国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

VoIP防火墻 你能否保IP電話安全?(3)
2007-07-29   網絡

防火墻的復雜性

  每種防火墻實現方案都面臨著諸如應用層復雜性和性能及價格等方面的問題。還有數據加密的問題,或多或少都有,只不過有些比較明顯而已。

  顯然,如果通話數據被加密的話防火墻是沒法對數據進行檢查的。而基于代理的防火墻可能可以繞過這個問題,但同時又造成其他的安全隱患,因為此類防火墻位于通話兩端的信號和媒體流之間,通話方會“認為”他們已經和對方建立了直接的安全對話,但實際上他們只是和防火墻建立了安全會話,因此基于代理的防火墻實際上有著潛在的不安全因素。

應用層的復雜性又是另一個問題。有些基于代理的防火墻自詡其有強大的檢查校驗數據報SIP正確性的能力,但我們恐怕不能盡信其言。SIP是一個極端復雜的協議,涉及到60多個RFC和標準草案,僅僅是準確實現這些紛繁的特性和功能就足夠把這些防火墻廠商壓得喘不過氣來。

  SIP還具有極強的擴展性,許多廠商在此基礎上進行了很多專有的擴展,如果沒有這些廠商的支持的話是幾乎不可能對其功能和正確性進行檢查的,所以在購買此類產品之前建議進行認真細致的試用和評估。

  絕大多數防火墻廠商的產品只實現了一小部分SIP的RFC和標準草案,而且廠商對這類事實一般都秘而不宣,顯然,如果公布他們的產品具體實現了哪些RFC不就直接暴露了他們產品在SIP支持方面的局限性了嗎?

  然而SIP也僅僅只是眾多IP電話協議中的一個而已。Nortel、Avaya和Cisco在連接電話終端和他們的IP PBX時都使用了其專有的基于H.323協議的變種協議。目前市場上有許多H.323協議的變種,媒體網關控制協議(MGCP和MEGACO)也不例外。為了進行企業電話客戶端和這些IP PBX的安全防護,對防火墻來說支持這些專有H.323變種協議就顯得相當重要。比如Check Point的安全解決方案主管Sharon Besser就說他們的Check Point防火墻同時支持Pingtel、Nortel和其他設備廠商的專有擴展協議。

  然而,僅僅只是能支持這些協議還遠遠不夠,網絡管理員還非常重視防火墻部署時的簡易性。美國勞倫斯.利弗莫爾國家實驗室安全應急主管Jon Diaz就說過:“我研究過DPI的實現,但問題是要具有很多相關的專業知識才可能弄明白整個配置過程?!?/FONT>

放棄防火墻?

  由于目前沒有任何一個防火墻方案能完美地解決VoIP安全問題,因此有些安全專家認為在應用層這個級別可能最好的處理辦法就是完全放棄防火墻。RTFM安全咨詢公司的主管兼傳輸層安全(TLS)工作小組副主席Eric Rescorla認為防火墻并不是像想象的那么好,“看看電子郵件蠕蟲是如何突破防火墻的吧”,他說。

  Dynamicsoft公司的CTO和SIP創建者之一Jonathan Rosenberg也贊同這種觀點,他在一封電子郵件里寫道“防火墻廠商必須要非常熟悉SIP和其他IP電話協議,這樣才能保證他們產品的質量,而實際上他們做不到這一點,結果就是當一個新的應用或協議出現時,在部署它們的時候你不得不尋求廠商的幫助。這種情況就完全體現不出網絡的主要好處?!?

  Rosenberg建議采用一種新的模式,即防火墻不用理會SIP和其他應用層協議。他說現在一些客戶端技術如簡單UDP穿越NAT協議(STUN)、交互式連通建立方式(ICE)、通過中繼方式穿越NAT技術(TURN)使得防火墻不需要處理SIP就能讓IP通話穿過防火墻。這些協議和技術為客戶端獲取NAT和防火墻所使用的外部傳輸層地址提供了途徑,這樣SIP客戶端就能在會話描述協議(SDP)中規定的數據報域內加入外部地址,使得回來的數據報能被導向正確的地址。

  Rosenberg相信那些開發基于SIP的應用的開發人員會比較傾向于支持該協議,而網絡管理員就不一定了。過去的經驗表明安全問題從來都是很棘手的,開發人員并不總是愿意或者說并不總是有能力在開發的時候完全解決安全問題。而從CERT和NISCC發布的安全報告來看,我們也沒什么理由期待SIP開發人員會與眾不同。

  企業部署VoIP防火墻十分必要

  盡管當今絕大多數公司的VoIP網絡都是不對外開放的,但仍然有必要在企業內部部署VoIP防火墻。越來越多的攻擊開始從VoIP網絡內部發起,對此進行防衛是必不可少的,作為對策,第一步可以將所有網絡語音數據隔離在虛擬局域網中,與此同時在可信任的域內部署代理和網閘同樣很重要。

  對于帶DPI的全狀態檢測防火墻,部署過程是一個在不受信任的網絡和受信任的企業之間的隔離帶里的防火墻端口上安裝SIP代理的過程。而實現了SIP背對背用戶代理的防火墻則有所不同,因為它們的功能類似代理服務器,用戶代理(User Agent)可以在上面注冊。這類防火墻可以和全狀態檢測防火墻一起部署在隔離帶中,只要使用不同的端口即可,或者單獨部署在公司網絡的其他地方。

除了技術實現細節之外,網絡管理員也要留意協議問題。由于絕大多數IP PBX在和其他設備終端連接時使用了專有協議和SIP或H.323中繼,所以在部署時很可能需要廠商的直接支持。

熱詞搜索:

上一篇:VoIP防火墻 你能否保IP電話安全?(2)
下一篇:合勤ZyWALL SSL 10 保障遠程訪問安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲欧美清纯在线制服| 亚洲午夜精品福利| 免费试看一区| 久久精品卡一| 久久精品国产77777蜜臀| 久久精品一区四区| 欧美在线视频观看| 久久精品五月婷婷| 久久综合久久综合这里只有精品| 亚洲欧美日韩国产一区| 一区精品久久| 一本久久精品一区二区| 亚洲——在线| 亚洲综合精品自拍| 韩日精品中文字幕| 亚洲欧洲精品一区二区精品久久久 | 亚洲大片av| 狠狠色狠狠色综合系列| 欧美午夜精品久久久久久孕妇| 国产精品日本一区二区| 雨宫琴音一区二区在线| 亚洲一二三区视频在线观看| 亚洲免费观看在线视频| 欧美亚洲一区二区在线观看| 麻豆av一区二区三区久久| 欧美日韩精品系列| 国产精品女主播在线观看| 国产精品乱码人人做人人爱| 在线日本高清免费不卡| 午夜久久影院| 亚洲免费影视第一页| 99re6这里只有精品| 老司机成人在线视频| 国产精品人人爽人人做我的可爱| 亚洲黄网站黄| 免费欧美日韩国产三级电影| 国产精品久久久久久久久久久久久| 国产一区91| 久久久久国产一区二区三区四区| 国产精品亚洲片夜色在线| 在线综合亚洲| 国产精品日韩精品欧美在线| 国产私拍一区| 久久精品中文字幕免费mv| 国产欧美一区二区三区另类精品 | 久久一区二区三区超碰国产精品| 国产精品亚发布| 性欧美videos另类喷潮| 国产欧美精品一区二区三区介绍 | 一区二区免费在线观看| 欧美日韩岛国| 欧美亚洲一区二区在线| 国产在线观看精品一区二区三区| 西瓜成人精品人成网站| 国产综合18久久久久久| 免费成人av在线看| 亚洲在线国产日韩欧美| 国产一区二区三区成人欧美日韩在线观看 | 久久久亚洲国产天美传媒修理工| 国产精品a久久久久| 欧美一区二区三区播放老司机| 国产欧美二区| 欧美激情一区二区三级高清视频| 日韩一区二区免费高清| 国产色爱av资源综合区| 欧美日韩久久| 蜜臀久久99精品久久久画质超高清| 亚洲成色777777在线观看影院| 美国十次成人| 一本久道久久综合中文字幕| 国产精品免费在线| 久久精品30| 亚洲三级免费| 国产乱码精品一区二区三区忘忧草| 午夜影院日韩| 国内在线观看一区二区三区 | 欧美高清视频一二三区| 午夜激情综合网| 国产一区二区剧情av在线| 欧美精品导航| 久久久久久久久岛国免费| 篠田优中文在线播放第一区| 亚洲欧美日韩综合国产aⅴ| 在线综合亚洲| 新片速递亚洲合集欧美合集| 欧美一级片一区| 噜噜噜91成人网| 女女同性精品视频| 免费试看一区| 国产精品视屏| 国产日产欧产精品推荐色 | 亚洲美女网站| 亚洲精品综合在线| 一区二区三区视频在线播放| 在线一区亚洲| 美日韩精品视频| 欧美天堂在线观看| 经典三级久久| 亚洲视频在线观看视频| 久热精品视频在线| 国产精品播放| 亚洲福利视频免费观看| 亚洲少妇在线| 快播亚洲色图| 国产精品综合色区在线观看| 一区在线观看视频| 一区二区三区黄色| 久久人人爽人人| 国产精品一区一区三区| 亚洲人精品午夜| 亚洲欧美成人精品| 久久久综合香蕉尹人综合网| 欧美视频你懂的| 亚洲美女av在线播放| 麻豆久久精品| 国内欧美视频一区二区| 翔田千里一区二区| 国产精品美女久久久久aⅴ国产馆| 亚洲国产精品黑人久久久| 亚洲国产精品电影| 久久婷婷人人澡人人喊人人爽| 国产女人18毛片水18精品| 亚洲免费在线| 国产啪精品视频| 久久国内精品自在自线400部| 国产精品一区二区三区四区 | 一本久久a久久精品亚洲| 久久综合给合| 亚洲精品久久久久久久久| 欧美日韩精品一区二区三区| 一二三四社区欧美黄| 国产精品一区久久久| 另类激情亚洲| 亚洲一区二区三区国产| 国内精品久久久久影院 日本资源 国内精品久久久久伊人av | 一色屋精品视频在线观看网站| 久久综合一区| 一本久道久久综合狠狠爱| 国产精品爽爽爽| 欧美成人精品在线| 一区二区三区精密机械公司 | 国产伦精品一区二区三区视频孕妇 | 亚洲黄色av| 欧美久久在线| 欧美在线亚洲| 亚洲美女中出| 伊人精品成人久久综合软件| 国产精品影院在线观看| 欧美国产日韩一区二区三区| 欧美一区二区成人6969| 亚洲少妇一区| 99re热这里只有精品免费视频| 国产一区二区黄| 国产精品九九| 久久综合色天天久久综合图片| 午夜精品久久久久| 亚洲一区二区三区四区中文| 亚洲美女视频| 在线亚洲免费| 在线亚洲精品福利网址导航| 亚洲黄色片网站| 91久久国产综合久久91精品网站| 国产主播精品在线| 国产一区二区观看| 在线观看亚洲精品| 亚洲高清在线播放| 亚洲精品小视频| 亚洲风情在线资源站| 99riav1国产精品视频| 一区二区三区免费看| 欧美在线free| 国产精品成人在线| 亚洲人午夜精品| 久久高清一区| 国产精自产拍久久久久久蜜| 亚洲精品日韩激情在线电影| 久久国产天堂福利天堂| 国产精品私房写真福利视频| 亚洲国产欧美一区二区三区同亚洲| 亚洲欧美日韩精品综合在线观看| 欧美精品123区| 亚洲欧洲中文日韩久久av乱码| 久久久中精品2020中文| 国产女人精品视频| 亚洲午夜国产一区99re久久| 欧美本精品男人aⅴ天堂| 亚洲国产精品久久| 免费看黄裸体一级大秀欧美| 激情久久综艺| 欧美1区2区| 亚洲精品在线免费| 欧美日韩99| 亚洲欧美bt| 国产综合自拍| 欧美精品色网| 午夜精品久久久久久久99水蜜桃 | 老色鬼精品视频在线观看播放| 黄色成人av| 亚洲欧美成人精品| 亚洲欧洲日产国产网站|