حذف برخی اطلاعات از بدنه پیام های ارسالی
نوشته شده توسط : ساحل

پیام های مربوط به پروتکل های SIP در بدنه ی خویش اطلاعاتی دارند که برخی متعلق به ها می تواند اطلاعات باره بیچارگی نفوذگران را در اختیارشان قرار دهد؛ برآیند اینکه توصیه می گردد لغایت این اطلاعات با مقادیر بی اهمیت جایگزین گردند. در حالت کلی، باید از انتشار هر گونه اطلاعاتی که ساختار و توپولوژی شبکه VoIP را نمایان می کند، بازدارندگی گردد که اصطلاحا گفته می شود باید Topology hiding چهره گیرد.

به عنوان نمونه در بدنه پیام های پروتکل SIP فیلدی به اسم ":Server"  آموزش امنیت voip وجود دارد که در سیستم های تلفنی به صورت پیش فرض در بر گیرنده برند و مدل دستگاه و یا نرم اسباب می باشد؛ و از این روش نفوذگر تشخیص می دهد که با چه سیستمی و چه نسخه و یا چه مدلی روبرو است.

در سیستم های تلفنی مبتنی بر استریسک این فیلدها را می توانید در sip.conf مقدار دهی کنید:

useragent=NotAsterisk

sdpsession=NotAsterisk


تعاریف مشخص برای شدامد های ورودی و خروجی
در سیستم های تلفنی باید به ازای تماس های ورودی و خروجی رول های مشخصی تعریف می گردد و گذرگاه ورودی و خروجی به حقیقت از هم جداسازی گردد. به طوری که ترافیک های ورودی تنها در چهره احتیاج و پس از تشخیص سیستم بتوانند به بخش خروجی دسترسی داشته باشند.





:: بازدید از این مطلب : 93
|
امتیاز مطلب : 0
|
تعداد امتیازدهندگان : 0
|
مجموع امتیاز : 0
تاریخ انتشار : شنبه 25 بهمن 1399 | نظرات ()
مطالب مرتبط با این پست
لیست
می توانید دیدگاه خود را بنویسید


نام
آدرس ایمیل
وب سایت/بلاگ
:) :( ;) :D
;)) :X :? :P
:* =(( :O };-
:B /:) =DD :S
-) :-(( :-| :-))
نظر خصوصی

 کد را وارد نمایید:

آپلود عکس دلخواه: