Guru's Blog
share with you :)
Navigation for Guru's Blog - Các mối đe dọa và sự tấn công trong VoIP (2)
Content
Sidebar
Footer
Download nhạc từ các trang nhạc lớn của Việt Nam
« Các mối đe dọa và sự tấn công trong VoIP...
|
Trang chủ
|
Các mối đe dọa và sự tấn công trong VoIP... »
30 Tháng Sáu 2008
@ 09:18
Ý kiến [0]
Các mối đe dọa và sự tấn công trong VoIP (2)
(
Tác giả:
Phạm Đức Hải
)
Phần 1 :
Vấn đề bảo mật với VoIP
Phần 2 :
Các mối đe dọa và sự tấn công trong VoIP (1)
Phần 3 :
Các mối đe dọa và sự tấn công trong VoIP (2)
Phần 4 :
Các mối đe dọa và sự tấn công trong VoIP (3)
Phần 5 :
Các mối đe dọa và sự tấn công trong VoIP (4)
4. Tấn công từ chối dịch vụ
Tấn công DoS là kiểu tấn công gửi yêu cầu liên tục với số lượng lớn đến dịch vụ cần tấn công, có thể là dựa vào lỗi của mục tiêu. Tùy theo nguồn của các tấn công mà chia thành DoS thông thường và DDoS. Mục đích là làm cho mục tiêu bị ngưng trệ không có khả năng đáp ứng dịch vụ được gửi tới. Mức độ nặng có thể khiến hệ thống bị hỏng, cơ sở dữ liệu bị phá vỡ,…
Đối với hệ thống VoIP các mục tiêu có khả năng bị tấn công DoS là :
■ Content/protocol layer—SDP, encoded voice, encoded video
■ Application—H.323, SIP, RTP, RTCP, Radius, Diameter, HTTP,
SNMP
■ Application-level encryption—TLS/SSL
■ Transport—TCP, SCTP, UDP
■ Network-level encryption—IPSec
■ Network—IPv4, IPv6
■ Link—PPP, AAL3/4, AAL5
■ Physical—SONET, V.34, ATM, Ethernet
Bảng dưới đây cung cấp đầy đủ thông tin về khả năng bị tấn công của các thành phần đó.
Các mục tiêu tiềm năng liên quan đến giao thức SIP:
■ Tấn công ở mức thấp sử dụng các giao thức IPv4, UDP, TCP
■ Tấn công vào TLS hoặc IPSec
■ Tấn công vào SIP sessions
■ Tấn công vào RTP streams
Một số phương pháp tấn công từ chối dịch vụ với VoIP
a. Malformed Packet Denial of Service
Phương pháp này còn gọi là fuzzing, quá trình tấn công sinh ra các gói tin xấu (malformed packets) một cách ngẫu nhiên. Một trong các công cụ tấn công kiểu này là PROTOS được phát triển từ năm 2002 do trường University of Oulu khởi sướng.
Hình ảnh dưới đây là hình ảnh thử nghiệm tấn công bằng PROTOS năm 2006.
Hình 4. Thử nghiệm fuzzing bằng PROTOS với Ekiga
b. SIP Flooding Attack
Kiểu này tấn công theo kiểu flooding (làm lụt), mục tiêu là giao thức SIP.
Hình 5. Kiểm tra lỗi SIP Fooding
c. SIP Signaling Loop Attack
Tấn công dựa vào lỗi vòng lặp, tạo nên những vòng lặp vô hạn làm lấp đầy đường truyền.
Hình 6. Mô hình SIP Signaling Loop Attack
(còn nữa)
Gửi tặng
||
Bloglines
||
del.icio.us
||
Technorati
||
Digg it!
« Các mối đe dọa và sự tấn công trong VoIP...
|
Trang chủ
|
Các mối đe dọa và sự tấn công trong VoIP... »
Chuyên mục:
Networking
|
VoIP
Bài viết liên quan:
Xử lý các tính huống thực tế với WireShark (2)
Xử lý các tính huống thực tế với WireShark (1)
Phân tích gói tin với WIRESHARK (1)
Các mối đe dọa và sự tấn công trong VoIP (4)
Các mối đe dọa và sự tấn công trong VoIP (3)
Các mối đe dọa và sự tấn công trong VoIP (1)
Referred by:
http://images.google.com.vn/imgres?imgurl=http://www.guru.ne...
[Referral]
http://emusicnote.net/
[Referral]
VOIP các giao thức (www.google.com.vn)
[Referral]
cac moi de doa den web (www.google.com.vn)
[Referral]
cách phân tích gói tin UDP từ wireshark (www.google.com.vn)
[Referral]
wireshark university (www.google.com.vn)
[Referral]
phân tích gói tin SIP (www.google.com.vn)
[Referral]
phân tích gói tin SIP (www.google.com.vn)
[Referral]
cac giao thuc moi trong VOIP (www.google.com.vn)
[Referral]
ipsec site:guru.net.vn (www.google.com.vn)
[Referral]
tao vong lap de tan cong web (www.google.com.vn)
[Referral]
tấn công blog (www.google.com.vn)
[Referral]
http://musicanalysissite.net/
[Referral]
Tấn site bị SQL Flood (search.msn.com)
[Referral]
wireshark và RTP + RTCP (www.google.com.vn)
[Referral]
http://feeds.feedburner.com/~r/phamduchai/~3/322917716/Perma...
[Referral]
tấn công SIP và VoIP (www.google.com.vn)
[Referral]
"Tấn công từ chối dịch vụ" (search.msn.com)
[Referral]
Họ tên
E-mail
(sẽ hiển thị
gravatar
theo email của bạn)
Trang chủ
Ghi nhớ
Bộ gõ
Tắt
TELEX
VNI
Ý kiến (Không dùng HTML)
Nhập mã kiểm tra :(chống xì-pum ý mà):
Tác giả
Tìm kiếm
Bài viết mới nhất
hackthissite.org (HTS) : web bacsic missions walk through (1-10)
MS Server Service Could Allow Remote Code Execution
LlyKil - người đã DDoS bkav.com.vn
DDoS bằng DDoS FlashX (2)
DDoS bằng DDoS FlashX
Bot & Botnet (phần 4)
Bot & Botnet (phần 3)
Bot & Botnet (phần 2)
Bot & Botnet (phần 1)
Web vulnerabilities to gain access to the system
What Does a System Administrator Do?
Vụ DDoS BKIS nhìn nhận từ góc độ hệ thống
Local by pass server windows with kshell ?
kshell 1.2 Now Release !
Lỗi rất nghiêm trọng của Joomla 1.5.x và DotNetNuke
Lưu trữ
Lưu trữ theo ngày
Lưu trữ chuyên mục
Chuyên mục
.NET (21)
Blog (7)
CSharp (14)
Ajax (10)
Audio Book (1)
Âm nhạc (42)
Lời bài hát (16)
Bài viết hay (2)
Bạn bè - Người thân (11)
Bảo mật (65)
Data Mining (1)
Google (8)
Giải trí (46)
Hack (72)
Iphone (4)
Java (4)
Laptop (1)
Linux (34)
Ubuntu (11)
Linh tinh (10)
Mã nguồn mở (2)
MySql (2)
Networking (15)
Oracle (4)
Phim ảnh (2)
Photos (2)
PHP (8)
Regex (7)
Reverse engineering (1)
SQL Server 2000 (2)
sysadmin (1)
Tản mạn (15)
Technology (1)
Thơ (6)
Vi Thùy Linh (4)
Xuân Quỳnh (2)
Unicode (1)
Việt hóa (3)
Virus (4)
VoIP (5)
war game (9)
Website (38)
Windows (7)
XHTML & CSS (2)
Y!mash (2)
Liên kết
Trang chủ
Demo lọc nội dung
Guru Mail
Media Downloader
Bói tình củm
Sơn la Online
My Google Page
Mã hóa
Ngôn ngữ
svtunhien.net
Lưu trữ theo tháng
Tháng Mười, 2008 (14)
Tháng Tám, 2008 (2)
Tháng Bảy, 2008 (5)
Tháng Sáu, 2008 (9)
Tháng Năm, 2008 (5)
Tháng Tư, 2008 (1)
Tháng Ba, 2008 (8)
Tháng Hai, 2008 (2)
Tháng Giêng, 2008 (2)
Tháng Mười Hai, 2007 (4)
Tháng Mười Một, 2007 (6)
Tháng Mười, 2007 (4)
Tháng Chín, 2007 (2)
Tháng Tám, 2007 (15)
Tháng Bảy, 2007 (16)
Tháng Sáu, 2007 (30)
Tháng Năm, 2007 (1)
Tháng Ba, 2007 (3)
Tháng Hai, 2007 (4)
Tháng Giêng, 2007 (15)
Tháng Mười Hai, 2006 (21)
Tháng Mười Một, 2006 (30)
Tháng Mười, 2006 (38)
Tháng Chín, 2006 (3)
Tháng Tám, 2006 (1)
Tháng Bảy, 2006 (7)
Tháng Sáu, 2006 (23)
Tháng Năm, 2006 (18)
Tháng Tư, 2006 (16)
Tháng Ba, 2006 (25)
Bạn bè
Bachmahoangtu
Cao Sơn
Chip 2.0
Đặng Quốc Khánh
haian82
Kiên XD
Long (lngt)
Scott Hanselman
Sue's little edream
zatuzik
Chuyên mục
.NET
Blog
CSharp
Ajax
Audio Book
Âm nhạc
Lời bài hát
Bài viết hay
Bạn bè - Người thân
Bảo mật
Data Mining
Google
Giải trí
Hack
Iphone
Java
Laptop
Linux
Ubuntu
Linh tinh
Mã nguồn mở
MySql
Networking
Oracle
Phim ảnh
Photos
PHP
Regex
Reverse engineering
SQL Server 2000
sysadmin
Tản mạn
Technology
Thơ
Vi Thùy Linh
Xuân Quỳnh
Unicode
Việt hóa
Virus
VoIP
war game
Website
Windows
XHTML & CSS
Y!mash
Thống kê
Admin Guru
Đăng nhập
Link hay