您当前的位置是:  首页 > 资讯 > 国内 >
 首页 > 资讯 > 国内 >

基于云部署的SIP服务器非常普及,掌握DDOS攻击的4大lifecycle非常必要

2021-08-10 09:31:12   作者:james.zhu    来源:Asterisk开源派   评论:0  点击:


  基于云平台部署的SIP服务已经非常普及,随之而来的安全问题也非常突出。DDOS攻击就是其中一种安全问题。很多用户直接在公网安装一些SIP服务,而没有在其前端配置应有的安全保护措施是一种非常危险的。为了保证SIP服务能够绝对安全,用户首先必须DDOS攻击流程开始堵住漏洞。
  
  从以上图例,我们可以看出,攻击者首先需要通过工具采集目标的服务器地址,端口等相关信息。因此,从服务器的信息采集时,我们就需要针对信息采集做一定的处理。使用SBC作为SIP服务器媒体服务器的前端,拓扑隐藏用户的SIP服务器,IPPBX等业务服务器地址,使用SBC作为一个前端,通过SBC对攻击地址进行过滤处理。
  www.dinstar.cn
  关于DDOS和其他的检测工具,笔者在历史文档有完整介绍,读者可以参考那些示例来做进一步学习。
  当然,除了对IPPBX设置了安全保护,用户如果批量部署SIP终端话机,SIP终端话机的管理平台也同样需要保护,比如SIP终端的重定位服务器,自动部署服务器的安全也是需要保护机制来进行管理。

 
【免责声明】本文仅代表作者本人观点,与CTI论坛无关。CTI论坛对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。

专题

CTI论坛会员企业