偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

徹底解決路由器安全漏洞和防護(hù)

網(wǎng)絡(luò) 路由交換
作為數(shù)據(jù)網(wǎng)絡(luò)上的一種新興的應(yīng)用,VoIP路由器所面臨的一些安全隱患,實(shí)際是IP網(wǎng)絡(luò)上存在的若干問(wèn)題的延續(xù)。只有很好地解決了網(wǎng)絡(luò)的安全問(wèn)題。

使用VoIP路由器的用戶(hù)都遇到過(guò)安全和漏洞問(wèn)題,于是我研究了一下如何解決路由器安全漏洞和防護(hù)問(wèn)題,在這里拿出來(lái)和大家分享一下,希望對(duì)大家有用。在這項(xiàng)技術(shù)研發(fā)伊始,開(kāi)發(fā)者期望它作為傳統(tǒng)長(zhǎng)途電話(huà)的一種廉價(jià)的替代方式,因此并未太多在意安全問(wèn)題。

同時(shí),VoIP路由器技術(shù)也是跟隨著整個(gè)網(wǎng)絡(luò)市場(chǎng)的發(fā)展而發(fā)展,太多不同廠(chǎng)家和產(chǎn)品的同時(shí)存在導(dǎo)致一時(shí)無(wú)法提出一個(gè)統(tǒng)一的技術(shù)標(biāo)準(zhǔn);VoIP的基礎(chǔ)還是IP網(wǎng)絡(luò),開(kāi)放的體系構(gòu)架不可避免受到了來(lái)自網(wǎng)絡(luò)的負(fù)面影響。最大限度地保障VoIP路由器的安全主要的方法有以下幾種:

1.將用于話(huà)音和數(shù)據(jù)傳輸?shù)木W(wǎng)絡(luò)進(jìn)行隔離

這里所說(shuō)的隔離并不是指物理上的隔離,而是建議將所有的IP話(huà)機(jī)放到一個(gè)獨(dú)立的VLAN當(dāng)中,同時(shí)限制無(wú)關(guān)的PC終端進(jìn)入該網(wǎng)段。通過(guò)很多評(píng)測(cè)者的反饋信息表明,劃分VLAN是目前保護(hù)IP話(huà)音系統(tǒng)最為簡(jiǎn)單有效的方法,可以隔離病毒和簡(jiǎn)單的攻擊。同時(shí),配合數(shù)據(jù)網(wǎng)絡(luò)的QoS設(shè)定,還將有助于提高話(huà)音質(zhì)量。

2.將VoIP作為一種應(yīng)用程序來(lái)看待

這也意味著我們需要采用一些適用于保護(hù)重要的應(yīng)用服務(wù)器之類(lèi)的手段,來(lái)保護(hù)VoIP設(shè)備中一些重要的端口和應(yīng)用,例如采用北電網(wǎng)絡(luò)Aleton交換防火墻就可以有效地抵御DoS的攻擊。同樣的辦法也適用于VoIP路由器系統(tǒng),當(dāng)兩個(gè)IP終端進(jìn)行通話(huà)時(shí),一旦信令通過(guò)中心點(diǎn)的信令服務(wù)進(jìn)程建立之后,媒體流只存在于兩個(gè)終端之間;只有當(dāng)IP終端上發(fā)起的呼叫需要透過(guò)網(wǎng)關(guān)進(jìn)入PSTN公網(wǎng)時(shí),才會(huì)占用媒體網(wǎng)關(guān)內(nèi)的DSP處理器資源。所以,我們需要對(duì)信令和媒體流兩類(lèi)對(duì)外的地址和端口進(jìn)行保護(hù)。同時(shí),盡可能少的保留所需要的端口,例如基于Web方式的管理地址,并且盡可能多的關(guān)閉不需要的服務(wù)進(jìn)程。需要提醒的是H.323/SIP在穿越NAT和防火墻的時(shí)候會(huì)遇到障礙,這是由于協(xié)議本身的原因造成的,但通過(guò)啟用“應(yīng)用層網(wǎng)關(guān)”(ApplicationLayerGa-teway簡(jiǎn)稱(chēng)ALG)之后,就可以解決這個(gè)問(wèn)題;隨著呼叫量的增長(zhǎng),可以采用外置媒體流代理服務(wù)器(RTPMediaPortal)的辦法來(lái)支持更大規(guī)模的VoIP路由器系統(tǒng)。

3.選擇合適的產(chǎn)品和解決方案

目前不同廠(chǎng)家的產(chǎn)品體系構(gòu)架不盡相同,操作平臺(tái)也各有偏愛(ài)。我們無(wú)法斷言哪種操作系統(tǒng)最為安全可靠,但廠(chǎng)家需要有相應(yīng)的技術(shù)保障來(lái)讓用戶(hù)相信各自的產(chǎn)品有能力抵御日益繁多的病毒侵襲。同時(shí),很多廠(chǎng)家的產(chǎn)品也采用了管理網(wǎng)段和用戶(hù)的IP話(huà)音網(wǎng)段在物理上隔離的機(jī)制,盡可能少的將端口暴露在外網(wǎng)上。北電網(wǎng)絡(luò)推出的Succession1000/1000M就采用了這些設(shè)計(jì)思路,將管理網(wǎng)段和用戶(hù)網(wǎng)段徹底在物理上隔離,并采用VxWorks操作系統(tǒng),盡可能多的屏蔽外界對(duì)系統(tǒng)的影響。此外,VoIP的安全問(wèn)題和數(shù)據(jù)網(wǎng)絡(luò)的安全本質(zhì)上是緊密相關(guān)的,需要廠(chǎng)家提供的不僅僅是一套設(shè)備,更多的是如何幫助用戶(hù)在現(xiàn)有的網(wǎng)絡(luò)上提高安全和可靠性的思路和一些技巧。

4.話(huà)音數(shù)據(jù)流的加密

目前H.323協(xié)議簇中有一成員-H.235(又稱(chēng)為H.Secure)是負(fù)責(zé)身份驗(yàn)證、數(shù)據(jù)完整性和媒體流加密的。更實(shí)際的情況是廠(chǎng)家會(huì)選用各自私有的協(xié)議來(lái)保證VoIP路由器的安全性。但即使沒(méi)有H.235或其他的手段,想要偷聽(tīng)一個(gè)IP電話(huà)呼叫仍要比偷聽(tīng)一個(gè)普通電話(huà)要困難的多,因?yàn)槟阈枰幗獯a器算法和相應(yīng)的軟件。即使你獲得了軟件并且成功連接到公司的IP話(huà)音網(wǎng)段,仍然有可能一無(wú)所獲。因?yàn)槟壳昂芏嗥髽I(yè)內(nèi)部的數(shù)據(jù)網(wǎng)絡(luò)都采用以太網(wǎng)交換機(jī)的10/100M端口到桌面而不是HUB,因而無(wú)法通過(guò)Sniffer的方式竊取信息。

5.合理制定員工撥號(hào)權(quán)限

很多廠(chǎng)家已經(jīng)將傳統(tǒng)交換機(jī)的豐富功能移植到了VoIP系統(tǒng),這些功能將有效地抑制竊取登陸密碼進(jìn)行盜打的現(xiàn)象。給IP電話(huà)設(shè)定能否撥打長(zhǎng)途或特定號(hào)碼的權(quán)限,或者是通過(guò)授權(quán)碼的方式要求撥打長(zhǎng)途號(hào)碼前必須輸入正確的若干位密碼等方式,可以簡(jiǎn)單的解決上述問(wèn)題。

IP網(wǎng)絡(luò)所存在的安全問(wèn)題一直以來(lái)受到大家的關(guān)注。而作為數(shù)據(jù)網(wǎng)絡(luò)上的一種新興的應(yīng)用,VoIP路由器所面臨的一些安全隱患,實(shí)際是IP網(wǎng)絡(luò)上存在的若干問(wèn)題的延續(xù)。只有很好地解決了網(wǎng)絡(luò)的安全問(wèn)題,同時(shí)配合產(chǎn)品本身的一些安全認(rèn)證機(jī)制,基于VoIP的應(yīng)用才能夠在企業(yè)中持久穩(wěn)定的發(fā)揮作用,并成為解決企業(yè)話(huà)音通信需求的有效方法。
 

責(zé)任編輯:王曉東 來(lái)源: NET130
相關(guān)推薦

2009-12-21 14:12:30

路由器配置故障

2009-11-24 19:50:10

2009-12-14 18:18:10

路由器轉(zhuǎn)發(fā)故障

2010-08-26 09:06:44

路由器轉(zhuǎn)發(fā)故障

2009-12-03 10:42:01

路由器IP地址

2009-11-26 14:03:35

無(wú)線(xiàn)路由器

2009-02-25 15:10:38

2009-12-03 18:45:41

2010-08-18 10:48:07

2012-11-07 13:23:35

2009-12-04 16:25:24

2009-12-03 16:54:04

無(wú)線(xiàn)寬帶路由器

2009-12-07 14:28:14

2009-12-21 17:20:19

2009-12-21 13:30:56

54M無(wú)線(xiàn)路由器

2010-08-06 09:19:44

2009-12-08 16:39:20

2016-08-10 20:26:13

2019-07-28 19:56:51

2009-12-10 10:42:54

無(wú)線(xiàn)寬帶路由器
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)