<div dir="ltr"><div>You can simply drop or exit on User-agent, however as mentioned in above thread it is not a proper solution changing a user-agent is not a big deal, you may have to look into fail2ban, pike etc.<br></div>
<div><br>if ($ua =~ "friendly-scanner"){<br></div>      exit;<br><div><div>}<br><br></div></div></div><div class="gmail_extra"><br><br><div class="gmail_quote">On Mon, Dec 30, 2013 at 2:18 PM, Moritz Graf <span dir="ltr"><<a href="mailto:moritz.graf@g-fit.de" target="_blank">moritz.graf@g-fit.de</a>></span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Hi,<br>
<br>
blocking staticly on the "friendly-scanner" string might not be the<br>
smartest way. Not everyone is so "friendly" to include the<br>
"friendly-scanner" string.<br>
fail2ban seems reasonably, or take a look at that tutorial by daniel:<br>
<a href="http://kb.asipto.com/kamailio:usage:k31-sip-scanning-attack" target="_blank">http://kb.asipto.com/kamailio:usage:k31-sip-scanning-attack</a> (using htable)<br>
<br>
greetz<br>
<br>
Am 30.12.2013 09:33, schrieb Juha Heinanen:<br>
<div><div class="h5">> Visetel LLC writes:<br>
><br>
>> I added the following rules on iptables, but it does not work.<br>
><br>
> might be easier to use fail2ban and let it deal with iptables.<br>
><br>
> -- juha<br>
><br>
> _______________________________________________<br>
> SIP Express Router (SER) and Kamailio (OpenSER) - sr-users mailing list<br>
> <a href="mailto:sr-users@lists.sip-router.org">sr-users@lists.sip-router.org</a><br>
> <a href="http://lists.sip-router.org/cgi-bin/mailman/listinfo/sr-users" target="_blank">http://lists.sip-router.org/cgi-bin/mailman/listinfo/sr-users</a><br>
><br>
<br>
<br>
</div></div>--<br>
<br>
Moritz Graf, B.Sc.<br>
Betrieb NGN-Plattform<br>
<br>
G-FIT GmbH & Co. KG<br>
Greflingerstr. 26, 93055 Regensburg<br>
<br>
Telefon <a href="tel:%2B49%20%289%2041%29%2069%2085%20-%201%2086" value="+499416985186">+49 (9 41) 69 85 - 1 86</a><br>
Telefax <a href="tel:%2B49%20%289%2041%29%2069%2085%20-%202%2086" value="+499416985286">+49 (9 41) 69 85 - 2 86</a><br>
mailto:<a href="mailto:moritz.graf@g-fit.de">moritz.graf@g-fit.de</a><br>
<a href="http://www.g-fit.de" target="_blank">http://www.g-fit.de</a><br>
<br>
G-FIT Gesellschaft für innovative Telekommunikationsdienste mbH & Co.<br>
KG, Kommanditgesellschaft, Sitz Regensburg, Registergericht Regensburg,<br>
HRA 7626; Geschäftsführer: Dipl.Inf. (FH) Alfred Rauscher<br>
<br>
<br>_______________________________________________<br>
SIP Express Router (SER) and Kamailio (OpenSER) - sr-users mailing list<br>
<a href="mailto:sr-users@lists.sip-router.org">sr-users@lists.sip-router.org</a><br>
<a href="http://lists.sip-router.org/cgi-bin/mailman/listinfo/sr-users" target="_blank">http://lists.sip-router.org/cgi-bin/mailman/listinfo/sr-users</a><br>
<br></blockquote></div><br><br clear="all"><br>-- <br><div dir="ltr"><font face="'times new roman', serif">Regards</font><div><font face="'times new roman', serif"><br></font><div><pre cols="72"><font face="'times new roman', serif">M. Salman Zafar<br>
VoIP Professional<br></font><br></pre></div></div></div>
</div>