Мы получаем «призрачные» звонки с несуществующих добавочных номеров. Я сталкивался с этим раньше в системах asterisk и обычно просто настраивал профиль sip, чтобы отключить гостевой / анонимный вызов. Однако это система Freeswitch, которая использует F2B в качестве основного средства безопасности. В настоящее время я занимаюсь обновлением iptables, но мне любопытно, как эти вызовы разрешены в первую очередь. Экземпляр использует безопасность домена, включенную в Freeswitch, и я могу видеть в журналах, где вызов прерывается acl домена, но сначала инициируется новый канал.
Будем очень благодарны любой помощи. Записи журнала приведены ниже; дайте мне знать, если вам понадобятся дополнительные, так как я все еще немного новичок в Софии.
[ПРЕДУПРЕЖДЕНИЕ] sofia_reg.c: 1663 Вызов аутентификации SIP (РЕГИСТРАЦИЯ) во внутреннем профиле sofia для [ghost_ext@server_ip] с ip foreign_ip
[УВЕДОМЛЕНИЕ] switch_channel.c: 1053 New Channel sofia / internal /ghost_ext@server_ip
[ПРЕДУПРЕЖДЕНИЕ] switch_core_state_machine.c: 570 софия / внутренний /ghost_ext@server_ip Заброшенный
[УВЕДОМЛЕНИЕ] switch_core_state_machine.c: 573 Hangup sofia / internal /ghost_ext@server_ip [CS_NEW] [WRONG_CALL_STATE]
[УВЕДОМЛЕНИЕ] switch_core_session.c: 1632 сеанс 68960 (sofia / internal /ghost_ext@server_ip) Завершено
[УВЕДОМЛЕНИЕ] switch_core_session.c: 1636 Закрыть канал sofia / internal /ghost_ext@server_ip [CS_DESTROY]
Позже я вижу в журналах записи, где попытки регистрации терпят неудачу из-за политики домена, но до сих пор не знаю, как происходят вызовы, если в регистрации следует отказать в первую очередь:
[ПРЕДУПРЕЖДЕНИЕ] sofia_reg.c: 2748 Не удается найти пользователя [ghost_ext@домен] из foreign_ip# 012Вы должны определить домен под названием 'домен'в вашем каталоге и добавьте пользователя с id = "ghost_ext"атрибут № 012, и вы должны настроить свое устройство для использования правильного домена в его учетных данных для аутентификации.
[ПРЕДУПРЕЖДЕНИЕ] sofia_reg.c: 1608 Ошибка аутентификации SIP (РЕГИСТРАЦИЯ) во внутреннем профиле sofia для [ghost_ext@server_ip] с ip foreign_ip
Обнаружены странные записи в журналах, которые, как мне кажется, могут быть виноваты:
[УВЕДОМЛЕНИЕ] switch_channel.c: 1053 New Channel sofia / external / '+' @ server_ip [b9af496c-4a10-11e9-b560-0da9874b2984]
Они связаны с множеством анонимных вызовов в CDR.