1
註冊服務器/代理服務器可以用401/407挑戰UE多少次?如果該UE是持續發送隨機挑戰響應的惡意UE,那麼代理/註冊器如何停止履行更多請求,以便它可以保護自己免受任何拒絕服務攻擊?在SIP中對UE的最大挑戰數量?
註冊服務器/代理服務器可以用401/407挑戰UE多少次?如果該UE是持續發送隨機挑戰響應的惡意UE,那麼代理/註冊器如何停止履行更多請求,以便它可以保護自己免受任何拒絕服務攻擊?在SIP中對UE的最大挑戰數量?
大多數情況下,它是使用的SIP服務器的配置。服務器應該具有檢測和防止DoS攻擊的機制。
例如,Kamailio有一個pike module,它跟蹤每個源IP地址的SIP消息數量,並在達到限制後阻止源。當然,如果您使用欺騙IP,這將不起作用。其他服務器也有類似的配置 - Asterisk,FreeSwitch等,你必須在特定的文檔中進行挖掘。
沒有必要從SIP服務器提供這種安全機制(並且在一般情況下,我認爲SIP服務器並不關心這一點)>路由器/防火牆可能會在數據包到達SIP之前阻止DoS服務器。