2012-02-25 2 views
1

Сколько раз регистратор/прокси может запросить UE с 401/407? Если это UE является вредоносным UE, которое продолжает отправлять случайные ответы на запрос, как прокси/регистратор перестает выполнять больше запросов, чтобы он мог защитить себя от любых атак типа «отказ в обслуживании»?максимальное количество задач для UE в SIP?

ответ

1

В большинстве случаев это конфигурация используемого сервера SIP. Сервер должен иметь механизм для обнаружения и предотвращения DoS-атак.

Например, Kamailio имеет pike module, который отслеживает количество сообщений SIP на IP-адрес источника и блокирует источник после достижения лимита. Конечно, это не сработает, если вы используете поддельные IP-адреса. Подобные конфигурации существуют и для других серверов - Asterisk, FreeSwitch и т. Д. Вам нужно копать в конкретной документации.

Не обязательно, чтобы этот механизм безопасности предоставлялся с сервера SIP (и в общем случае я не думаю, что серверы SIP позаботятся об этом). Маршрутизаторы/брандмауэры могут предотвратить DoS до того, как пакеты попадут в SIP Сервер.

Смежные вопросы