• head_banner_03
  • Head_Banner_02

VoIP -Sicherheit

• Was ist Session Border Controller (SBC)

Ein Session Border Controller (SBC) ist ein Netzwerkelement, das zum Schutz von SIP -basierten Sprach -Over -Internet -Protokollnetzen (VoIP) bereitgestellt wird. SBC ist zum De-Facto-Standard für Telefonie- und Multimedia-Dienste von NGN / IMS geworden.

Sitzung Grenze Regler
Eine Kommunikation zwischen zwei Parteien. Dies wäre die Signalisierungsnachricht, Audio, Video oder andere Daten eines Anrufs sowie Informationen von Anrufstatistiken und Qualität. Ein Punkt der Abgrenzung zwischen einem Teil von
ein Netzwerk und ein weiteres.
Der Einfluss, den Sitzungsgrenzcontroller auf die Datenströme haben, die Sitzungen wie Sicherheit, Messung, Zugriffskontrolle, Routing, Strategie, Signalisierung, Medien, QoS und Datenkonvertierung für die von ihnen steuerenden Anrufe umfassen.
Anwendung Topologie Funktion
SBC-P1

• Warum brauchen Sie eine SBC?

Herausforderungen der IP -Telefonie

Konnektivitätsprobleme

Kompatibilitätsprobleme

Sicherheitsprobleme

Keine Stimme / Einweg-Stimme, die durch NAT zwischen verschiedenen Unternetzwerken verursacht wird.

Die Interoperabilität zwischen SIP -Produkten verschiedener Anbieter ist leider nicht immer garantiert.

Eindringen von Diensten, Ablagerung, Verweigerung von Serviceangriffen, Datenabhörungen, Mautbetrug, SIP -Fehlformierte Pakete würden Sie zu großen Verlusten führen.

SBC-P2
SBC-P3
SBC-P4

Konnektivitätsprobleme
Nat ändern private IP in externes IP, kann jedoch die IP der Anwendungsebene nicht ändern. Ziel -IP -Adresse ist falsch und kann daher nicht mit Endpunkten kommunizieren.

SBC-P5

Nat Transversal
Nat ändern private IP in externes IP, kann jedoch die IP der Anwendungsebene nicht ändern. SBC kann NAT identifizieren und die IP -Adresse von SDP ändern. Daher erhalten Sie die korrekte IP -Adresse und RTP kann Endpunkte erreichen.

sbc- 图片 -06

Session Border Controller fungiert als Stellvertreter für den VoIP -Handel

SBC- 图片 -07

Sicherheitsprobleme

SBC-P8

Angriffsschutz

SBC-P9

F: Warum wird für VoIP -Angriffe Session Border Controller benötigt?

A: Alle Verhaltensweisen einiger VoIP -Angriffe entsprechen dem Protokoll, aber die Verhaltensweisen sind abnormal. Wenn die Anruffrequenz beispielsweise zu hoch ist, wird Ihre VoIP -Infrastruktur beschädigt. SBCs können die Anwendungsschicht analysieren und Benutzerverhalten identifizieren.

Überlastschutz

SBC-P10
SBC-P11

Q: Was verursacht Verkehrsüberladung?

A: Hot Events sind die häufigsten Auslöserquellen, wie doppelte 11 Einkaufsmöglichkeiten in China (wie der Schwarze Freitag in den USA), Massenereignisse oder Angriffe, die durch negative Nachrichten verursacht werden. Ein plötzlicher Anstieg der Registrierung, die durch Stromausfall des Rechenzentrums verursacht wird, ist der Netzwerkfehler auch eine häufige Triggerquelle.
Q: Wie verhindert SBC die Verkehrsüberladung?

A: SBC kann den Handel intelligent nach Benutzerebene und geschäftlicher Priorität sortieren, mit hohem Überlastungswiderstand: Das 3 -fache Überlastung wird das Geschäft nicht unterbrochen. Funktionen wie Verkehrsbeschränkung/Steuerung, dynamische Blacklist, Registrierungs-/Anrufbeschränkung usw. sind verfügbar.

Kompatibilitätsprobleme
Die Interoperabilität zwischen SIP -Produkten ist nicht immer garantiert. SBCs machen die Zusammenschaltung nahtlos.

SBC-P12
SBC-13

F: Warum treten Interoperabilitätsprobleme auf, wenn alle Geräte SIP unterstützen?
A: SIP ist ein offener Standard, verschiedene Anbieter haben häufig unterschiedliche Interpretationen und Implementierungen, die Verbindungen verursachen können und
/oder Audioprobleme.

F: Wie löst SBC dieses Problem?
A: SBCs unterstützen die SIP -Normalisierung über SIP -Nachricht und Header -Manipulation. Regelmäßiger Ausdruck und programmierbares Hinzufügen/Löschen/Modifieren sind in Dinstar -SBCs erhältlich.

 

SBCs gewährleisten Servicequalität (QoS)

SBC-P16
SBC-P17

Das Management mehrerer Systeme und Multimedia ist komplex. Normales Routing
Es ist schwer mit dem Multimedia -Verkehr umzugehen, was zu einer Überlastung führt.

Analysieren Sie Audio- und Videoanrufe basierend auf dem Benutzerverhalten.Call Control
Management: Intelligentes Routing basierend auf Anrufer, SIP -Parametern, Zeit, QoS.

Wenn das IP -Netzwerk instabil ist, verursachen Paketverlust und Jitter -Verzögerung eine schlechte Qualität
des Dienstes.

SBCs überwachen die Qualität jedes Anrufs in Echtzeit und ergreifen sofortige Maßnahmen
um QoS zu gewährleisten.

Session Border Controller/Firewall/VPN

SBC-P16
SBC-P17