欧洲和世界其他地区的一些电信公司现在想要向他们的客户收取VOIP流量的费用(也许有些公司已经在这样做了),例如使用Viber、Skype等,因为在Android和IOS中使用它是“免费”的。
我猜他们将使用深度数据包检查来读取数据包的头,以确定它来自于像Viber和Skype这样的服务。
我想讨论一下这方面的安全观点,以及客户可以以何种方式绕过包检查,以及即使客户试图绕过检查,电信公司也能做些什么来检查包。
这是我所知道的,这将使客户绕过检查,以及公司可以做什么来检查包,即使它们是加密的。
绕过封包检查:
检查:
客户还能做些什么来绕过检查,公司还能做些什么来检查包?
发布于 2012-04-20 10:04:50
我找不到任何文章说明这一点,我非常怀疑他们会为此向你收费(除非你使用的是他们的VOIP服务而不是skype)。原因是一些供应商在其网络上优先考虑这类流量,有些甚至有特殊的分离网络(这只适用于他们的VOIP电话/服务)。
您不能真正用SSL加密voip本身。其原因是VOIP使用UDP。SSL需要有状态的协议,如TCP。所以VPN隧道是唯一的选择。
如果他们想知道你是否在使用视频点播,你确实需要使用IPv4。对于IPv6,这是不必要的,因为IPv6有一个特殊的标头字段来标识通信量。
你最好的选择仍然是VPN。我真的不知道其他的方法。
Bruno建议您也可以在实现级别使用DTLS。
https://security.stackexchange.com/questions/13973
复制相似问题