Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

SIP_433_ANONYMITY_DISALLOWED IP-Телефония и СКУД

SIP Error 433 Anonymity Disallowed: блокировка анонимных вызовов (RFC 5079)

Обновлено: 24.08.2026
  • Исходящие вызовы отклоняются со статусом SIP/2.0 433 Anonymity Disallowed.
  • Абонент пытается совершить звонок со скрытого номера (Анти-АОН / Privacy Mode).
  • Входящие звонки на стороне клиента блокируются политикой Anonymous Call Rejection (ACR).

1. Механизм срабатывания ошибки по RFC 5079

Ошибка 433 генерируется, если на принимающей стороне активирована функция запрета анонимных вызовов (Anonymous Call Rejection), а входящий запрос INVITE содержит скрытый идентификатор или заголовок приватности:

INVITE sip:target@destination.com SIP/2.0
From: "Anonymous" <sip:anonymous@anonymous.invalid>;tag=12345
Privacy: id;user

2. Корректная передача номера при скрытии Caller ID (CLI)

Для сохранения приватности перед вызываемым абонентом, но успешной авторизации на шлюзе оператора, используйте заголовок P-Asserted-Identity (PAI) в связке с Privacy: id.

В /etc/asterisk/pjsip.conf настройте endpoint:

[trunk-outbound]
type=endpoint
send_pai=yes
send_rpid=no
trust_id_outbound=no
# Сохранение реального номера для биллинга оператора, но скрытие от абонента:
callerid=Anonymous <+74951234567>

В диалплане extensions.conf:

exten => _X.,1,NoOp(Setting CLIR with PAI)
 same => n,Set(PJSIP_HEADER(add,Privacy)=id)
 same => n,Set(CALLERID(name)=Anonymous)
 same => n,Set(CALLERID(num)=+74951234567) ; Легитимный номер
 same => n,Dial(PJSIP/${EXTEN}@trunk-outbound)

3. Отключение блокировки анонимных вызовов на АТС FreePBX

Если вы хотите принимать анонимные звонки на своей АТС:

  • Перейдите в Inbound Routes -> выберите маршрут.
  • Установите опцию Reject Anonymous Calls в значение No.
💡 Практика специалистов: Никогда не отправляйте анонимные вызовы с 'From: anonymous' в магистральные транки без наличия доверенного заголовка P-Asserted-Identity — это прямая причина мгновенной блокировки вызовов с кодами 433 или 403.

Частые вопросы (FAQ)

Чем отличается заголовок From от P-Asserted-Identity при анонимных вызовах?

Заголовок From отображается на экране телефона абонента (может быть 'Anonymous'). Заголовок P-Asserted-Identity (PAI) передается доверенным операторам связи для идентификации реального источника вызова и СОРМ/биллинга.

Обязан ли оператор блокировать вызов с ошибкой 433, если вызываемый абонент включил ACR?

Да, если у конечного абонента подключена услуга Anonymous Call Rejection, операторский узел должен вернуть ответ 433 Anonymity Disallowed.

Какие значения может принимать заголовок Privacy?

По RFC 3323/3325 основными значениями являются: 'id' (скрыть номер), 'header' (скрыть заголовки маршрутизации), 'session' (скрыть параметры медиа) и 'none' (не скрывать).

Как исправить ошибку 433 на софтфоне MicroSIP / Linphone?

Отключите в расширенных настройках аккаунта опцию 'Hide Caller ID' / 'Anonymous Calling' и укажите явный зарегистрированный номер.

Полезные материалы
Рекомендуем