Что-то какой-то маленький список.
Даже ни одной сети из моего черного списка не обнаружил у вас.
Можно кстати все IP адреса Палестины сразу заносить в список.
Ну коннекты из-за рубежа делать через vpn или с помощью девайсов-помощников(такая маленькая коробочка, которая в любой сети с автоконфигурацией создаете впн и выдает серый адрес типа внутри).
Просто практика показывает, что рано или позно вы наткнетесь на реальный распределенный DDoS и это все будет до лампочки.
vpn «в коробоче» было бы хорошо, НО руководитель его с собой возить не будет в командировки :-)
ну а от DDoS атаки у меня стоит железячный фаер на входе. тоже такая хорошая коробочка )
На телефон ему поставьте или на компьютер.
Можно настроить так, что туда будет идти только траффик к вашему серверу.
Обосновать можно «ну вы же не хотите, чтоб вас прослушивали».
У меня рецепт чуть другой, но вполне эффективен. Порт 5060 (и любой без шифрования SIP) открыт только с ip провайдеров. Это спасает от совсем тупой долбежки, но и создаёт трудности тоже. Не шифрованный SIP разрешён только во внутренней сети (соответственно за VPN тоже). Для тех, кому не нужен VPN, а VOIP нужен, те работают только через SIP TLS, который прикрыт fail2ban. В таком режиме активность на брут учеток практически нет (жалкие два адреса за месяц).
Черный список сетей для Asterisk