from IP 91.212.38.210
2020-03-14 20:47:14,776 INFO: TL: Expired time for 91.212.38.210
2020-03-14 21:14:17,786 WARNING: Received wrong password for user Administrator from IP 45.234.152.38
2020-03-14 21:50:28,963 WARNING: Received wrong password for user administrator from IP 45.234.152.38
2020-03-14 22:07:02,806 WARNING: Received wrong password for user 10 from IP 45.234.152.38
2020-03-14 22:14:18,490 INFO: TL: Expired time for 45.234.152.38
2020-03-14 22:24:22,969 WARNING: Received anonymous INVITE from IP 45.143.220.220
2020-03-14 22:43:22,100 WARNING: Received wrong password for user 11 from IP 45.234.152.38
2020-03-14 23:19:42,874 WARNING: Received wrong password for user 100 from IP 45.234.152.38
2020-03-14 23:24:26,489 INFO: TL: Expired time for 45.143.220.220
2020-03-14 23:27:28,488 WARNING: Received anonymous INVITE from IP 45.143.220.214
Tool herunterladen