Bonjour Mistergorgo,

j'ai eu il y à peu le même soucis sur un xivo où je n'administrais pas le firewall.pour
par contre, avec comme inscidence de saturer la CPU avec le service Asterisk et planté l'IPBX :-( :-(

Je peux te donner cette commande:

iptables -A INPUT -s 192.96.206.247 -j DROP

pour moi, l'IP qui m'attaquait était la 192.96.206.247 un jour, puis une fois bloqué, c'était une autre le lendemain......

Cette commande va te bloquer ses attaques une fois que les corrections sur le firewall de ta boite auront était faits, tu pourra
la supprimer avec cette commande:

iptables -D INPUT -s 192.96.206.247 -j DROP


Ton client n'a pas de fail2ban sur son IPBX ?

Pour ma part, les attaques étaient tellement brutales qu'il arrivait à le survoler..... plus de 12 000 attaques pour 2 mn de supervision....

Ces attaques se sont arrêter lorsque le DSI de notre boite a modifié des règles sur notre Firewall..

Cdt