1、SIP注冊(cè)失敗DOS攻擊
該攻擊是由攻擊方短時(shí)間內(nèi)大量發(fā)起SIP注冊(cè)消息嘗試暴力破解注冊(cè)密碼,占用系統(tǒng)資源導(dǎo)致服務(wù)癱瘓。而且一旦多次更改密碼后成功注冊(cè),則很容易發(fā)生盜打電話,造成巨大經(jīng)濟(jì)損失。
2、SIP DOS攻擊呼叫
該攻擊是由攻擊方短時(shí)間內(nèi)大量發(fā)起SIP攻擊呼叫,即使認(rèn)證失敗仍然繼續(xù)發(fā)起攻擊呼叫,占用系統(tǒng)資源導(dǎo)致服務(wù)癱瘓。
2
防攻擊解決方案說(shuō)明
1、由于絕大多數(shù)攻擊源IP來(lái)自國(guó)外,所以系統(tǒng)默認(rèn)已將常見(jiàn)國(guó)外IP段列入黑名單,使得來(lái)自國(guó)外IP的消息被防攻擊系統(tǒng)攔截,不會(huì)到達(dá)呼叫處理模塊。
2、可根據(jù)需要關(guān)閉或者開(kāi)啟防攻擊系統(tǒng)。
3、可手動(dòng)添加IP地址及IP段至黑名單。
4、可根據(jù)需要手動(dòng)添加白名單IP,避免使用可信IP的設(shè)備短時(shí)間內(nèi)攜帶錯(cuò)誤密碼發(fā)送多次注冊(cè)消息被誤封鎖。
5、可設(shè)置加入黑名單的IP被永久封鎖,還是封鎖一段時(shí)間。
6、可靈活配置檢測(cè)周期及攻擊次數(shù),檢測(cè)周期內(nèi)達(dá)到此次數(shù)則觸發(fā)封鎖條件,將攻擊源IP自動(dòng)加入黑名單。
7、可查看黑名單中被封鎖IP以及手動(dòng)解除被封鎖的IP。
旺博作為一家企業(yè)IP通信專(zhuān)業(yè)服務(wù)供應(yīng)商,保障通信系統(tǒng)的安全穩(wěn)定是最重要的。一款好的產(chǎn)品不僅僅要做好功能設(shè)計(jì)更需要做好信息安全防護(hù),此次的系統(tǒng)防攻擊設(shè)計(jì)介紹言淺情深,這樣高防護(hù)的防攻擊設(shè)計(jì),既保障了用戶們的信息安全也證明了旺博的系統(tǒng)的穩(wěn)定性。旺博值得大家的信任和支持!