I can&#39;t see those IPs in the /var/log/asterisk/full. I can&#39;t event see parts of the IP address as I try <i style="font-weight:bold">grep -o &quot;23.20.189&quot; full. </i>That is still nothing.<div><br></div><div>

I am wondering what is wrong here. This is my regex filter file:</div><div><br></div><div><div><br></div><div>failregex = Registration from &#39;.*&#39; failed for &#39;&lt;HOST&gt;(:[0-9]{1,5})?&#39; - Wrong password</div>

<div>š š š š š š Registration from &#39;.*&#39; failed for &#39;&lt;HOST&gt;(:[0-9]{1,5})?&#39; - No matching peer found</div><div>š š š š š š Registration from &#39;.*&#39; failed for &#39;&lt;HOST&gt;(:[0-9]{1,5})?&#39; - Device does not match ACL</div>

<div>š š š š š š Registration from &#39;.*&#39; failed for &#39;&lt;HOST&gt;(:[0-9]{1,5})?&#39; - Username/auth name mismatch</div><div>š š š š š š Registration from &#39;.*&#39; failed for &#39;&lt;HOST&gt;(:[0-9]{1,5})?&#39; - Peer is not supposed to register</div>

<div>š š š š š š NOTICE.* &lt;HOST&gt; failed to authenticate as &#39;.*&#39;$</div><div>š š š š š š NOTICE.* .*: No registration for peer &#39;.*&#39; (from &lt;HOST&gt;)</div><div>š š š š š š NOTICE.* .*: Host &lt;HOST&gt; failed MD5 authentication for &#39;.*&#39; (.*)</div>

<div>š š š š š š VERBOSE.* logger.c: -- .*IP/&lt;HOST&gt;-.* Playing &#39;ss-noservice&#39; (language &#39;.*&#39;)</div><div>š š š š š š .* &lt;SIP/&lt;HOST&gt;-.*&gt; Playing &#39;ss-noservice.gsm&#39; .*</div><div><br>

</div><div><br></div><div>Thanks,</div><br><div class="gmail_quote">On Fri, Jan 27, 2012 at 2:16 AM, Mikhail Lischuk <span dir="ltr">&lt;<a href="mailto:mlischuk@itx.com.ua">mlischuk@itx.com.ua</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">

<u></u>
<div>
<p>asterisk jobs ΠΙΣΑΜ 27.01.2012 06:49:</p><div><div class="h5">
<blockquote type="cite" style="padding-left:5px;border-left:#1010ff 2px solid;margin-left:5px;width:100%">
<div>Hello everyone,</div>
I have noticed getting wired IPs blocked by Fail2ban. Has anyone else seen this or can explain this?
<div>
<div>Chain fail2ban-ASTERISK (1 references)</div>
<div>num štarget š š prot opt source š š š š š š š destination š š š šš</div>
<div>1 š šDROP š š š all š-- š0.23.20.189 š š š š š<a href="http://0.0.0.0/0" target="_blank">0.0.0.0/0</a></div>
</div>
<div>I also get things like, 0.0.5.2, etc....Fail2ban seems to be working when I am testing. Are these numbers taken from the SIP packet or the TCP/IP protocol source because they surely are notšvalidšaddresses.</div>
<div>Thanks</div>
</blockquote>
</div></div><p>Did you find those IPs in Asterisk log?</p>
<p>If so - it isn&#39;t Fail2Ban problem, for it just parses logs and extracts substring</p><span class="HOEnZb"><font color="#888888">
<p>š</p>
<div>
<pre><span><span style="color:#999999">-- </span><br><span style="color:#999999">With Best Regards</span><br><span style="color:#999999"><a title="mailto:mlischuk@itx.com.ua" href="mailto:mlischuk@itx.com.ua" target="_blank">Mikhail Lischuk</a></span><br>

<span style="color:#999999"><br></span></span></pre>
<pre><span><br></span></pre>
</div>
</font></span></div>
<br>--<br>
_____________________________________________________________________<br>
-- Bandwidth and Colocation Provided by <a href="http://www.api-digital.com" target="_blank">http://www.api-digital.com</a> --<br>
New to Asterisk? Join us for a live introductory webinar every Thurs:<br>
 š š š š š š š <a href="http://www.asterisk.org/hello" target="_blank">http://www.asterisk.org/hello</a><br>
<br>
asterisk-users mailing list<br>
To UNSUBSCRIBE or update options visit:<br>
 š <a href="http://lists.digium.com/mailman/listinfo/asterisk-users" target="_blank">http://lists.digium.com/mailman/listinfo/asterisk-users</a><br></blockquote></div><br></div>