LINUX.ORG.RU

Странные непрекращающиеся звонки на Linphone

 , , ,


1

1

Собрал Linphone из исходников http://www.linphone.org

Запустил клиента. Спустя несколько секунд начинается входящий звонок с адреса:

sip:521@176.194.41.250

Поднимаю трубку, там тишина. Кладу трубку. Через несколько секунд снова звонок, и так по кругу. Похоже, что какой-то странный робот названиевает. Но что с ним делать, понять не могу. Из-за него пользоваться программой невозможно.

★★★★★

Последнее исправление: Xintrea (всего исправлений: 1)

Но что с ним делать, понять не могу.

забанить по айпи, очевидно же

Harald ★★★★★
()
Ответ на: комментарий от Darth_Revan

выстави «Use a random port»

А что это даст? Я регистрируюсь на производственном SIP-сервере. Вроде как звонки должны быть только с него. Почему какие-то неизвестные люди с неизвестных IP могут мне дозваниваться?

Xintrea ★★★★★
() автор топика
Ответ на: комментарий от Xintrea

потому что ты так (не)настроил свой файерволл

Harald ★★★★★
()
Ответ на: комментарий от Xintrea

Вроде как звонки должны быть только с него.

SIP клиенты могут общаться напрямую, без сервера, это фича

Harald ★★★★★
()
Ответ на: комментарий от Harald

SIP клиенты могут общаться напрямую, без сервера, это фича

Ну а почему когда я запускаю Twinkle такого нет. А когда запускаю Linphone - есть?

Xintrea ★★★★★
() автор топика
Ответ на: комментарий от Darth_Revan

У Linphone Settings → Network → SIP {TCP,UDP} port выстави «Use a random port».

Я выставил, все равно звонки идут.

Самое интересное, что этот IP - это мой IP.

То есть такое впечатление, что Linphone сам себе за каким-то хреном дозванивается. Что это такое - непонятно. Ничего похожего в настройках не нашел.

Xintrea ★★★★★
() автор топика
Ответ на: комментарий от Darth_Revan

Какой-то глючный этот Linphone, вообще капец.

После установки случайных портов для TCP и UDP в Qt-клиенте звонки стали реже.

А если запустить linphonec, то в него сразу четко начинается дозвон. Да, с моего IP. Какой-то бред вообще.

Xintrea ★★★★★
() автор топика
Ответ на: комментарий от Xintrea

тут кто-то когда-то уже создавал подобный тред, жаловался на рандомные звонки из интернета, я тоже один раз такое замечал с Ekiga

Harald ★★★★★
()
Ответ на: комментарий от Harald

Ну я попробовал запустить команду netstat -tvaep в трех состояниях:

- Просто запущен Linphone
- Идет вызов с незнакомого номера
- Установлено соединение с незнакомым номером

Все три состояния идентичны:

root@octopus:/home/xi/.local/share# netstat -tvaep | grep linphone
tcp6       0      0 [::]:35091              [::]:*                  LISTEN      xi         566726     31028/./linphone
tcp6       0      0 [::]:sip                [::]:*                  LISTEN      xi         566725     31028/./linphone
root@octopus:/home/xi/.local/share# netstat -tvaep | grep linphone
tcp6       0      0 [::]:35091              [::]:*                  LISTEN      xi         566726     31028/./linphone
tcp6       0      0 [::]:sip                [::]:*                  LISTEN      xi         566725     31028/./linphone
root@octopus:/home/xi/.local/share# netstat -tvaep | grep linphone
tcp6       0      0 [::]:35091              [::]:*                  LISTEN      xi         566726     31028/./linphone
tcp6       0      0 [::]:sip                [::]:*                  LISTEN      xi         566725     31028/./linphone


О чем это говорит? По-моему, о том, что никаких вызовов из инетрента нет, и это сам Linphone сам себе названивает.

Xintrea ★★★★★
() автор топика
Ответ на: комментарий от Xintrea

А что это даст? Я регистрируюсь на производственном SIP-сервере. Вроде как звонки должны быть только с него. Почему какие-то неизвестные люди с неизвестных IP могут мне дозваниваться?

Может, стоит хоть что-то прочитать про SIP?

Black_Shadow ★★★★★
()
Ответ на: комментарий от Xintrea

О чем это говорит? По-моему, о том, что никаких вызовов из инетрента нет, и это сам Linphone сам себе названивает.

Это говорит только о твоей некомпетентности. Давай дампы трафика смотреть.

Black_Shadow ★★★★★
()
Последнее исправление: Black_Shadow (всего исправлений: 1)
Ответ на: комментарий от Black_Shadow

Это говорит только о твоей некомпетентности.

Приходит человек в церковь, покупает свечи и говорит: а к какой иконе их ставить? Я не знаю как креститься. Шапку надо снимать? А ему в ответ: это говорит только о вашей некомпетентности!

Давай дампы трафика смотреть.

Давай про токсичное сообщество посмотрим: https://www.youtube.com/watch?v=nFGb5GakMtE

Xintrea ★★★★★
() автор топика
Ответ на: комментарий от Xintrea

Началось. Ты мне скажи, зачем ты UDP в выхлопе отфильтровал? Специально, чтобы не было видно, как ты тут нас лечишь про отсутствие реального трафика? Токсичность заключается в том, что тебе тут пытаются помочь, а ты всё жалуешься на глючность софта, хотя это нормальное поведение любого софтфона.

Black_Shadow ★★★★★
()
Последнее исправление: Black_Shadow (всего исправлений: 1)
Ответ на: комментарий от Xintrea

Давай дампы трафика смотреть.

Давай про токсичное сообщество посмотрим: https://www.youtube.com/watch?v=nFGb5GakMtE

Да, запросить дамп трафика, это же токсично! Вот какое плохое сообщество, дампы просит!

Black_Shadow ★★★★★
()
Ответ на: комментарий от Black_Shadow

Ты мне скажи, зачем ты UDP в выхлопе отфильтровал?
Специально, чтобы не было видно, как ты тут нас лечишь про отсутствие реального трафика?

Нет, просто я не умею пользоваться netstat и не понимаю его опции. А правильные опции мне тут никто не написал. Но теперь я показать траффик не могу, потому что при включении компьютера утром IP-шник поменялся, и сейчас левых звонков нет.

Вообще, я думал, что UDP используется только для передачи потока, а по TCP происходит сам факт соединения.

Xintrea ★★★★★
() автор топика
Ответ на: комментарий от Black_Shadow

Да, запросить дамп трафика, это же токсично!

Токсично - это сначала сказать человеку гадость, а потом попросить дампы траффика, что ты и сделал.

Xintrea ★★★★★
() автор топика
Ответ на: комментарий от Xintrea

Вообще, я думал, что UDP используется только для передачи потока, а по TCP происходит сам факт соединения.

По разному. Где-то для сигнализации используют tcp, где-то udp, где-то поддерживается оба транспортных протокола.

Black_Shadow ★★★★★
()
Последнее исправление: Black_Shadow (всего исправлений: 1)
Ответ на: комментарий от Xintrea

Токсично - это сначала сказать человеку гадость, а потом попросить дампы траффика, что ты и сделал.

а что не так?

Я регистрируюсь на производственном SIP-сервере. Вроде как звонки должны быть только с него. Почему какие-то неизвестные люди с неизвестных IP могут мне дозваниваться?

Xintrea ★★★★★ (06.03.2019 17:43:42)

такое впечатление, что Linphone сам себе за каким-то хреном дозванивается. Что это такое - непонятно. Ничего похожего в настройках не нашел.

Xintrea ★★★★★ (06.03.2019 18:01:52)

Какой-то глючный этот Linphone, вообще капец.

Xintrea ★★★★★ (06.03.2019 18:54:50)

Ну я попробовал запустить команду netstat -tvaep в трех состояниях:

- Просто запущен Linphone - Идет вызов с незнакомого номера - Установлено соединение с незнакомым номером

О чем это говорит? По-моему, о том, что никаких вызовов из инетрента нет, и это сам Linphone сам себе названивает.

Это говорит только о твоей некомпетентности.

Black_Shadow ★★★★★ (06.03.2019 21:30:53) Последнее исправление: Black_Shadow 06.03.2019 21:37:07 (всего исправлений: 1)

Я только констатировал факт. Ты некомпетентен. Вместо того, чтобы пытаться понять, что тебе говорят, ты пытаешься доказать, что ты прав, а остальные - нет.

Black_Shadow ★★★★★
()
Ответ на: комментарий от Xintrea

просто я не умею пользоваться netstat

Могу порекомендовать простую утилиту для диагностики SIP - sngrep. Запускаешь и смотришь как стучатся боты как проходят звонки.

Aborigen1020
()
Ответ на: комментарий от Xintrea

сам Linphone сам себе названивает.

Нет нет. Это просто у вашего куратора майора кнопка заела, для вызова подозреваемого.

Aborigen1020
()
Ответ на: комментарий от Xintrea

О чем это говорит?

О том, что настройка про случайный порт не применилась. Перезапусти Linphone. Должно быть так:

$ netstat -nltp | grep linphone
(Not all processes could be identified, non-owned process info
 will not be shown, you would have to be root to see it all.)
tcp        0      0 0.0.0.0:44933           0.0.0.0:*               LISTEN      1044/linphone       
tcp        0      0 0.0.0.0:40395           0.0.0.0:*               LISTEN      1044/linphone       

Возможно, следует запретить IPv6.

P.S. tcp использую, так как провайдер позволяет.

AEP ★★★★★
()
Последнее исправление: AEP (всего исправлений: 2)
Ответ на: комментарий от Aborigen1020

Могу порекомендовать sngrep

Уважуха! Спасибо! :)

aol ★★★★★
()
Ответ на: комментарий от Aborigen1020

Могу порекомендовать простую утилиту для диагностики SIP - sngrep

Благодарю, собрал, завелась. Вот только левых звонков сейчас нет.

Xintrea ★★★★★
() автор топика
Ответ на: комментарий от Black_Shadow

Я только констатировал факт. Ты некомпетентен.

Тебе уже прямым текстом сказали: ты оскорбляешь человека. Если ты этого не понимаешь, то тебе следует провериться у специалиста, возможно у тебя синдром Аспергера, либо другая скрытая дисфункция. В любом случае, при личном общении с людьми таким образом, ты рискуешь получить по еблищу. Надеюсь, рано или поздно это произойдет.


Вместо того, чтобы пытаться понять, что тебе говорят, ты пытаешься доказать, что ты прав, а остальные - нет.

Я ничего никому не доказываю. Я пишу то, что вижу, и делаю выводы на основании тех знаний, которые есть у меня. Возможно, эти выводы неправильные, а чтобы разобраться - мне нужно время. Повспоминать как устроены сети, разобраться с протоколом SIP, понять опции tcpdump, научиться с ним работать и анализировать его выхлоп. Это все требует времени.

Xintrea ★★★★★
() автор топика
Ответ на: комментарий от Xintrea

Давай про токсичное сообщество посмотрим

Самая большая проблема Linux снимает видос про проблему Linux, да ещё и под Макосью.

devl547 ★★★★★
()
Ответ на: комментарий от Aborigen1020

sngrep

Вот только не вдуплю, она показывает не мгновенные соединения, как jnettop, а «накопительно» по мере появления соединений/запросов?

Xintrea ★★★★★
() автор топика
Ответ на: комментарий от Xintrea

Тебе уже прямым текстом сказали: ты оскорбляешь человека.

Ещё раз. Ты уже сделал для себя выводы о том, что программа глючит, а внешние факторы ни при чём. И пытаешься это доказать. Я тебе объясняю, что твоих знаний не достаточно для того, чтобы делать такие выводы.

Если ты этого не понимаешь, то тебе следует провериться у специалиста, возможно у тебя синдром Аспергера, либо другая скрытая дисфункция. В любом случае, при личном общении с людьми таким образом, ты рискуешь получить по еблищу. Надеюсь, рано или поздно это произойдет.

Я тебя не называл идиотом, или дураком, или ещё как-то. Я только сказал, что ты некомпетентен. Ты с этим высказыванием не согласен? Так ты компетентен в VoIP? Опровергни моё утверждение.

Я ничего никому не доказываю.

А это что? Странные непрекращающиеся звонки на Linphone (комментарий)

Ты там в который раз уже пишешь, что linphone сам себе звонит.

Я пишу то, что вижу, и делаю выводы на основании тех знаний, которые есть у меня. Возможно, эти выводы неправильные, а чтобы разобраться - мне нужно время. Повспоминать как устроены сети, разобраться с протоколом SIP, понять опции tcpdump, научиться с ним работать и анализировать его выхлоп. Это все требует времени.

И вместо того, чтобы разобраться, ты тут устроил цирк.

Black_Shadow ★★★★★
()
Ответ на: комментарий от Xintrea

В любом случае, при личном общении с людьми таким образом, ты рискуешь получить по еблищу.

Общество «нетоксичных и толерантных» обычно только истерично кричит. А здоровое общество адекватно воспринимает критику компетентности.

O02eg ★★★★★
()
Ответ на: комментарий от Xintrea

Ну она показывает в реальном времени соединения. При этом показывает всю sip сессию на участке «клиент-сервер» в формате «запрос - ответ». Это видно, когда из главного окна, проваливаешься в нужное для диагностики соединение. Там еще и счетчик кол-ва сообщений в каждой сессии показывает. Если сессия завершилась, то в ней, уже, конечно же, ничего не будет обновляться, но в списке она будет висеть, пока не очистишь экран.

Может не точно выразился или не понял вопрос?

Aborigen1020
()
Ответ на: комментарий от devl547

Самая большая проблема Linux снимает видос

Просветите, пожалуйста, кратенько: что это за чувак? Чем знаменит?

Borifed
()
Ответ на: комментарий от Black_Shadow

Я тебя не называл идиотом, или дураком, или ещё как-то.

Смотри: ты больной на голову.


Я только сказал, что ты некомпетентен. Ты с этим высказыванием не согласен? Так ты компетентен в VoIP? Опровергни моё утверждение.

Я только сказал, что ты больной на голову. Ты с этим высказыванием не согласен? Так ты здоров? Опровергни моё утверждение.

Xintrea ★★★★★
() автор топика
Ответ на: комментарий от Borifed

Просветите, пожалуйста, кратенько: что это за чувак? Чем знаменит?

Ничем, просто адекватный товарищ.

Xintrea ★★★★★
() автор топика
Ответ на: комментарий от Xintrea

Смотри: ты больной на голову.

И? Куда мне смотреть?

Я только сказал, что ты больной на голову.

Поздравляю. Возьми с полки пирожок.

Ты с этим высказыванием не согласен?

Мне на это высказывание насрать.

Так ты здоров?

А почему ты спрашиваешь?

Опровергни моё утверждение.

Мне больше делать нечего.

Black_Shadow ★★★★★
()
Ответ на: комментарий от Black_Shadow

Мне больше делать нечего.

Аналогично.

Xintrea ★★★★★
() автор топика
Ответ на: комментарий от Xintrea

ЗЫ: я не понимаю, чем я тебя задел. Вот реально. Я только сказал, что ты не разбираешься в теме, чтобы выносить такие суждения суждения. Всё.

Black_Shadow ★★★★★
()
Ответ на: комментарий от Black_Shadow

А ТС ничего ведь не спрашивал. В заглавном сообщении описаны наблюдения, но нет вопросов или просьб решить проблему. Он просто пришёл поделиться информацией о том, какой Linphone плохой.

i-rinat ★★★★★
()
Ответ на: комментарий от i-rinat

А ещё ТС нам выдал свой айпи, точнее подсеть, и теперь можно сделать ему плохими все остальные SIP клиенты

Harald ★★★★★
()
Ответ на: комментарий от Aborigen1020

Кароч, сейчас был единичный левый звонок. Успел включить sngrep, и заловил его. Вот этот негодяй:

> nmap -A -T4 -Pn 5.9.5.68
Starting Nmap 7.40 ( https://nmap.org ) at 2019-03-07 18:04 MSK
Nmap scan report for static.68.5.9.5.clients.your-server.de (5.9.5.68)
Host is up (0.066s latency).
Not shown: 999 filtered ports
PORT     STATE SERVICE       VERSION
3389/tcp open  ms-wbt-server Microsoft Terminal Service
| ssl-cert: Subject: commonName=WIN-8BI4TAVQHLK
| Not valid before: 2019-03-03T12:14:10
|_Not valid after:  2019-09-02T12:14:10
|_ssl-date: 2019-03-07T12:04:26+00:00; -3h00m02s from scanner time.
Warning: OSScan results may be unreliable because we could not find at least 1 open and 1 closed port
OS fingerprint not ideal because: Missing a closed TCP port so results incomplete
No OS matches for host
Network Distance: 10 hops
Service Info: OS: Windows; CPE: cpe:/o:microsoft:windows

Host script results:
|_clock-skew: mean: -3h00m02s, deviation: 0s, median: -3h00m02s

TRACEROUTE (using port 3389/tcp)
HOP RTT       ADDRESS
1   ...
2   5.57 ms   stck-r1-m36-xe-2-1-1-910.ti.ru (212.1.251.113)
3   22.79 ms  212.1.253.112
4   36.54 ms  as24940.ix.dataix.ru (178.18.226.223)
5   37.07 ms  core32.hel1.hetzner.com (213.239.224.26)
6   56.76 ms  core9.fra.hetzner.com (213.239.224.170)
7   122.49 ms core1.fra.hetzner.com (213.239.224.173)
8   65.53 ms  core24.fsn1.hetzner.com (213.239.203.150)
9   67.11 ms  ex9k1.dc7.fsn1.hetzner.com (213.239.229.238)
10  65.29 ms  static.68.5.9.5.clients.your-server.de (5.9.5.68)

OS and Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 24.85 seconds

Xintrea ★★★★★
() автор топика
Ответ на: комментарий от Harald

А ещё ТС нам выдал свой айпи, точнее подсеть, и теперь можно сделать ему плохими все остальные SIP клиенты

А еще я владею сайтом, и могу узнать айпи всех пользователей кто ко мне заходит. И теперь я могу им сделать плохими все SIP клиенты, кто за натом не спрятался.

Xintrea ★★★★★
() автор топика
Ответ на: комментарий от Harald

Выманить IP у пользователя форума не так уж и сложно. Нужно быть готовым к тому, что твой IP — не секрет.

i-rinat ★★★★★
()
Ответ на: комментарий от Harald

Вопрос в том, как хост 5.9.5.68 узнает обо мне, когда я запускаю linphone, и не узнает обо мне, когда я запускаю другие SIP-клиенты.

Xintrea ★★★★★
() автор топика
Ответ на: комментарий от Xintrea

при личном общении с людьми таким образом, ты рискуешь получить по еблищу.

Это при общении с адекватными (по вашей версии) людьми, я правильно понял?

Надеюсь, рано или поздно это произойдет.

Т.е. адекватные (по вашей версии) люди должны адекватно настучать по портрету вашему оппоненту лишь потому, что он дал оценку вашей компетентности в вопросах, связанных с VoIP?

Borifed
()
Ответ на: комментарий от Xintrea

Вопрос в том, как хост 5.9.5.68 узнает обо мне

брутфорсом

когда я запускаю linphone, и не узнает обо мне, когда я запускаю другие SIP-клиенты.

возможно там какая-то защита от ботов есть, или они как-то по-другому себя ведут, TCP вместо UDP слушают или ещё что

Harald ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.