1

ポートを閉じ(ドロップ)せずにアスタリスクバージョンがnmap udpスキャンに表示されないようにする方法(iptablesルールなど)を探しています。いくつかのIPアドレスで開くと、このIPアドレスからポート5060へのnmap udpスキャンでアスタリスクバージョン(nmap -sU -sV -p 5060 <ipaddress>)を解決できます。

PORT     STATE  SERVICE VERSION
5060/udp open   sip     Asterisk PBX 1.8.13.0

ポート5060のみが開いていることを示す方法はありますか?このアスタリスク情報を非表示にしたり、変更したりすることはできますか?

4

1 に答える 1

1

sip.conf の followin で pbx 情報を使用できると思います

useragent=SIPClient XXX

しかし、実際に私のホストでは、そのコマンドは次のように表示されます。

[root@pro-sip ~]# nmap -sU -sV -p 5060  78.47.XXX.XXX

Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2012-12-05 22:35 UTC
Interesting ports on pro-sip.net (78.47.XXX.XXX):
PORT     STATE         SERVICE VERSION
5060/udp open|filtered sip

Nmap finished: 1 IP address (1 host up) scanned in 52.025 seconds

おそらくあなたのホスト上で何らかの問題を見つけて、それがアスタリスクのバージョンXXXであると推測します

于 2012-12-05T22:40:23.123 に答える