Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sipcheck — Asterisk प्रमाणीकरण लॉग की निगरानी करता है और iptables का उपयोग करके बार-बार विफल लॉगिन प्रयासों वाले IP को स्वचालित रूप से प्रतिबंधित करता है, जिसमें कॉन्फ़िगर करने योग्य सीमाएँ और स्थायी ब्लैकलिस्टिंग शामिल है। | Kitploit
उपकरण/GitHubGitHub/sinologicnet/sipcheck
रक्षात्मक उपकरणआईडीएस/आईपीएस से बचनानेटवर्क सुरक्षाप्रमाणीकरणघुसपैठ का पता लगाना
GitHubsinologicnet/sipcheck

sipcheck

Asterisk प्रमाणीकरण लॉग की निगरानी करता है और iptables का उपयोग करके बार-बार विफल लॉगिन प्रयासों वाले IP को स्वचालित रूप से प्रतिबंधित करता है, जिसमें कॉन्फ़िगर करने योग्य सीमाएँ और स्थायी ब्लैकलिस्टिंग शामिल है।

रिपॉजिटरी देखें
25756 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

SIPCheck v.3.0

परिचय

SIPCheck एक ऐसा उपकरण है जो Asterisk के उपयोगकर्ताओं के प्रमाणीकरण पर नज़र रखता है और स्वचालित रूप से प्रतिबंधित करता है यदि कोई उपयोगकर्ता (या बॉट) गलत पासवर्ड का उपयोग करके पंजीकरण करने या कॉल करने का प्रयास करता है।

Fail2Ban के विपरीत, SIPCheck केवल हमलावर का ही नहीं, बल्कि उन ग्राहकों का भी प्रबंधन करता है जिन पर आप भरोसा करते हैं, इसलिए यदि आपके पास SIP उपयोगकर्ता हैं जिन्होंने सिद्ध किया है कि वे विश्वसनीय हैं, तो यह प्रतिबंधित नहीं करेगा, भले ही हमें गलत पासवर्ड मिले, क्योंकि इसका मतलब होगा कि इस IP के पीछे बहुत सारे SIP क्लाइंट भी प्रतिबंधित हो सकते हैं।

इस कारण से, हमने इस एप्लिकेशन को पुराने संस्करणों की तुलना में कई विशेषताओं के साथ शुरू से पुनः डिज़ाइन किया है।

  • Easier: स्थापित करने, कॉन्फ़िगर करने और चलाने में आसान।
  • Resources: बड़ी संख्या में एक साथ कॉल वाले बड़े सिस्टम के लिए उन्मुख, लॉग फ़ाइलों तक पहुंच और बहुत सारी रीयल-टाइम जानकारी के पार्सिंग से बचाता है।
  • Persistent: चिंता न करें यदि आपको एप्लिकेशन या सिस्टम को पुनरारंभ करना पड़े, SIPCheck फायरवॉल में हमलावरों को तब भी रखता है जब यह फिर से शुरू होता है।
  • Confidable: समाप्ति समय की नई प्रणाली IPTable को पुराने हमलावरों से साफ रखेगी, जिससे अंतहीन और अनियंत्रित सूचियों से बचा जा सकेगा।
  • Control: छोटी कॉन्फ़िगरेशन फ़ाइल sipcheck.conf का उपयोग करके, आप एक्सेस प्रतिबंधित करने से पहले प्रयासों की संख्या, फायरवॉल पर हमलावरों के रहने का समय और संदिग्ध उपयोगकर्ताओं की निगरानी के समय को नियंत्रित कर सकते हैं।

आवश्यकताएँ

SIPCheck को उसी सिस्टम पर चलाने की आवश्यकता है जहाँ Asterisk चलता है। (यह दूसरे सिस्टम पर भी चल सकता है लेकिन फायरवॉल का उपयोग उसी सिस्टम पर किया जाएगा जहाँ यह चलता है)। SIPCheck को फायरवॉल में नियम जोड़ने और हटाने में सक्षम होने के लिए रूट विशेषाधिकार की आवश्यकता है।

Python 3

SIPCheck 3 Python 3 और requirements.txt में परिभाषित लाइब्रेरीज़ का उपयोग करके काम करता है।

Asterisk manager खाता

/etc/asterisk/manager.conf में इस प्रकार का कुछ manager उपयोगकर्ता होना चाहिए (उपयोगकर्ता और पासवर्ड वेरिएबल बदलें):

आपको Asterisk Manager Interface का एक नया उपयोगकर्ता बनाना होगा।

root@kitploit:~
[CHANGETHISUSER]
secret = CHANGETHISPASSWORD
deny = 0.0.0.0/0.0.0.0
permit = 127.0.0.1/255.255.255.255
read = security
write = system

एक बार यह उपयोगकर्ता बनाने/संशोधित करने के बाद, आपको manager कॉन्फ़िगरेशन को पुनः लोड करना होगा:

root@kitploit:~
asterisk -rx 'manager reload'

कैसे स्थापित करें

root@kitploit:~
# GitHub रिपॉजिटरी डाउनलोड करें
git clone https://github.com/sinologicnet/sipcheck.git /opt/sipcheck
cd /opt/sipcheck

# रिपॉजिटरी अपडेट करें
apt-get update

# Python3 के लिए PIP स्थापित करें
apt-get install python3-pip

# आवश्यक लाइब्रेरीज़ स्थापित करें
pip3 install -r requirements.txt

# कॉन्फ़िगरेशन फ़ाइल के नमूने को आधिकारिक कॉन्फ़िगरेशन फ़ाइल में कॉपी करें
cp sipcheck.conf.sample sipcheck.conf

# SIPCheck को कॉन्फ़िगर करने के लिए इस फ़ाइल को संपादित करें
nano sipcheck.conf

# sipcheck.py को निष्पादन योग्य बनाएं
chmod 777 sipcheck.py

# स्क्रिप्ट को systemd में डालें
cp /opt/sipcheck/sipcheck.service /etc/systemd/system/
systemctl enable sipcheck

# एप्लिकेशन शुरू करें
systemctl start sipcheck

# जांचें कि सब कुछ ठीक से काम कर रहा है
tail -f /var/log/sipcheck.log

यह कैसे काम करता है इसका वास्तविक उदाहरण...

root@kitploit:~
2020-03-14 19:25:51,309 INFO: -----------------------------------------------------
2020-03-14 19:25:51,309 INFO: Starting SIPCheck 3 ...
2020-03-14 19:25:51,309 INFO: + Added 185.53.88.49,1584140431 into blacklist again from the time: 1584140431
2020-03-14 19:25:51,309 INFO: BL: Detected attack from IP: '185.53.88.49' (Banning address)
2020-03-14 19:25:51,312 INFO: + Added 195.154.28.205,1584140431 into blacklist again from the time: 1584140431
2020-03-14 19:25:51,312 INFO: BL: Detected attack from IP: '195.154.28.205' (Banning address)
2020-03-14 19:25:51,313 INFO: + Added 92.246.85.154,1584140431 into blacklist again from the time: 1584140431
2020-03-14 19:25:51,313 INFO: BL: Detected attack from IP: '92.246.85.154' (Banning address)
2020-03-14 19:25:51,315 INFO: + Added 113.141.67.163,1584140431 into blacklist again from the time: 1584140431
2020-03-14 19:25:51,315 INFO: BL: Detected attack from IP: '113.141.67.163' (Banning address)
2020-03-14 19:25:51,317 INFO: + Added 192.227.132.19,1584140431 into blacklist again from the time: 1584140431
2020-03-14 19:25:51,317 INFO: BL: Detected attack from IP: '192.227.132.19' (Banning address)
2020-03-14 19:25:51,319 INFO: + Added 45.143.220.240,1584140431 into blacklist again from the time: 1584140431
2020-03-14 19:25:51,319 INFO: BL: Detected attack from IP: '45.143.220.240' (Banning address)
2020-03-14 19:25:51,321 INFO: + Added 45.143.221.59,1584200178 into blacklist again from the time: 1584200178
2020-03-14 19:25:51,321 INFO: BL: Detected attack from IP: '45.143.221.59' (Banning address)
2020-03-14 19:25:51,322 INFO: + Added 192.3.140.204,1584200178 into blacklist again from the time: 1584200178
2020-03-14 19:25:51,322 INFO: BL: Detected attack from IP: '192.3.140.204' (Banning address)
2020-03-14 19:25:51,324 INFO: + Added 185.221.135.138,1584200178 into blacklist again from the time: 1584200178
2020-03-14 19:25:51,324 INFO: BL: Detected attack from IP: '185.221.135.138' (Banning address)
2020-03-14 19:25:51,326 INFO: + Added 45.143.220.25,1584200178 into blacklist again from the time: 1584200178
2020-03-14 19:25:51,326 INFO: BL: Detected attack from IP: '45.143.220.25' (Banning address)
2020-03-14 19:25:51,331 INFO: + Added 10.10.10.10 into whitelist during one year
2020-03-14 19:25:51,332 INFO: + Added 10.10.12.12 into whitelist during one year
2020-03-14 19:25:51,341 INFO: protocol version: '5.0.0'
2020-03-14 19:25:51,342 INFO: Sending awaiting actions
2020-03-14 19:47:09,842 WARNING: Received anonymous INVITE from IP 91.212.38.210
2020-03-14 20:47:14,776 INFO: TL: Expired time for 91.212.38.210
2020-03-14 21:14:17,786 WARNING: Received wrong password for user Administrator from IP 45.234.152.38
2020-03-14 21:50:28,963 WARNING: Received wrong password for user administrator from IP 45.234.152.38
2020-03-14 22:07:02,806 WARNING: Received wrong password for user 10 from IP 45.234.152.38
2020-03-14 22:14:18,490 INFO: TL: Expired time for 45.234.152.38
2020-03-14 22:24:22,969 WARNING: Received anonymous INVITE from IP 45.143.220.220
2020-03-14 22:43:22,100 WARNING: Received wrong password for user 11 from IP 45.234.152.38
2020-03-14 23:19:42,874 WARNING: Received wrong password for user 100 from IP 45.234.152.38
2020-03-14 23:24:26,489 INFO: TL: Expired time for 45.143.220.220
2020-03-14 23:27:28,488 WARNING: Received anonymous INVITE from IP 45.143.220.214
टूल डाउनलोड करें