<p>My servers are constantly getting hit by bots/wankers. It&#39;s not that big of a deal if you know how to take care of it (fail2ban works wonders). Obscurity is not really security. I&#39;ve stopped sanitizing my logs for the server ip&#39;s. I just don&#39;t care anymore.</p>

<p>Brian Foster<br>
Endigo Computer LLC</p>
<p>Sent from a mobile device.</p>
<div class="gmail_quote">On Aug 8, 2012 10:56 AM, &quot;Kristian Kielhofner&quot; &lt;<a href="mailto:kris@kriskinc.com" target="_blank">kris@kriskinc.com</a>&gt; wrote:<br type="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">

In 99% of these cases your machine is being hit by a bot (sipvicious,<br>
etc).  Playing media is only going to waste your bandwidth and CPU<br>
resources (chances are they&#39;re using a rooted machine).  No human will<br>
ever hear your special message.<br>
<br>
Your &quot;adult option&quot; is the best bet.  Drop them, log them, and move on.<br>
<br>
On Mon, Aug 6, 2012 at 10:34 PM, Sean Devoy &lt;<a href="mailto:sdevoy@bizfocused.com" target="_blank">sdevoy@bizfocused.com</a>&gt; wrote:<br>
&gt; HI Everyone,<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; I didn’t bother to obliterate my servers real identity from my last pastebin<br>
&gt; post, shame on me.  Of course within 24 hours some a$$hole is trying the<br>
&gt; default login ids for Freeswitch.  I am not quite a noob here, but this<br>
&gt; would take me some time to do and I know some of you guys could crank this<br>
&gt; out in minutes.  Of course you all probably have better ideas too.<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; I want to allow the users in the sample Freeswitch config to login – but to<br>
&gt; special context.  In the “special” context, everything they dial plays a<br>
&gt; recording like “you’re an ass hangup and try again” or perhaps and ear<br>
&gt; piercing LOUD tone.  Even better would be to dial them every few minutes<br>
&gt; with the same recording or sound.  Best of all, if we can detect that they<br>
&gt; are on a CISCO 5xx phone, I have a special config file to send them!<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; Anyone got better ideas?  I would love to hear them.<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; I suppose the adult choice would be to gather their external and internal ip<br>
&gt; addresses and report them to their ISP, but that won’t achieve much.  Maybe<br>
&gt; we could build a blacklist and watch for them to connect to the Freeswitch<br>
&gt; conf call.  Then we could all tell them how much we enjoy their efforts.<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; Sean<br>
&gt;<br>
&gt;<br>
&gt; _________________________________________________________________________<br>
&gt; Professional FreeSWITCH Consulting Services:<br>
&gt; <a href="mailto:consulting@freeswitch.org" target="_blank">consulting@freeswitch.org</a><br>
&gt; <a href="http://www.freeswitchsolutions.com" target="_blank">http://www.freeswitchsolutions.com</a><br>
&gt;<br>
&gt; FreeSWITCH-powered IP PBX: The CudaTel Communication Server<br>
&gt; <a href="http://www.cudatel.com" target="_blank">http://www.cudatel.com</a><br>
&gt;<br>
&gt; Official FreeSWITCH Sites<br>
&gt; <a href="http://www.freeswitch.org" target="_blank">http://www.freeswitch.org</a><br>
&gt; <a href="http://wiki.freeswitch.org" target="_blank">http://wiki.freeswitch.org</a><br>
&gt; <a href="http://www.cluecon.com" target="_blank">http://www.cluecon.com</a><br>
&gt;<br>
&gt; Join Us At ClueCon - Aug 7-9, 2012<br>
&gt;<br>
&gt; FreeSWITCH-users mailing list<br>
&gt; <a href="mailto:FreeSWITCH-users@lists.freeswitch.org" target="_blank">FreeSWITCH-users@lists.freeswitch.org</a><br>
&gt; <a href="http://lists.freeswitch.org/mailman/listinfo/freeswitch-users" target="_blank">http://lists.freeswitch.org/mailman/listinfo/freeswitch-users</a><br>
&gt; UNSUBSCRIBE:<a href="http://lists.freeswitch.org/mailman/options/freeswitch-users" target="_blank">http://lists.freeswitch.org/mailman/options/freeswitch-users</a><br>
&gt; <a href="http://www.freeswitch.org" target="_blank">http://www.freeswitch.org</a><br>
&gt;<br>
<br>
<br>
<br>
--<br>
Kristian Kielhofner<br>
<br>
_________________________________________________________________________<br>
Professional FreeSWITCH Consulting Services:<br>
<a href="mailto:consulting@freeswitch.org" target="_blank">consulting@freeswitch.org</a><br>
<a href="http://www.freeswitchsolutions.com" target="_blank">http://www.freeswitchsolutions.com</a><br>
<br>
FreeSWITCH-powered IP PBX: The CudaTel Communication Server<br>
<a href="http://www.cudatel.com" target="_blank">http://www.cudatel.com</a><br>
<br>
Official FreeSWITCH Sites<br>
<a href="http://www.freeswitch.org" target="_blank">http://www.freeswitch.org</a><br>
<a href="http://wiki.freeswitch.org" target="_blank">http://wiki.freeswitch.org</a><br>
<a href="http://www.cluecon.com" target="_blank">http://www.cluecon.com</a><br>
<br>
Join Us At ClueCon - Aug 7-9, 2012<br>
<br>
FreeSWITCH-users mailing list<br>
<a href="mailto:FreeSWITCH-users@lists.freeswitch.org" target="_blank">FreeSWITCH-users@lists.freeswitch.org</a><br>
<a href="http://lists.freeswitch.org/mailman/listinfo/freeswitch-users" target="_blank">http://lists.freeswitch.org/mailman/listinfo/freeswitch-users</a><br>
UNSUBSCRIBE:<a href="http://lists.freeswitch.org/mailman/options/freeswitch-users" target="_blank">http://lists.freeswitch.org/mailman/options/freeswitch-users</a><br>
<a href="http://www.freeswitch.org" target="_blank">http://www.freeswitch.org</a><br>
</blockquote></div>