您當前的位置是:  首頁 > 資訊 > 國內 >
 首頁 > 資訊 > 國內 >

基于云部署的SIP服務器非常普及,掌握DDOS攻擊的4大lifecycle非常必要

2021-08-10 09:31:12   作者:james.zhu    來源:Asterisk開源派   評論:0  點擊:


  基于云平臺部署的SIP服務已經非常普及,隨之而來的安全問題也非常突出。DDOS攻擊就是其中一種安全問題。很多用戶直接在公網安裝一些SIP服務,而沒有在其前端配置應有的安全保護措施是一種非常危險的。為了保證SIP服務能夠絕對安全,用戶首先必須DDOS攻擊流程開始堵住漏洞。
  
  從以上圖例,我們可以看出,攻擊者首先需要通過工具采集目標的服務器地址,端口等相關信息。因此,從服務器的信息采集時,我們就需要針對信息采集做一定的處理。使用SBC作為SIP服務器媒體服務器的前端,拓撲隱藏用戶的SIP服務器,IPPBX等業(yè)務服務器地址,使用SBC作為一個前端,通過SBC對攻擊地址進行過濾處理。
  www.dinstar.cn
  關于DDOS和其他的檢測工具,筆者在歷史文檔有完整介紹,讀者可以參考那些示例來做進一步學習。
  當然,除了對IPPBX設置了安全保護,用戶如果批量部署SIP終端話機,SIP終端話機的管理平臺也同樣需要保護,比如SIP終端的重定位服務器,自動部署服務器的安全也是需要保護機制來進行管理。

 
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

專題

CTI論壇會員企業(yè)