2012-02-25 3 views
1

Registrar/Proxy는 401/407을 가진 UE에 몇 번이나 도전 할 수 있습니까? 이 UE가 임의의 챌린지 응답을 계속 전송하는 악성 UE 인 경우 Proxy/Registrar는 더 이상의 요청을 존중하지 못하게함으로써 어떻게 DoS 공격으로부터 자신을 보호 할 수 있습니까?SIP에서 UE에 대한 최대 챌린지 수는 얼마입니까?

답변

1

대부분의 경우 사용 된 SIP 서버의 구성입니다. 서버에는 DoS 공격을 탐지하고 예방하는 메커니즘이 있어야합니다.

예를 들어, Kamailio는 소스 IP 주소 당 SIP 메시지 수를 추적하고 한계에 도달 한 후에 소스를 차단합니다. 물론 스푸핑 된 IP를 사용하는 경우에는 작동하지 않습니다. 다른 서버 - Asterisk, FreeSwitch 등과 같은 유사한 구성이 특정 문서를 파헤쳐 야합니다.

SIP 서버에서는이 보안 메커니즘을 제공 할 필요가 없습니다. (일반적으로 SIP 서버가이 문제를 처리하지 않는다고 생각합니다.)> 라우터/방화벽은 패킷이 SIP에 도달하기 전에 DoS를 방지 할 수 있습니다 섬기는 사람.

관련 문제