come funziona un attacco Sip flood?

3

Comprendo che SIP è un protocollo a livello di applicazione utilizzato per impostare / modificare / terminare le sessioni di comunicazione per le cose come VOIP e instant messenger. Capisco anche che gli utenti possono inviare messaggi di richiesta (ad altri utenti?) E ottenere risposte (dicendo che l'altro utente aprirà una sessione?). Capisco anche che questo protocollo può essere utilizzato per creare un'inondazione SIP, che è una sorta di attacco denial of service. L'idea è di inondare un particolare server con richieste SIP, proprio come si potrebbe inondare un server con richieste HTTP in un attacco HTTP?

    
posta bernie2436 13.03.2013 - 22:43
fonte

1 risposta

1

Consiglio di leggere questo documento che ho trovato su google: link

Dove ti manca è che non fai il server ma piuttosto i telefoni. I server in SIP vengono spesso utilizzati solo per trovare i client. L'idea è di inondare i clienti stessi. Come per la pubblicazione, occorrerebbero circa 180 messaggi di invito al secondo per smontare il telefono. Alcuni telefoni hanno persino ripristinato completamente.

    
risposta data 13.03.2013 - 23:50
fonte

Leggi altre domande sui tag