[Gelöst] Auth-Versuch

MaverrickTM

Mitglied
Mitglied seit
2 Sep 2012
Beiträge
587
Punkte für Reaktionen
1
Punkte
16
Hallo zusammen,

sorry aber mir fällt echt kein besserer Titel ein, daher möge man ihn verzeihen :)

Ich habe vor einigen Tagen meine Fritzbox gänzlich abgelöst und lasse die Telefonie nun ohne Umweg über FB über den Asterisk 1.8 laufen. Die Rufnummern liegen bei 1und1, und der Asterisk registriert sich demnach dort direkt.

Soeben rief mich mein Schwager an und dabei ist mir das folgende auf der Console aufgefallen:

Code:
[2013-05-06 17:08:20] NOTICE[23981]: chan_sip.c:23170 handle_request_invite: Sending fake auth rejection for device "+49301234567" <sip:[email protected];user=phone>;tag=XXXXXXX-XXXXXXX

Irgendwie stehe ich auf dem Schlauch. Wieso versucht sich der SIP-Server an meinem Asterisk zu authentifizieren? Das merkwürdige ist, dass sich dieser Fehler bisher nicht reproduzieren liess.



Dann mal noch eine kleine Frage nebenbei. Mir gehen die SRV Lookup-Infos ziemlich auf die Nüsse.
Code:
    > ast_get_srv: SRV lookup for '_sip._udp.sip.1und1.de' mapped to host 1und1-2.sip.1und1.de, port 5060

Gibts eine Möglichkeit die auszublenden ohne den verbose-level reduzieren zu müssen?
 
Zuletzt bearbeitet:
Hmm... Naja, einen Angriff kann ich fast ausschliessen. Zum einen hätte das Monitoring angeschlagen, wenn sich jemand in [default] verirrt hätte und zum anderen sitzt der Asterisk nicht direkt im WAN bzw. ist auch von extern nicht direkt ansprechbar. Das geht nur über VPN.

Das merkwürdige ist ja, dass die dort gemeldete Rufnummer die meines Schwagers ist. Hab ich leider vergessen anzugeben - Sorry!
 
Mit dem default hätte das erstmal nichts zu tun, der Arcor Server hat ja versucht sich anzumelden.

Irgendwie muss Dein Asterisk von außen erreichbar sein, sonst könntest Du überhaupt keine Anrufe über 1und1 empfangen.

Entstammt der Anruf einem Arcor Anschluss? Der 1und1 Server hat dann wohl versucht, den Anruf direkt auf Deinen Asterisk umzuleiten (SIP 302).
 
Das einzige was von aussen an den Asterisk geleitet wird ist RTP. Was SIP betrifft, so wird in regelmässigen Intervallen SIP OPTIONS an die 1und1-peers gesendet (qualify=yes). Das scheint bisher auszureichen um den Weg für 1und1 offen zu halten.

Also eigentlich nicht direkt Arcor. Mein Schwager ist bei Telecolumbus. Jedoch weiss ich nicht ob Telecolumbus eine eigene Infrastruktur besitzt. Die dort angegebene Rufnummer ist jedoch definitiv seine. Wie geschrieben bekomme ich den Auth-Versuch auch nicht reproduziert, andernfalls könnte ich ein sip debug und tcpdump mitlaufen lassen.

Ich habe gerade auch nochmal in mein log-archiv geschaut. Seit Umstellung ist es generell der erste und letzte Auth-Versuch.


[EDIT]
Werde die Tage nochmal versuchen die Warnung zu reproduzieren. Irgend eine Ursache muss es ja haben...
[/EDIT]
 
Zuletzt bearbeitet:
Sry. wg. Doppelpost!

Konnte das Problem nach einigen Selbstanrufen nun reproduzieren. Ursache ist ein, mir unbekannter, 1und1 SIP-Balancer gewesen.

Code:
[1und1-5-3](t_sip_1und1)
        host=sipbalance5-3.1und1.de
 
Kostenlos!

Statistik des Forums

Themen
248,859
Beiträge
2,303,044
Mitglieder
378,509
Neuestes Mitglied
anthonyschipper06