云翌有各種類(lèi)型的sip服務(wù)器,應(yīng)用于不同行業(yè),安裝在各種網(wǎng)絡(luò)環(huán)境里,包含:公有云部署、私有云部署、虛擬機(jī)部署、服務(wù)器私有化部署、工控機(jī)部署等等,多年來(lái)積累了屬于自己的專(zhuān)用防攻擊手段。
SIP呼叫系統(tǒng)經(jīng)常會(huì)遭受如下攻擊:
1、SIP注冊(cè)失敗DOS攻擊
該攻擊是由攻擊方短時(shí)間內(nèi)大量發(fā)起SIP注冊(cè)消息嘗試暴力破解注冊(cè)密碼,占用系統(tǒng)資源導(dǎo)致服務(wù)癱瘓。而且一旦多次更改密碼后成功注冊(cè),則很容易發(fā)生盜打電話,造成巨大經(jīng)濟(jì)損失。
2、SIP DOS攻擊呼叫
該攻擊是由攻擊方短時(shí)間內(nèi)大量發(fā)起SIP攻擊呼叫,即使認(rèn)證失敗仍然繼續(xù)發(fā)起攻擊呼叫,占用系統(tǒng)資源導(dǎo)致服務(wù)癱瘓。
云翌系統(tǒng)防攻擊解決方案說(shuō)明
云翌各產(chǎn)品包括呼叫中心、廣播調(diào)度、云總機(jī)等產(chǎn)品均默認(rèn)部署了防攻擊系統(tǒng),可有效防控以上攻擊。有如下特點(diǎn):
- 由于絕大多數(shù)攻擊源IP來(lái)自國(guó)外,所以系統(tǒng)默認(rèn)已將常見(jiàn)國(guó)外IP段列入黑名單,使得來(lái)自國(guó)外IP的消息被防攻擊系統(tǒng)攔截,不會(huì)到達(dá)呼叫處理模塊。
- 可根據(jù)需要關(guān)閉或者開(kāi)啟防攻擊系統(tǒng)。
- 可手動(dòng)添加IP地址及IP段至黑名單。
- 可根據(jù)需要手動(dòng)添加白名單IP,避免使用可信IP的設(shè)備短時(shí)間內(nèi)攜帶錯(cuò)誤密碼發(fā)送多次注冊(cè)消息被誤封鎖。
- 可設(shè)置加入黑名單的IP被永久封鎖,還是封鎖一段時(shí)間。
- 可靈活配置檢測(cè)周期及攻擊次數(shù),檢測(cè)周期內(nèi)達(dá)到此次數(shù)則觸發(fā)封鎖條件,將攻擊源IP自動(dòng)加入黑名單。
- 可查看黑名單中被封鎖IP以及手動(dòng)解除被封鎖的IP。
云翌作為一家企業(yè)IP通信專(zhuān)業(yè)服務(wù)供應(yīng)商,保障通信系統(tǒng)的安全穩(wěn)定是最重要的。一款好的產(chǎn)品不僅僅要做好功能設(shè)計(jì)更需要做好信息安全防護(hù),此次的系統(tǒng)防攻擊設(shè)計(jì)介紹言淺情深,這樣高防護(hù)的防攻擊設(shè)計(jì),既保障了用戶們的信息安全也證明了云翌的系統(tǒng)的穩(wěn)定性。云翌值得大家的信任和支持!
了解更多云翌通信產(chǎn)品請(qǐng)關(guān)注云翌通信微信公眾號(hào),謝謝!
關(guān)于云翌
上海云翌通信科技有限公司總部位于上海市浦東軟件園世博分園,致力于向社會(huì)企事業(yè)單位提供自主研發(fā)的VoIP全系列通信產(chǎn)品。包括統(tǒng)一通信、智能呼叫中心、IP指揮調(diào)度、云平臺(tái)等產(chǎn)品及方案。
公司是上海市雙軟認(rèn)定企業(yè)、重點(diǎn)高新技術(shù)企業(yè)。公司核心管理與研發(fā)團(tuán)隊(duì)均為通信行業(yè)內(nèi)從業(yè)十年以上的資深人士,在IP融合通信、行業(yè)應(yīng)用、云平臺(tái)等領(lǐng)域有著豐富的專(zhuān)業(yè)經(jīng)驗(yàn)。公司產(chǎn)品充分利用Internet和全球IP互聯(lián)的環(huán)境,提供比傳統(tǒng)業(yè)務(wù)更全面、更專(zhuān)業(yè)的服務(wù)解決方案。
公司成立以來(lái),已經(jīng)成功為上萬(wàn)家企事業(yè)單位提供通信解決方案,超高的性價(jià)比以及全面的定制服務(wù)贏得了用戶的一致認(rèn)可。