V podstatě je to tak, že Honeypot je jakýkoli asterisk na veřejné ip adrese bez firewalu. Co tam lítá se můžete podívat třeba ve wiresharku, nebo přímo v Asterisku zadáním "sip set debug on".
Problém je, že asterisk se neumí bránit jinak než pomocí nedokonalého fail2ban.
Tedy v podstatě každý asterisk se baví s útočníky ať chcete nebo nechete a ty na něm zkoušejí všechno možné. Příjemnou zábavu.
Nejedná se o Asterisk. Je to speciální SW. Umožňuje filtrovat SIP zprávy případně podle IP zdroje a podle druhu SIP žádosti nebo user agenta. Buď SIP žádosti jen přijímá nebo na ně odpovídá definovaným způsobem. Následně SW eviduje jednotlivé SIP žádosti, IP adresy zdrojů, čísla a přezdívky SIP portů (= volajícího), čísla volaného apod.
Poučné je už pouhé pasivní poslouchání na portu 5060. Nebo na dalších UDP portech.
Informace jsou zdarma. Jen se do formátu zprávičky nevejdou. Něco málo už bylo zveřejněno na http://www.telefonujeme.cz/about8848.html Více bude obsahem článku na Root.cz