Inspección profunda de paquetes de paquetes VOIP

0

Algunas compañías de telecomunicaciones en Europa y quizás en otras partes del mundo ahora quieren cobrar a sus clientes por el tráfico VOIP (quizás algunas ya lo estén haciendo), por ejemplo. el uso de Viber, Skype, etc. ya que es "gratuito" para usar en Android y IOS.

Supongo que usarán la inspección profunda de paquetes para leer los encabezados de los paquetes y descubrir que se trata de servicios como Viber y Skype.

Quiero hablar sobre la vista de seguridad sobre esto y de qué manera es posible que un cliente omita la inspección de paquetes y qué puede hacer una empresa de telecomunicaciones para inspeccionar los paquetes, incluso si un cliente intenta omitir la inspección.

Esto es lo que sé que hará que un cliente pase por alto la inspección, y lo que una empresa puede hacer para inspeccionar los paquetes, incluso si están cifrados.

Para omitir la inspección de paquetes:

  • utilizar VPN
  • Usa un túnel SSH
  • Los desarrolladores de Viber y Skype agregan soporte SSL a su aplicación

Para inspeccionar:

  • Lea los encabezados de los paquetes para ver de qué aplicación provienen los paquetes
  • Lee el intervalo de tiempo y el tamaño del paquete

¿Qué más puede hacer un cliente para sortear la inspección y qué más puede hacer una empresa para inspeccionar los paquetes?

    
pregunta Rox 20.04.2012 - 11:53
fuente

1 respuesta

3

No pude encontrar ningún artículo que indique esto y dudo mucho que te cobren por ello (a menos que estés usando sus servicios de VOIP en lugar de Skype). La razón de esto es que algunos proveedores priorizan este tipo de tráfico en su red y algunos incluso tienen redes separadas especiales (esto solo funciona para sus servicios / teléfonos VOIP).

Realmente no puedes cifrar el voip con SSL. La razón de esto es que VOIP utiliza UDP. SSL requiere un protocolo con estado como TCP. Entonces, un túnel VPN sería la única opción.

Si desean saber si está utilizando VOIP, de hecho, necesitaría hacer DPI con IPv4. Con IPv6 esto no es necesario ya que IPv6 tiene un campo de encabezado especial para identificar el tráfico.

Tu mejor opción aún sería una VPN. Realmente no sé de ninguna otra manera.

EDIT

Bruno sugirió que también puedes usar DTLS a nivel de implementación.

    
respondido por el Lucas Kauffman 20.04.2012 - 12:04
fuente

Lea otras preguntas en las etiquetas