UDP auf Port 5060 an meinen Webserver

Gast #5152552
Lesenswert?

Hallo,

au meinen Webserver kommen immer wieder UDP Pakete an, ist das ein 
Angriff auf VoIP falls vorhanden?
Es ist grundsätzlich kein dienst auf dem UDP Port 506 am laufen, ich 
habe jetzt mach per netcat an dem Port gelauscht um das was da kommt 
anzusehen.

OPTIONS sip:100@(MEINE WEBSERVERIP) SIP/2.0
Via: SIP/2.0/UDP 127.0.1.1:5064;branch=z9hG4bK-2632624339;rport
Content-Length: 0
From: 
"sipvicious"<sip:100@1.1.1.1>;tag=35326433326330363133633401313737353531 
33343431
Accept: application/sdp
User-Agent: friendly-scanner
To: "sipvicious"<sip:100@1.1.1.1>
Contact: sip:100@127.0.1.1:5064
CSeq: 1 OPTIONS
Call-ID: 674063268675984210146800
Max-Forwards: 70


ist das nun ein versuchter Angriff?
Gast #5152919
Lesenswert?

Hatte mich vertippt es ist Port UDÜ 5060 das ist ein VoIP Port. Es gab 
doch mal was wo Fritzboxen angreifbar waren und die Besitzer dann hohe 
Telefonrechnungen hatten da auf die Art teure Nummern angerufen wurden.
(Firma: Q3) #5153575
Lesenswert?

Port 5060 ist der Standard-Port für SIP/SDP (TCP und/oder UDP) der 
IP-basierten Telefonie.

Dazu kommen dann noch die eigentlichen Audio/Video-Streams (ab Port 5004 
und weitere), denn SIP/SDP dienen nur der "Organisation" einer 
Verbindung.

Telefoniertst du über IP? So lange deine SIP-Passworte nich allzu 
primitiv sind, besteht keine Gefahr ...

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren