そもそもの話だけど、SIP でアタックされてる人って、SIP 用のポートを ANY で開けっ放しなの?

うちは Cloco 使ってるんだけど、そこの IP アドレスはこんなふうに
 http://www.clocoinc.com/cloco/phone/loginserverlist/
公開されてるんで、
 ip filter 1 pass 202.234.184.128/25 * udp 5060,25060,10000-20000 *
 ip filter 2 reject * * udp 5060,25060,10000-20000 *
こういうフィルタを inbound に適用させてる。お前さんたちが使ってる IP 電話の業者でも公開してるでしょ。

「外国のアドレスレンジを全部ブロックしなきゃ!」とか面倒なこと考えなくても良いんでないの。