- Joined
- Oct 20, 2015
- Messages
- 213
- Reaction score
- 85
3CX does an excellent job of blocking SIP attacks, but we began to notice that some of the attempts were nearing DDOS proportions and went looking a bit deeper. The short story is that we discovered that 80% of the hacking traffic was coming from the same BGP ASN: AS12876. Once we blocked all of the subnets for AS12876, the SIP hacking volume plummeted. Feel free to research and comment. But here are the quick and dirty IPTABLES commands to block AS12876:
sudo iptables -I INPUT -s 51.15.0.0/16 -j DROP
sudo iptables -I INPUT -s 62.4.0.0/19 -j DROP
sudo iptables -I INPUT -s 62.210.0.0/16 -j DROP
sudo iptables -I INPUT -s 151.115.0.0/16 -j DROP
sudo iptables -I INPUT -s 163.172.0.0/16 -j DROP
sudo iptables -I INPUT -s 163.172.208.0/20 -j DROP
sudo iptables -I INPUT -s 195.154.0.0/16 -j DROP
sudo iptables -I INPUT -s 212.47.224.0/19 -j DROP
sudo iptables -I INPUT -s 12.83.128.0/19 -j DROP
sudo iptables -I INPUT -s 212.83.160.0/19 -j DROP
sudo iptables -I INPUT -s 212.129.0.0/18 -j DROP
Best,
Kirk
sudo iptables -I INPUT -s 51.15.0.0/16 -j DROP
sudo iptables -I INPUT -s 62.4.0.0/19 -j DROP
sudo iptables -I INPUT -s 62.210.0.0/16 -j DROP
sudo iptables -I INPUT -s 151.115.0.0/16 -j DROP
sudo iptables -I INPUT -s 163.172.0.0/16 -j DROP
sudo iptables -I INPUT -s 163.172.208.0/20 -j DROP
sudo iptables -I INPUT -s 195.154.0.0/16 -j DROP
sudo iptables -I INPUT -s 212.47.224.0/19 -j DROP
sudo iptables -I INPUT -s 12.83.128.0/19 -j DROP
sudo iptables -I INPUT -s 212.83.160.0/19 -j DROP
sudo iptables -I INPUT -s 212.129.0.0/18 -j DROP
Best,
Kirk