1、SIP注冊失敗DOS攻擊
該攻擊是由攻擊方短時間內(nèi)大量發(fā)起SIP注冊消息嘗試暴力破解注冊密碼,占用系統(tǒng)資源導致服務癱瘓。而且一旦多次更改密碼后成功注冊,則很容易發(fā)生盜打電話,造成巨大經(jīng)濟損失。
2、SIP DOS攻擊呼叫
該攻擊是由攻擊方短時間內(nèi)大量發(fā)起SIP攻擊呼叫,即使認證失敗仍然繼續(xù)發(fā)起攻擊呼叫,占用系統(tǒng)資源導致服務癱瘓。
2
防攻擊解決方案說明
1、由于絕大多數(shù)攻擊源IP來自國外,所以系統(tǒng)默認已將常見國外IP段列入黑名單,使得來自國外IP的消息被防攻擊系統(tǒng)攔截,不會到達呼叫處理模塊。
2、可根據(jù)需要關(guān)閉或者開啟防攻擊系統(tǒng)。
3、可手動添加IP地址及IP段至黑名單。
4、可根據(jù)需要手動添加白名單IP,避免使用可信IP的設(shè)備短時間內(nèi)攜帶錯誤密碼發(fā)送多次注冊消息被誤封鎖。
5、可設(shè)置加入黑名單的IP被永久封鎖,還是封鎖一段時間。
6、可靈活配置檢測周期及攻擊次數(shù),檢測周期內(nèi)達到此次數(shù)則觸發(fā)封鎖條件,將攻擊源IP自動加入黑名單。
7、可查看黑名單中被封鎖IP以及手動解除被封鎖的IP。
旺博作為一家企業(yè)IP通信專業(yè)服務供應商,保障通信系統(tǒng)的安全穩(wěn)定是最重要的。一款好的產(chǎn)品不僅僅要做好功能設(shè)計更需要做好信息安全防護,此次的系統(tǒng)防攻擊設(shè)計介紹言淺情深,這樣高防護的防攻擊設(shè)計,既保障了用戶們的信息安全也證明了旺博的系統(tǒng)的穩(wěn)定性。旺博值得大家的信任和支持!