Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sipcheck — 监控Asterisk认证日志,并使用iptables自动封禁具有重复失败登录尝试的IP地址,具有可配置的阈值和持久黑名单功能。 | Kitploit
工具/GitHubGitHub/sinologicnet/sipcheck
防御工具IDS/IPS规避网络安全身份验证入侵检测
GitHubsinologicnet/sipcheck

sipcheck

监控Asterisk认证日志,并使用iptables自动封禁具有重复失败登录尝试的IP地址,具有可配置的阈值和持久黑名单功能。

查看仓库
25756年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

SIPCheck v.3.0

简介

SIPCheck 是一个监控 Asterisk 用户认证并自动封禁尝试使用错误密码注册或拨号的用户(或机器人)的工具。

与 Fail2Ban 不同,SIPCheck 不仅管理攻击者,还管理您信任的客户端。因此,如果您有已证明可信的 SIP 用户,即使收到错误密码,也不会封禁该 IP,因为该 IP 后面可能有很多 SIP 客户端,若直接封禁会造成误伤。

为此,我们从头重新设计了此应用,与旧版本相比引入了多项特性。

  • 更简易:安装、配置和执行都非常简单。
  • 资源优化:面向大量并发呼叫的大型系统,避免访问日志文件和解析大量实时信息。
  • 持久化:无需担心重启应用或系统,SIPCheck 在重新启动后会保持防火墙中的攻击者封禁规则。
  • 可靠:新的过期时间系统可保持 IPTables 清洁,避免无休止且无法控制的黑名单列表。
  • 可控:使用小型配置文件 sipcheck.conf,您可以控制封禁前的尝试次数、攻击者在防火墙中的停留时间以及可疑用户的监控时间。

要求

SIPCheck 需要在运行 Asterisk 的同一系统上执行(它可以在其他系统上运行,但防火墙将在其运行的系统上使用)。 SIPCheck 需要 root 权限才能向防火墙插入和删除规则。

Python 3

SIPCheck 3 使用 Python 3 以及 requirements.txt 中定义的库。

Asterisk 管理器账号

/etc/asterisk/manager.conf 必须包含类似这样的管理器用户(请更改 user 和 password 变量):

您需要创建一个新的 Asterisk Manager Interface 用户。

root@kitploit:~
[CHANGETHISUSER]
secret = CHANGETHISPASSWORD
deny = 0.0.0.0/0.0.0.0
permit = 127.0.0.1/255.255.255.255
read = security
write = system

创建/修改此用户后,您需要重新加载管理器配置:

root@kitploit:~
asterisk -rx 'manager reload'

如何安装

root@kitploit:~
# 下载 GitHub 仓库
git clone https://github.com/sinologicnet/sipcheck.git /opt/sipcheck
cd /opt/sipcheck

# 更新软件源
apt-get update

# 安装 Python3 的 PIP
apt-get install python3-pip

# 安装所需库
pip3 install -r requirements.txt

# 将示例配置文件复制为正式配置文件
cp sipcheck.conf.sample sipcheck.conf

# 编辑此文件以配置 SIPCheck
nano sipcheck.conf

# 赋予 sipcheck.py 可执行权限
chmod 777 sipcheck.py

# 将脚本注册到 systemd
cp /opt/sipcheck/sipcheck.service /etc/systemd/system/
systemctl enable sipcheck

# 启动应用
systemctl start sipcheck

# 检查是否一切正常
tail -f /var/log/sipcheck.log

实际运行示例...

root@kitploit:~
2020-03-14 19:25:51,309 INFO: -----------------------------------------------------
2020-03-14 19:25:51,309 INFO: 正在启动 SIPCheck 3 ...
2020-03-14 19:25:51,309 INFO: + 已将 185.53.88.49,1584140431 从时间: 1584140431 重新加入黑名单
2020-03-14 19:25:51,309 INFO: BL: 检测到来自 IP: '185.53.88.49' 的攻击(封禁地址)
2020-03-14 19:25:51,312 INFO: + 已将 195.154.28.205,1584140431 从时间: 1584140431 重新加入黑名单
2020-03-14 19:25:51,312 INFO: BL: 检测到来自 IP: '195.154.28.205' 的攻击(封禁地址)
2020-03-14 19:25:51,313 INFO: + 已将 92.246.85.154,1584140431 从时间: 1584140431 重新加入黑名单
2020-03-14 19:25:51,313 INFO: BL: 检测到来自 IP: '92.246.85.154' 的攻击(封禁地址)
2020-03-14 19:25:51,315 INFO: + 已将 113.141.67.163,1584140431 从时间: 1584140431 重新加入黑名单
2020-03-14 19:25:51,315 INFO: BL: 检测到来自 IP: '113.141.67.163' 的攻击(封禁地址)
2020-03-14 19:25:51,317 INFO: + 已将 192.227.132.19,1584140431 从时间: 1584140431 重新加入黑名单
2020-03-14 19:25:51,317 INFO: BL: 检测到来自 IP: '192.227.132.19' 的攻击(封禁地址)
2020-03-14 19:25:51,319 INFO: + 已将 45.143.220.240,1584140431 从时间: 1584140431 重新加入黑名单
2020-03-14 19:25:51,319 INFO: BL: 检测到来自 IP: '45.143.220.240' 的攻击(封禁地址)
2020-03-14 19:25:51,321 INFO: + 已将 45.143.221.59,1584200178 从时间: 1584200178 重新加入黑名单
2020-03-14 19:25:51,321 INFO: BL: 检测到来自 IP: '45.143.221.59' 的攻击(封禁地址)
2020-03-14 19:25:51,322 INFO: + 已将 192.3.140.204,1584200178 从时间: 1584200178 重新加入黑名单
2020-03-14 19:25:51,322 INFO: BL: 检测到来自 IP: '192.3.140.204' 的攻击(封禁地址)
2020-03-14 19:25:51,324 INFO: + 已将 185.221.135.138,1584200178 从时间: 1584200178 重新加入黑名单
2020-03-14 19:25:51,324 INFO: BL: 检测到来自 IP: '185.221.135.138' 的攻击(封禁地址)
2020-03-14 19:25:51,326 INFO: + 已将 45.143.220.25,1584200178 从时间: 1584200178 重新加入黑名单
2020-03-14 19:25:51,326 INFO: BL: 检测到来自 IP: '45.143.220.25' 的攻击(封禁地址)
2020-03-14 19:25:51,331 INFO: + 已将 10.10.10.10 加入白名单,有效期一年
2020-03-14 19:25:51,332 INFO: + 已将 10.10.12.12 加入白名单,有效期一年
2020-03-14 19:25:51,341 INFO: 协议版本: '5.0.0'
2020-03-14 19:25:51,342 INFO: 发送待处理操作
2020-03-14 19:47:09,842 WARNING: 收到来自 IP 91.212.38.210 的匿名 INVITE
2020-03-14 20:47:14,776 INFO: TL: IP 91.212.38.210 的过期时间已到
2020-03-14 21:14:17,786 WARNING: 收到来自 IP 45.234.152.38 对用户 Administrator 的错误密码
2020-03-14 21:50:28,963 WARNING: 收到来自 IP 45.234.152.38 对用户 administrator 的错误密码
2020-03-14 22:07:02,806 WARNING: 收到来自 IP 45.234.152.38 对用户 10 的错误密码
2020-03-14 22:14:18,490 INFO: TL: IP 45.234.152.38 的过期时间已到
2020-03-14 22:24:22,969 WARNING: 收到来自 IP 45.143.220.220 的匿名 INVITE
2020-03-14 22:43:22,100 WARNING: 收到来自 IP 45.234.152.38 对用户 11 的错误密码
2020-03-14 23:19:42,874 WARNING: 收到来自 IP 45.234.152.38 对用户 100 的错误密码
2020-03-14 23:24:26,489 INFO: TL: IP 45.143.220.220 的过期时间已到
2020-03-14 23:27:28,488 WARNING: 收到来自 IP 45.143.220.214 的匿名 INVITE
下载工具