Σπίτι Ασφάλεια Voip - backdoor στο δίκτυό σας;

Voip - backdoor στο δίκτυό σας;

Πίνακας περιεχομένων:

Anonim

Η οικονομική αποδοτικότητα του Voice over Internet Protocol (VoIP) αναμφισβήτητα προκαλεί, τουλάχιστον, την περιέργεια από μέρους των εταιρικών φορέων λήψης αποφάσεων, οι οποίοι σκέφτονται πώς να προχωρήσουν στρατηγικά προς το στόχο της οικονομικά αποδοτικής - αλλά ισχυρής - φωνητικής επικοινωνίας. Ωστόσο, η τεχνολογία VoIP είναι πραγματικά η καλύτερη λύση για τις νεοσύστατες εταιρείες ή ακόμα και τις καθιερωμένες εταιρείες; Η αποτελεσματικότητα του κόστους είναι σαφώς εμφανής, αλλά υπάρχουν άλλα στοιχεία, όπως η ασφάλεια, που πρέπει να ληφθούν υπόψη πριν από την εφαρμογή VoIP; Οι αρχιτέκτονες δικτύων, οι διαχειριστές συστημάτων και οι ειδικοί ασφαλείας θα ήταν συνετό να λάβουν υπόψη τα ακόλουθα ζητήματα πριν από τη μετάβαση στον αναδυόμενο κόσμο του VoIP. (Για να μάθετε περισσότερα σχετικά με τις τάσεις VoIP, ανατρέξτε στην ενότητα Η παγκόσμια επανάσταση VoIP.)

Μετακίνηση του τείχους προστασίας

Κατά τη διαμόρφωση του ορίου ενός δικτύου ενός οργανισμού σε ένα τυπικό δίκτυο δεδομένων, ένα λογικό πρώτο βήμα εισάγει τις παροιμιώδεις πληροφορίες 5 πλειάδων (διεύθυνση IP προέλευσης, διεύθυνση IP προορισμού, αριθμός θύρας προέλευσης, αριθμός θύρας προορισμού και τύπος πρωτοκόλλου) σε ένα τείχος προστασίας φιλτραρίσματος πακέτων. Τα τείχη προστασίας των περισσότερων φίλτρων για τα πακέτα εξετάζουν τα δεδομένα 5-πλειδίων και εάν πληρούνται ορισμένα κριτήρια, το πακέτο είτε γίνεται αποδεκτό είτε απορρίπτεται. Μέχρι στιγμής τόσο καλά, σωστά; Οχι τόσο γρήγορα.

Οι περισσότερες εφαρμογές VoIP χρησιμοποιούν μια έννοια γνωστή ως δυναμική διακίνηση λιμένων. Με λίγα λόγια, τα περισσότερα πρωτόκολλα VoIP χρησιμοποιούν μια συγκεκριμένη θύρα για σκοπούς σηματοδότησης. Για παράδειγμα, το SIP χρησιμοποιεί τη θύρα TCP / UDP 5060, αλλά πάντοτε χρησιμοποιεί οποιαδήποτε θύρα μπορεί να διαπραγματευτεί επιτυχώς μεταξύ δύο τελικών συσκευών για κίνηση μέσων. Έτσι, σε αυτή την περίπτωση, η απλή διαμόρφωση ενός απροστάτευτου τείχους προστασίας για να αρνηθεί ή να δεχτεί την κυκλοφορία που προορίζεται για έναν συγκεκριμένο αριθμό θύρας είναι παρόμοια με τη χρήση ομπρέλας κατά τη διάρκεια ενός τυφώνα. Μπορεί να εμποδίσετε κάποια από τη βροχή από την προσγείωση σε σας, αλλά τελικά, αυτό δεν αρκεί.

Voip - backdoor στο δίκτυό σας;