实施号码采集和呼叫模式跟踪

安全
在SIP环境中,有几种方法可以被动进行号码采集,其中,最简单的是监听所有的UDP和TCP端口5060上SIP的流量,分析其中的"From:"和"To:"字段。另一种方法是应用Wireshark(http://www.wireshark.org)抓包工具。

在SIP环境中,有几种方法可以被动进行号码采集,其中,最简单的是监听所有的UDP和TCP端口5060上SIP的流量,分析其中的"From:"和"To:"字段。另一种方法是应用Wireshark(http://www.wireshark.org)抓包工具。

进行呼叫模式跟踪,需要监听UDP和TCP端口5060上的所有SIP信令流量。利用如voipong(http://www.enderunix.org/voipong/)等的工具,也可以自动实现这一过程,voipong能够记录所有IP地址的去话和来话呼叫。

  1. # voipong -d4 -f        
  2. EnderUNIX VOIPONG Voice Over IP Sniffer starting...  
  3. Release 2.0-DEVEL, running on efe.dev.enderunix.org  
  4. [FreeBSD 4.10-STABLE FreeBSD 4.10-STABLE #0: Thu Dec i386]  
  5. (c) Murat Balaban http://www.enderunix.org/  
  6. 19/11/04 13:32:10: EnderUNIX VOIPONG Voice Over IP Sniffer starting...  
  7. 19/11/04 13:32:10: Release 2.0-DEVEL running on efe.dev.enderunix.org  
  8. [FreeBSD 4.10-STABLE FreeBSD 4.10-STABLE #0: Thu Dec i386].  
  9. (c) Murat Balaban http://www.enderunix.org/  
  10. [pid: 71647]  
  11. 19/11/04 13:32:10: fxp0 has been opened in promisc mode,  
  12. data link: 14 (192.168.0.0/255.255.255.248)  
  13. 19/11/04 13:32:10: [8434] VoIP call detected.  
  14. 19/11/04 13:32:10: [8434] 10.0.0.49:49606 <--> 10.0.0.90:49604  
  15. 19/11/04 13:32:10: [8434] Encoding: 0-PCMU-8KHz  
  16. 19/11/04 13:38:37: [8434] maximum waiting time [10 sn] elapsed for  
  17. this call, call might have been ended.  
  18. 19/11/04 13:38:37: .WAV file  
  19. [output/20041119/session-enc0-PCMU-8KHz-10.0.0.49,49606-10.0.0.90,49604.wav]  
  20. has been created successfully. 

Wireshark能够用来观察在每次呼叫中的真实号码和SIP URI。运行Wireshark进行正常抓包,或者打开一个已经存在的网络抓包文件。单击"菜单统计"→"VoIP呼叫"命令(Statistics→VoIP Calls),将会弹出一个与如图1所示类似的窗口,显示所有的去话和来话。

图1  Wireshark VoIP呼叫分析 

图1  Wireshark VoIP呼叫分析

 

号码采集和呼叫模式追踪对策

为防止对用户呼叫模式的窥探,可以在网络层(应用IPSec)或者传输层(如SIP TLS或者应用TLS的安全模式SCCP)进行信令加密。另外,创建独立的VLAN也能减少网络上信令监听的风险。如图2所示,展示了可以应用在对信令流量的不同网络层的多种级别的安全措施。

图2  不同层安全措施

图2  不同层安全措施

【编辑推荐】

  1. 补丁跟踪管理:手工还是自动
  2. Netfilter跟踪连接远程拒绝服务攻击漏洞
  3. 有线VoIP和基于SIP的服务 安全更重要
  4. Cisco IP电话解决方案存在SIP消息非授权呼叫漏洞
责任编辑:佟健 来源: 黑客大曝光:VoIP安全机密与解决方案
相关推荐

2023-10-10 09:00:00

CSSJavaScript

2013-11-26 17:29:43

思科呼叫中心多租户

2009-08-25 15:58:03

C#跟踪和调试语句

2019-05-05 11:20:06

PythonPrometheus跟踪天气

2023-02-13 09:31:22

2019-01-31 01:28:13

华为

2015-10-21 16:25:40

2009-11-03 13:49:34

虚拟化用户大会

2022-05-26 00:11:55

数据策略资产

2022-06-15 14:13:18

云计算边缘计算技术

2016-06-27 15:55:15

移动

2015-12-02 14:56:07

Docker开发模式持续集成

2020-05-15 09:50:11

云计算云架构、私有云

2020-06-03 21:29:53

BLELoRa室内定位

2019-10-15 09:31:31

架构运维技术

2018-05-04 15:14:42

主数据数据管理数据仓库

2023-09-08 07:01:08

机器学习监控ML

2012-03-31 13:54:33

2012-05-14 09:16:44

大数据呼叫中心

2011-07-06 15:13:43

Active Dire虚拟机Description
点赞
收藏

51CTO技术栈公众号