欧美日韩亚洲欧美日韩亚洲,国产三级在线观看播放视频视频,亚洲观看一区二区三区,少妇人妻人人爽人人爽快

新聞資訊

【ICU重癥系統(tǒng)廠家】提高防范SIP攻擊的安全意識

2023-10-21 09:28

那天在QQ群上,有一個(gè)網(wǎng)友在詢問我如何確保3cx系統(tǒng)的安全性的時(shí)候,我和大家闡述了3cx系統(tǒng)的安全性的設(shè)計(jì)。我其實(shí)原本的出發(fā)點(diǎn)是告訴大家在系統(tǒng)方面3CX安全的工具設(shè)計(jì)還是蠻不錯(cuò)的。有很多不錯(cuò)的工具。

后來看到一個(gè)網(wǎng)友,說用了我們3CX的系統(tǒng)被盜打,說我們的系統(tǒng)如何不安全。

 

看到了這個(gè)網(wǎng)友的反應(yīng),我的第1個(gè)感覺就是表示同情和遺憾。

我反思了一下,我在描述保證系統(tǒng)安全性的時(shí)候。我的重點(diǎn)只在于描述3CX這個(gè)系統(tǒng)的安全設(shè)計(jì)的優(yōu)勢,但是忽視了闡述系統(tǒng)管理員的意識的重要性。我打算通過這篇文章來幫大家提高管理員的安全意識。讓大家知道有什么安全知識點(diǎn)是需要注意的。

 

開放SIP端口有風(fēng)險(xiǎn)

在互聯(lián)網(wǎng)上有數(shù)以萬計(jì)的sip攻擊服務(wù)器在做著一個(gè)事情,就是掃描,哪一些IP地址開放5060端口.有一些用戶認(rèn)為采用其他SIP端口就可以了。但可惜的是,這也只是被攻擊服務(wù)器的被掃描到的時(shí)間延后了一點(diǎn)點(diǎn)。如果我們要談起更高級別的安全性,那當(dāng)然最好是不開放端口。可惜的是安全的同時(shí),也意味著喪失SIP遠(yuǎn)程注冊一大便利性意味著,失去了原本網(wǎng)絡(luò)通話遠(yuǎn)程電話的一個(gè)巨大優(yōu)勢。

 

用vpn來確保更高級別的安全性

采用VPN來確保網(wǎng)絡(luò)VoIP通訊的方式會(huì)給安全性提高一個(gè)等級。在這種方式下,SIP攻擊首先要突破VPN,才可以進(jìn)入到系統(tǒng)。在這種方式下幾乎已經(jīng)可以屏蔽了,絕大多數(shù)的攻擊,可以說sip系統(tǒng)的安全等級已經(jīng)很高了。但是在這種方式下,所部署的硬件成本,人力成本,和時(shí)間管理成本也會(huì)跟著水漲船高。這樣的方式門檻有些高,只適用于一些大中型企業(yè)同時(shí)還需要有一批高素質(zhì)的it管理員團(tuán)隊(duì)。

那假如我們必須要開放端口,有什么辦法是可以確保更高級別的安全性,這也是很多中小企業(yè)所關(guān)心的問題。我通過下面的一些知識點(diǎn)來幫助大家提高意識。

 

高強(qiáng)度用戶名的密碼

這一個(gè)其實(shí)是老生常談的問題了。但我還是發(fā)現(xiàn),很多系統(tǒng)管理員并不怎么重視。我們建議所有分機(jī)和系統(tǒng)管理員的密碼必須保持下面一個(gè)高強(qiáng)度。

非常用字符+大小寫英文+加數(shù)字+密碼的長度超過12位=攻擊服務(wù)器要花很長時(shí)間才能夠破解現(xiàn)有的sip服務(wù)器

 

啟用驗(yàn)證ID,密碼和分機(jī)賬號三重驗(yàn)證

這個(gè)大家請根據(jù)現(xiàn)有的系統(tǒng),來查找驗(yàn)證的方式。一般來說,只要服務(wù)器地址和端口正確。我們的sip分機(jī)注冊,只要分機(jī)和密碼驗(yàn)證通過,就算注冊成功。但嚴(yán)格的說這種安全性,只能說一般。我們建議在系統(tǒng)找到三重驗(yàn)證。也就是除了分機(jī)和密碼再加上一個(gè)ID驗(yàn)證。而且必須要強(qiáng)制ID也是要大小寫,英文加數(shù)字超過12位。在如此驗(yàn)證的結(jié)構(gòu)下,一般的SIP攻擊服務(wù)器很難突破這個(gè)防線。

 

采用IP地址白名單

如果的確是要采取遠(yuǎn)程注冊,那最好是找到信任的IP地址,只允許某個(gè)ip地址分機(jī)注冊。通過這樣的方式,防火墻已經(jīng)可以擋住絕大多數(shù),SIP的攻擊和掃描.而做出這一操作也需要具備防火墻和it管理員的配合才可以完成。

 

采用黑名單的設(shè)計(jì)

現(xiàn)在很多系統(tǒng),都可以有這樣的功能,就是收到一個(gè)IP地址錯(cuò)誤的注冊請求,超過三次自動(dòng)屏蔽某個(gè)IP。只要注意啟用這個(gè)選項(xiàng),并且寫好,系統(tǒng)你允許注冊錯(cuò)誤的次數(shù),也可以提高系統(tǒng)的安全性。但是本段闡述黑名單的作用,也只是放在惡意注冊,如果來自不同IP地址的惡意SIP攻擊。有時(shí)候也會(huì)導(dǎo)致服務(wù)器癱瘓。在這種情況下,最好還是采用白名單的方式。

 

關(guān)閉國際長途

SIP攻擊服務(wù)器到達(dá)號碼的一個(gè)特點(diǎn)就是頻繁的撥打國際長途產(chǎn)生高額的話費(fèi)。在系統(tǒng)的撥號規(guī)則或者允許撥打國家的列表上關(guān)閉國際長途。那即使到了最后一道放線被破解了。幾乎也不會(huì)損失電話費(fèi),因?yàn)檫@些攻擊服務(wù)器它只會(huì)撥打00開始的號碼。如果真損失了,損失也只是國內(nèi)的電話費(fèi)。而這樣的話呢,也已經(jīng)把損失的費(fèi)用降到了最低。

好了,基本上主要的知識點(diǎn)就這么多,希望大家可以好好注意安全這門課,靈活運(yùn)用,融會(huì)貫通,這樣才能夠保證系統(tǒng)的安全。把上面的多種方式結(jié)合在一起,才可以保證SIP系統(tǒng)的高安全性。另外也推薦大家閱讀下面的文章。

上一篇:【病床分機(jī)系統(tǒng)廠家】降低電話號碼封卡風(fēng)險(xiǎn)三步區(qū)
返回
下一篇:【ICU病房探視系統(tǒng)廠家】國內(nèi)外NGN研究現(xiàn)狀
女教师色色天天免费播放| 91大神精品动漫| 日韩毛片一区视频免费在线观看| 女人被男人躁爽色欲国产| 国产精品不只是精品| 精品免费久久久久久久久| 国产免费无码一区二区视频无码| 欧美老熟妇又粗又大| 欧美一区二区三区高清性群p| 日韩视频无码日韩视频又2020| 夜夜38亚洲综合网| 精品国产自在现线看| 国产成人精品免费视频全| 久久久久有精品国产麻豆| 大鸡巴射在穴穴里的视频| 999久久久国产大美腿| 很黄很爽的免费视频大全| 大男人在线无码直播| 国产欧美一区二区精品久久久| 91偷自产一区二区三区蜜臀| 久久久久久高清无码视频| 精华欧美一区二区久久久| 操大屌粉的小穴视频| 爱男爽高潮鸡穴视频| 亚洲AV天堂一区二区香蕉| 九九视频精品只有这里有| 日韩 中文字幕在线最新| 操女人b直播软件| 夜夜38亚洲综合网| 97精品人妻人人做人人爽| 欧美一区二区三区久久国产精品| 97超视频免费在线观看| 熟妇女人妻丰满中文字幕| 国产精品三级一区二区| 欧美大鸡巴爆草美女| 两人爽爽爽无码免费视频| 黑人大鸡把操逼视频| 国产一区二区三区在线观| 亚洲av无一区二区三区综合| 手机成人三级a在线观看| 日本男人捅女人机机|