Avançar para o conteúdo principal

Segurança em VoIP (SIP)

No comentário de F. Fernández ao post “Asterisk em Máquina Virtual” (http://bitites.blogspot.com/2006/05/asterisk-em-mquina-virtual.html), é levantada a questão da segurança VoIP, pelo que por se tratar de um tema tão importante resolvi não colocar um comentário mas um post (mais visível para todos). É afirmado (sic) “eles sugerem fortemente que a máquina tenha possibilidade de se ligar a qualquer máquina/port remoto, e, pior, que esteja exposta à net, directamente ou por NAT, em determinados ports para receber chamadas. Ora isto, do ponto de vista da segurança de uma rede empresarial, é completamente inaceitável.”

Estou de acordo, no entanto a realidade é que o SIP obriga a que os firewalls sejam SIP friendly, ou seja se portem bem para com o VoIP e como é necessário abrir a porta 5060 (SIP - sinalização) e um range dinâmico para o RTP (voz), os firewals clássicos ou ficam vulneráveis ou não conseguem distinguir entre um ataque e uma chamada VoIP e neste caso bloqueiam a comunicação em parte ou na totalidade.

Isto resolve-se com um firewall SIP friendly, que alguns routers VoIP já têm incorporado (como os Draytek, ver http://www.lusosis.pt/ADSL.htm#08 link “2700”), além de que por NAT tem de se usar o STUN (http://www.voip-info.org/wiki-STUN, porta 3478, forma de os dispositivos descobrirem o seu IP Público e o tipo de NAT) para os telefones IP ou softphones se conseguirem registar no Operador VoIP (ou servidor IP/SIP exterior). Não esquecer também o QoS, para a voz ter prioridade sobre os dados !

Abreviando, como os Operadores de banda larga (ADSL ou Cabo) normalmente fornecem routers económicos e com poucas funcionalidades, quem os tiver e pretender usar VoIP com segurança, tem de os trocar por routers VoIP, o que normalmente é um investimento que se recupera em um ou dois meses devido às chamadas VoIP serem em alguns casos gratuitas e para qualquer destino terem um custo muito inferior aos das chamadas dos Operadores de rede fixa. Os routers VoIP já podem ser encontrados no mercado de forma abrangente e entre 150€ e 250€ (o tal Draytek Vigor 2700VG é um bom exemplo).

O VoIP não obriga à utilização de um telefone IP SIP, pode-se usar um softphone em qualquer PC (disponíveis para vários sistemas operativos), no entanto há utilizadores que não usam PCs para as suas funções, pelo que aqui se justifica a utilização de um telefone IP (como o AT-320, http://www.lusosis.pt/VoIP_SIP.htm#06, com SDK gratuito para quem quiser alterar o firmware, CPU compatível com o 8051).

Para testar a rede VoIP, sigam o link do título deste post.

Mais questões ?

Comentários

Mensagens populares deste blogue

[Off-topic] "Novas" tendências de gestão

Afinal as novas tendências de gestão não são de agora. E as suas consequências também já são conhecidas há muito. Vejam esta carta do Senhor Vauban , Engenheiro Militar e Marechal de França, dirigida ao Senhor Losvois, Ministro da Guerra de Luís XIV, datada de 17 de Julho de 1683. "Monsenhor: ... Há alguns trabalhos nos últimos anos que não acabaram e não acabarão nunca, e tudo isso, Monsenhor, porque a confusão que causam as frequentes baixas de preços que surgem nas suas obras só servem para atrair como empreiteiros os miseráveis, malandros ou ignorantes e afugentar aqueles que são capazes de conduzir uma empresa. Digo mais, deste modo eles só atrasam e encarecem as obras consideravelmente porque essas baixas de preços e economias tão procuradas são imaginárias, dado que um empreiteiro que perde, faz o mesmo que um náufrago que se afoga, agarra-se a tudo o que pode; e agarrar-se a tudo, no ofício de empreiteiro, é não pagar aos fornecedores, pagar baixos salários, ter os piores

Conferência Europeia da Comunidade Alfresco

Já foi há quase quinze dias, mas julgo que ainda será relevante abordar a Conferência Europeia da Comunidade Alfresco, que decorreu em Barcelona no dia 22 de Abril. Com uma audiência de mais de 200 pessoas (a sala reservada estava cheia) vindas de vários pontos da Europa, este evento serviu para que muita gente desta comunidade se encontrasse pela primeira vez face a face. A Alfresco Inc. é uma empresa recente, que apostou em criar uma solução de gestão documental de topo de gama usando o modelo open-source . Considerando que a empresa, no seu terceiro ano de actividade, já atingiu o break-even , parece ter sido uma boa aposta. No arranque da conferência esteve John Powell, CEO da empresa, que falou um bocado sobre a excelente evolução da empresa e abordou a "guerra" entre o modelo de negócios proprietário e o modelo de código aberto. Exemplificou este conflito com o Microsoft SharePoint, que ele designou como "a morte da escolha", justificando o epíteto pelo facto

O que é uma POOL ?

Tenho andado a fazer implementações de mecanismos de pooling em Java 2 Enterprise Edition. Como me parece um conceito algo lato tentei a abordagem do dicionário. Alguns mostram que de facto a palavra é usada para muita coisa. A definição mais comum é "piscina". A que mais me agradou foi o que descobri na wikipedia , onde pooling é apresentada como uma técnica para guardar qualquer coisa que já não é necessária em determinado sitio (a que se chama pool ) com o objectivo de a usar quando necessário optimizando assim a utilização de recursos disponíveis. Partindo para a computação, existem vários tipos de pools: Thread Pool - Conjunto de threads livres que se vão adicionando a um fifo quando não necessárias e retirando quando se quiserem usar. Memory Pool - Conjunto de blocos de memória, todos da mesma dimensão, que se alocam inicialmente e usam à medida que necessário garantindo que o tempo de alocação de memória é constante e a fragmentação minima. Connect