首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >VOIP包的深度分组检测

VOIP包的深度分组检测
EN

Security用户
提问于 2012-04-20 09:53:40
回答 1查看 2.5K关注 0票数 0

欧洲和世界其他地区的一些电信公司现在想要向他们的客户收取VOIP流量的费用(也许有些公司已经在这样做了),例如使用Viber、Skype等,因为在Android和IOS中使用它是“免费”的。

我猜他们将使用深度数据包检查来读取数据包的头,以确定它来自于像Viber和Skype这样的服务。

我想讨论一下这方面的安全观点,以及客户可以以何种方式绕过包检查,以及即使客户试图绕过检查,电信公司也能做些什么来检查包。

这是我所知道的,这将使客户绕过检查,以及公司可以做什么来检查包,即使它们是加密的。

绕过封包检查:

  • 使用VPN
  • 使用SSH隧道
  • Viber和Skype的开发人员在他们的应用程序中增加了SSL支持。

检查:

  • 读取数据包报头,以查看数据包来自哪个应用程序
  • 读取时间间隔和数据包大小

客户还能做些什么来绕过检查,公司还能做些什么来检查包?

EN

回答 1

Security用户

回答已采纳

发布于 2012-04-20 10:04:50

我找不到任何文章说明这一点,我非常怀疑他们会为此向你收费(除非你使用的是他们的VOIP服务而不是skype)。原因是一些供应商在其网络上优先考虑这类流量,有些甚至有特殊的分离网络(这只适用于他们的VOIP电话/服务)。

您不能真正用SSL加密voip本身。其原因是VOIP使用UDP。SSL需要有状态的协议,如TCP。所以VPN隧道是唯一的选择。

如果他们想知道你是否在使用视频点播,你确实需要使用IPv4。对于IPv6,这是不必要的,因为IPv6有一个特殊的标头字段来标识通信量。

你最好的选择仍然是VPN。我真的不知道其他的方法。

编辑

Bruno建议您也可以在实现级别使用DTLS。

票数 3
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/13973

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档