Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sipcheck — Мониторит журналы аутентификации Asterisk и автоматически банит IP-адреса с повторными неудачными попытками входа с использованием iptables, с настраиваемыми порогами и постоянным черным списком. | Kitploit
Инструменты/GitHubGitHub/sinologicnet/sipcheck
Оборонительные ИнструментыОбход IDS/IPSСетевая безопасностьАутентификацияОбнаружение Вторжений
GitHubsinologicnet/sipcheck

sipcheck

Мониторит журналы аутентификации Asterisk и автоматически банит IP-адреса с повторными неудачными попытками входа с использованием iptables, с настраиваемыми порогами и постоянным черным списком.

Репозиторий
2576 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

SIPCheck v.3.0

Введение

SIPCheck — это инструмент, который отслеживает аутентификацию пользователей Asterisk и автоматически блокирует их, если какой-либо пользователь (или бот) пытается зарегистрироваться или совершать звонки, используя неверные пароли.

В отличие от Fail2Ban, SIPCheck управляет не только атакующим, но и клиентами, которым вы доверяете. Поэтому, если у вас есть SIP-пользователи, доказавшие свою надежность, они не будут забанены, даже если мы получаем неверный пароль, — в противном случае множество SIP-клиентов за этим IP-адресом могли бы быть заблокированы.

По этой причине мы переработали приложение с нуля, добавив несколько новых возможностей по сравнению со старыми версиями.

  • Проще: Легко устанавливать, настраивать и запускать.
  • Ресурсы: Ориентирован на крупные системы с большим количеством одновременных звонков, избегая доступа к лог-файлам и разбора потоков информации в реальном времени.
  • Постоянство: Не беспокойтесь о перезапуске приложения или системы — SIPCheck сохраняет атакующих в файрволе при повторном запуске.
  • Надёжность: Новая система времени истечения позволяет очищать IPTables от старых атакующих, предотвращая бесконечные и неуправляемые списки.
  • Контроль: С помощью небольшого конфигурационного файла sipcheck.conf вы можете контролировать количество попыток до блокировки, время, в течение которого атакующие будут находиться в файрволе, и время наблюдения за подозрительными пользователями.

Требования

SIPCheck должен выполняться на той же системе, где работает Asterisk (он может работать и на другой системе, но файрвол будет использоваться на той же системе, где он запущен). SIPCheck требует привилегий root для возможности добавлять и удалять правила в файрволе.

Python 3

SIPCheck 3 работает на Python 3 и библиотеках, указанных в requirements.txt

Учётная запись менеджера Asterisk

Файл /etc/asterisk/manager.conf должен содержать пользователя менеджера примерно такого вида (измените переменные user и password):

Необходимо создать нового пользователя Asterisk Manager Interface.

root@kitploit:~
[CHANGETHISUSER]
secret = CHANGETHISPASSWORD
deny = 0.0.0.0/0.0.0.0
permit = 127.0.0.1/255.255.255.255
read = security
write = system

После создания/изменения этого пользователя необходимо перезагрузить конфигурацию менеджера:

root@kitploit:~
asterisk -rx 'manager reload'

Как установить

root@kitploit:~
# Загрузить репозиторий GitHub
git clone https://github.com/sinologicnet/sipcheck.git /opt/sipcheck
cd /opt/sipcheck

# Обновить репозитории
apt-get update

# Установить PIP для Python3
apt-get install python3-pip

# Установить необходимые библиотеки
pip3 install -r requirements.txt

# Скопировать образец конфигурационного файла в официальный конфигурационный файл
cp sipcheck.conf.sample sipcheck.conf

# Отредактировать этот файл для настройки SIPCheck
nano sipcheck.conf

# Сделать sipcheck.py исполняемым
chmod 777 sipcheck.py

# Вставить скрипт в systemd
cp /opt/sipcheck/sipcheck.service /etc/systemd/system/
systemctl enable sipcheck

# Запустить приложение
systemctl start sipcheck

# Проверить, всё ли работает нормально
tail -f /var/log/sipcheck.log

Реальный пример работы...

root@kitploit:~
2020-03-14 19:25:51,309 INFO: -----------------------------------------------------
2020-03-14 19:25:51,309 INFO: Starting SIPCheck 3 ...
2020-03-14 19:25:51,309 INFO: + Added 185.53.88.49,1584140431 into blacklist again from the time: 1584140431
2020-03-14 19:25:51,309 INFO: BL: Detected attack from IP: '185.53.88.49' (Banning address)
2020-03-14 19:25:51,312 INFO: + Added 195.154.28.205,1584140431 into blacklist again from the time: 1584140431
2020-03-14 19:25:51,312 INFO: BL: Detected attack from IP: '195.154.28.205' (Banning address)
2020-03-14 19:25:51,313 INFO: + Added 92.246.85.154,1584140431 into blacklist again from the time: 1584140431
2020-03-14 19:25:51,313 INFO: BL: Detected attack from IP: '92.246.85.154' (Banning address)
2020-03-14 19:25:51,315 INFO: + Added 113.141.67.163,1584140431 into blacklist again from the time: 1584140431
2020-03-14 19:25:51,315 INFO: BL: Detected attack from IP: '113.141.67.163' (Banning address)
2020-03-14 19:25:51,317 INFO: + Added 192.227.132.19,1584140431 into blacklist again from the time: 1584140431
2020-03-14 19:25:51,317 INFO: BL: Detected attack from IP: '192.227.132.19' (Banning address)
2020-03-14 19:25:51,319 INFO: + Added 45.143.220.240,1584140431 into blacklist again from the time: 1584140431
2020-03-14 19:25:51,319 INFO: BL: Detected attack from IP: '45.143.220.240' (Banning address)
2020-03-14 19:25:51,321 INFO: + Added 45.143.221.59,1584200178 into blacklist again from the time: 1584200178
2020-03-14 19:25:51,321 INFO: BL: Detected attack from IP: '45.143.221.59' (Banning address)
2020-03-14 19:25:51,322 INFO: + Added 192.3.140.204,1584200178 into blacklist again from the time: 1584200178
2020-03-14 19:25:51,322 INFO: BL: Detected attack from IP: '192.3.140.204' (Banning address)
2020-03-14 19:25:51,324 INFO: + Added 185.221.135.138,1584200178 into blacklist again from the time: 1584200178
2020-03-14 19:25:51,324 INFO: BL: Detected attack from IP: '185.221.135.138' (Banning address)
2020-03-14 19:25:51,326 INFO: + Added 45.143.220.25,1584200178 into blacklist again from the time: 1584200178
2020-03-14 19:25:51,326 INFO: BL: Detected attack from IP: '45.143.220.25' (Banning address)
2020-03-14 19:25:51,331 INFO: + Added 10.10.10.10 into whitelist during one year
2020-03-14 19:25:51,332 INFO: + Added 10.10.12.12 into whitelist during one year
2020-03-14 19:25:51,341 INFO: protocol version: '5.0.0'
2020-03-14 19:25:51,342 INFO: Sending awaiting actions
2020-03-14 19:47:09,842 WARNING: Received anonymous INVITE from IP 91.212.38.210
2020-03-14 20:47:14,776 INFO: TL: Expired time for 91.212.38.210
2020-03-14 21:14:17,786 WARNING: Received wrong password for user Administrator from IP 45.234.152.38
2020-03-14 21:50:28,963 WARNING: Received wrong password for user administrator from IP 45.234.152.38
2020-03-14 22:07:02,806 WARNING: Received wrong password for user 10 from IP 45.234.152.38
2020-03-14 22:14:18,490 INFO: TL: Expired time for 45.234.152.38
2020-03-14 22:24:22,969 WARNING: Received anonymous INVITE from IP 45.143.220.220
2020-03-14 22:43:22,100 WARNING: Received wrong password for user 11 from IP 45.234.152.38
2020-03-14 23:19:42,874 WARNING: Received wrong password for user 100 from IP 45.234.152.38
2020-03-14 23:24:26,489 INFO: TL: Expired time for 45.143.220.220
2020-03-14 23:27:28,488 WARNING: Received anonymous INVITE from IP 45.143.220.214
Скачать инструмент