登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
业界
›
FreeSWITCH使用mod_fail2ban模块来提升安全
FreeSWITCH使用mod_fail2ban模块来提升安全
[ 复制链接 ]
拓炊羡
2025-11-21 02:05:00
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
操作系统:Debian 12.5_x64FreeSWITCH版本: 1.10.11fail2ban版本: 1.1.0nftables版本: 1.0.6FreeSWITCH系统部署在公网,大概率会碰到恶意注册,今天整理下debian12环境下使用mod_fail2ban + fail2ban + nftables来提升系统安全性的笔记,并提供使用示例及相关资源下载。
相关资源可从如下渠道获取:
关注微信公众号(聊聊博文,文末可扫码)后回复 20251120 获取。
一、原理说明
这里描述下mod_fail2ban如何使用fail2ban软件添加防护规则,实现ip地址封禁。原理示意图如下:
说明:1)话机发起注册时,防火墙程序默认放行,注册请求会到达mod_sofia模块;2)mod_sofia模块处理sip注册请求的过程中,会生成注册相关事件;3)mod_fail2ban模块监听到注册事件后,进行过滤,根据既定规则生成fail2ban.log日志;4)fail2ban程序解析fail2ban.log日志文件,根据配置规则添加防火墙策略;5)防火墙程序使用新规则阻挡恶意注册; fail2ban说明可参考GitHub描述,这里就不多说了。https://github.com/fail2ban/fail2ban
二、模块安装及配置
1、添加模块编译项
文件:源码根目录的modules.conf文件添加(或取消注释)如下代码:
event_handlers/mod_fail2ban
复制代码
2、编译及安装
源码目录执行如下命令:
autoreconf -fiv
make clean
./devel-bootstrap.sh && ./configure && make && make install
复制代码
说明:
1)会编译mod_fail2ban模块;
2)如果配置文件没有找到,可以从源码目录复制过去;
cp src/mod/event_handlers/mod_fail2ban/fail2ban.conf.xml /usr/local/freeswitch/conf/autoload_configs/
复制代码
3、加载mod_fail2ban模块
编辑 conf/autoload_configs/modules.conf.xml 文件,添加如下内容:
[/code][align=center]
[/align]
重启FreeSWITCH或执行重新load操作:
[code]load mod_fail2ban
复制代码
如果加载不报错,则添加mod_fail2ban 模块成功。
4、配置模块
配置文件路径:
/usr/local/freeswitch/conf/autoload_configs/fail2ban.conf.xml
复制代码
配置文件内容如下(默认):
<configuration name="fail2ban.conf" description="fail2ban log configs">
<bindings>
<config name="settings" desription="configs">
<param name="logfile" value="$${log_dir}/fail2ban.log"/>
</config>
</bindings>
</configuration>
复制代码
5、模块运行效果
模块启动后,会自动创建日志文件,并写入相关日志。
默认日志路径:/usr/local/freeswitch/log/
日志效果如下:
三、安装fail2ban软件
GitHub地址:https://github.com/fail2ban/fail2ban
需要注意的是apt 安装的fail2ban软件版本是1.0.2,不能使用nftables,这里使用的是1.1.0版本,可从GitHub下载: https://github.com/fail2ban/fail2ban/releases
如果下载过慢,可从如下渠道获取:关注微信公众号(聊聊博文,文末可扫码)后回复 20251120 获取。 安装命令如下:
dpkg -i fail2ban_1.1.0-1.upstream1_all.deb
复制代码
配置文件目录: /etc/fail2ban
四、使用示例
这里列举下使用示例。
1、配置防火墙
这里使用nftables来过滤ip地址,该软件是debian12默认安装的,如果没有安装,可用如下命令进行安装:
apt install nftables
复制代码
这里使用的nftables v1.0.6版本。
2、配置fail2ban软件使用nftable
/etc/fail2ban/action.d目录默认有nttables的动作配置:
/etc/fail2ban/jail.conf文件默认有freeswitch配置,默认未启用:
为了方便演示,这里不使用默认的配置文件,修改后的 jail.conf 文件内容可从如下渠道获取:
关注微信公众号(聊聊博文,文末可扫码)后回复 20251120 获取。
3、添加freeswitch过滤规则
文件: filter.d/freeswitch-fail2ban.conf
文件内容可从如下渠道获取:
关注微信公众号(聊聊博文,文末可扫码)后回复 20251120 获取。查看状态:
fail2ban-client status freeswitch-fail2ban
复制代码
4、开启nftable服务
需要开启nftables服务:
systemctl start nftables
复制代码
5、使用分机模拟注册失败
分机: 1009
填写错误的注册密码,执行注册操作。
连续10次注册失败,会自动拉黑,运行效果如下:
到时间后,会自动解除:
如需提前解除黑名单,可使用如下命令:
/usr/bin/fail2ban-client set freeswitch-fail2ban unbanip 192.168.137.1
复制代码
运行效果如下:
该部分涉及的配置文件,可从如下渠道获取:关注微信公众号(聊聊博文,文末可扫码)后回复 20251120 获取。
五、模块源码说明
源码目录:src/mod/event_handlers/mod_fail2ban/
源码只有一个文件: mod_fail2ban.c
1、函数说明
该模块有4个函数:
mod_fail2ban_do_config : 模块配置解析函数
fail2ban_logger : 生成fail2ban日志
fail2ban_event_handler : 模块事件处理回调函数
mod_fail2ban_load : 模块加载函数
mod_fail2ban_shutdown : 模块关闭函数
复制代码
2、关键函数说明
模块的加载、关闭及配置解析没什么说的,这里描述下该模块的fail2ban_event_handler函数。
关于该函数的描述,可从如下渠道获取:关注微信公众号(聊聊博文,文末可扫码)后回复 20251120 获取。
六、资源下载
本文相关资源及示例配置,可从如下渠道获取:关注微信公众号(聊聊博文,文末可扫码)后回复 20251120 获取。
【文件说明】
fail2ban-1.1.0 : fail2ban-1.1.0源码及deb格式安装包etc_fail2ban.tar.gz : /etc/fail2ban目录打包文件fail2ban模块.drawio : drawio格式框架图freeswitch-fail2ban.conf : mod_fail2ban模块日志的过滤规则jail.conf : fail2ban配置status1.sh :fail2ban结果查看脚本
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
FreeSWITCH
使用
mod
fail2ban
模块
相关帖子
使用 JYPPX.DeploySharp 高效部署 PaddleOCR,解锁多种高性能 OCR 文字识别方案
使用腾讯云免费轻量云服务器搭建一个 clawdbot (Moltbot) 服务
使用腾讯云免费轻量云服务器搭建一个 clawdbot (Moltbot) 服务
使用腾讯云免费轻量云服务器搭建一个 clawdbot (Moltbot) 服务
如何在 linux 下使用命令行调试器调试 C# 程序
使用C#调用Yolo26模型的ONNX
使用ui-ux-pro-max skill设计网页
从0到1,快速训练并使用YOLO模型
Arthas使用
Spring AI学习:使用WSL2安装Ubuntu&安装redis-8.4.0
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
使用 JYPPX.DeploySharp 高效部署 PaddleOCR,解锁多种高性能 OCR 文字识别方案
3
338
决任愧
2026-01-28
安全
使用腾讯云免费轻量云服务器搭建一个 clawdbot (Moltbot) 服务
2
190
刘凤
2026-01-29
安全
使用腾讯云免费轻量云服务器搭建一个 clawdbot (Moltbot) 服务
2
117
溧久苟
2026-01-29
安全
使用腾讯云免费轻量云服务器搭建一个 clawdbot (Moltbot) 服务
1
828
乱蚣
2026-01-29
安全
如何在 linux 下使用命令行调试器调试 C# 程序
0
462
臧莞然
2026-01-29
安全
使用C#调用Yolo26模型的ONNX
0
374
莠畅缕
2026-01-30
安全
使用ui-ux-pro-max skill设计网页
0
516
方方仪
2026-01-30
业界
从0到1,快速训练并使用YOLO模型
0
839
坡琨
2026-01-31
业界
Arthas使用
1
586
箝德孜
2026-02-02
业界
Spring AI学习:使用WSL2安装Ubuntu&安装redis-8.4.0
0
161
陶田田
2026-02-02
回复
(16)
勺缓曜
2025-12-4 14:14:58
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
这个好,看起来很实用
豌畔丛
2025-12-15 08:21:21
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
收藏一下 不知道什么时候能用到
蒲善思
2025-12-16 17:37:10
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
过来提前占个楼
讥慰捷
2026-1-1 11:35:07
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
不错,里面软件多更新就更好了
辅箱肇
2026-1-14 09:27:29
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
感谢分享,下载保存了,貌似很强大
尹疋
2026-1-15 23:36:01
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
不错,里面软件多更新就更好了
井晶灵
2026-1-18 03:50:24
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
收藏一下 不知道什么时候能用到
咒卖箴
2026-1-18 06:10:55
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
前排留名,哈哈哈
翁真如
2026-1-19 11:26:42
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
喜欢鼓捣这些软件,现在用得少,谢谢分享!
施婉秀
2026-1-19 11:45:13
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
用心讨论,共获提升!
锺冰洁
2026-1-22 10:37:16
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
这个好,看起来很实用
染罕习
2026-1-22 11:24:27
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
这个有用。
饨篦
2026-1-23 12:58:05
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
yyds。多谢分享
东新
2026-1-24 12:49:00
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
前排留名,哈哈哈
抽厉
2026-1-25 10:14:47
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
用心讨论,共获提升!
啤愿
3 天前
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢,下载保存了
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
数据
签约作者
程序园优秀签约作者
发帖
拓炊羡
3 天前
关注
0
粉丝关注
29
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991124
anyue1937
9994892
kk14977
6845359
4
xiangqian
638210
5
宋子
9939
6
韶又彤
9952
7
闰咄阅
9993
8
刎唇
9995
9
蓬森莉
9921
10
俞瑛瑶
9998
查看更多
今日好文热榜
506
OpenClaw架构解析:AI工程师的实战学习范本
638
AI Agent 框架探秘:拆解 OpenHands(5)--
873
一个昏暗的编程教室,电脑屏幕前坐着一位程
532
C++算法算法训练第十二天
912
语言开发随笔2
878
Ivanti EPMM RCE CVE-2026-1340/1281完整分
741
城市智能体:宜昌点军区算力供应链平台的区
250
微软发布Maia200,它也开始与英伟达谷歌掰
922
微软发布Maia200,它也开始与英伟达谷歌掰
470
选型指南】医用控温仪显示屏如何兼顾IEC606
457
IDEA 终于也能爽用 Claude Code 了!!
855
GIM 2.0 发布:真正让 AI 提交消息可定制、
172
C# 设置 Word 文档背景颜色/背景图
845
妙手ERP荣膺TikTok Shop 2025 H1“优质招商
162
题解:P15049 [UOI 2022 II Stage] 图 2
975
vue 甘特图 vxe-gantt 自定义任务条插槽模
240
Qt 技巧笔记(四)QVector 的底层原理与高
714
零门槛搭建部署 OpenClaw/Moltbot/Clawdbot
763
如何保障分布式IM聊天系统的消息可靠性(即
987
【面试题】MySQL 中 count(*)、count(1) 和