LINUX.ORG.RU

fail2ban+asterisk Подмена адреса

 , , ,


0

1

Здравствуйте! Прошу помощи в составлении регулярного выражения для fail2ban На Asterisk включено логирование security. Фиксирую регулярные попытки авторизации с подстановкой моего IP. Лог выглядит так: [2018-05-04 09:12:06] SECURITY[2731] res_security_log.c: SecurityEvent="ChallengeSent",EventTV="2018-05-04T09:12:06.018+0500",Severity="Informational",Service="SIP",Eve ntVersion="1",AccountID="sip:1000@MY_IP_V4",SessionID="0x7fe61001ac68",LocalAddress="IPV4/UDP/MY_IP_V4/5060",RemoteAddress="IPV4/UDP/164.132.200.170/5070",Cha llenge="5e24c6d0"

Не могу пока сообразить как правильно написать фильтр.


Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.