Casa Seguretat Voip: porta del darrere a la xarxa?

Voip: porta del darrere a la xarxa?

Taula de continguts:

Anonim

L’eficàcia de costos del protocol de veu sobre Internet (VoIP) evoca, sens dubte, curiositat per part dels responsables corporatius que consideren com es pot procedir estratègicament cap a l’objectiu d’una comunicació de veu efectiva, però robusta. Tanmateix, ¿la tecnologia VoIP és realment la millor solució per a startups o fins i tot empreses consolidades? L’eficàcia de cost és clarament evident, però hi ha altres elements, com la seguretat, que s’haurien de considerar abans d’una implementació de VoIP? Els arquitectes de xarxa, els administradors de sistemes i els especialistes en seguretat haurien de tenir en compte els problemes següents abans de fer un salt al món emergent del VoIP. (Per obtenir més informació sobre les tendències de VoIP, vegeu The Global VoIP Revolution.)

Rastreig del tallafoc

Quan configureu el límit de xarxa d'una organització en una xarxa de dades típica, un primer pas lògic és inserir la informació proverbial de 5 tuples (adreça IP d'origen, adreça IP de destinació, número de port d'origen, número de port de destinació i tipus de protocol) en un tallafoc de filtració de paquets. La majoria de tallafocs filtradors de paquets examinen les dades de cinc tuples i, si es compleixen determinats criteris, el paquet és acceptat o rebutjat. Fins ara tan bé, oi? No molt ràpid.

La majoria de les implementacions de VoIP utilitzen un concepte conegut com a tràfic de ports dinàmic. En poques paraules, la majoria de protocols VoIP utilitzen un port específic amb finalitats de senyalització. Per exemple, SIP utilitza el port 5060 TCP / UDP, però sempre utilitzen qualsevol port que es pugui negociar amb èxit entre dos dispositius finals per a trànsit multimèdia. De manera que, en aquest cas, simplement configurar un tallafoc sense estat per denegar o acceptar el trànsit enllaçat per a un determinat número de port és similar a l'ús d'un paraigua durant un huracà. És possible que es blindi una mica de la pluja, però en última instància, això no és suficient.

Voip: porta del darrere a la xarxa?