• لافتة الرأس 03
  • لافتة الرأس 02

أمان VoIP

• ما هو وحدة تحكم حدود الجلسة (SBC)

وحدة تحكم حدود الجلسة (SBC) هي عنصر شبكة يُستخدم لحماية شبكات الصوت عبر بروتوكول الإنترنت (VoIP) القائمة على SIP. وقد أصبحت SBC المعيار الفعلي لخدمات الهاتف والوسائط المتعددة لشبكات الجيل التالي (NGN)/الأنظمة المتعددة الوسائط (IMS).

حصة حدود وحدة التحكم
اتصال بين طرفين. قد يكون هذا رسالة إشارة للمكالمة، أو صوتًا، أو فيديو، أو بيانات أخرى، بالإضافة إلى معلومات حول إحصائيات المكالمة وجودتها. نقطة فاصلة بين جزء من
شبكة وأخرى.
التأثير الذي تحدثه وحدات تحكم حدود الجلسة على تدفقات البيانات التي تتألف منها الجلسات مثل الأمان والقياس والتحكم في الوصول والتوجيه والاستراتيجية والإشارات والوسائط وجودة الخدمة ومرافق تحويل البيانات للمكالمات التي تتحكم فيها.
طلب الطوبولوجيا وظيفة
sbc-p1

• لماذا تحتاج إلى SBC؟

تحديات الهاتف عبر بروتوكول الإنترنت

مشاكل الاتصال

مشاكل التوافق

القضايا الأمنية

لا يوجد صوت / صوت أحادي الاتجاه بسبب NAT بين الشبكات الفرعية المختلفة.

لسوء الحظ، لا يتم ضمان التوافق بين منتجات SIP من البائعين المختلفين دائمًا.

إن اختراق الخدمات، والتنصت، وهجمات رفض الخدمة، واعتراض البيانات، والاحتيال في الرسوم، وحزم SIP المشوهة من شأنها أن تسبب لك خسائر كبيرة.

sbc-p2
sbc-p3
sbc-p4

مشاكل الاتصال
يقوم NAT بتعديل عنوان IP الخاص إلى عنوان IP خارجي، ولكنه لا يستطيع تعديل عنوان IP لطبقة التطبيق. عنوان IP الوجهة خاطئ، وبالتالي لا يمكنه التواصل مع نقاط النهاية.

sbc-p5

NAT المستعرض
يقوم NAT بتعديل عنوان IP الخاص إلى عنوان IP خارجي، ولكنه لا يستطيع تعديل عنوان IP لطبقة التطبيق. يستطيع SBC تحديد عنوان NAT وتعديل عنوان IP لبروتوكول SDP. وبالتالي، يحصل على عنوان IP صحيح، ويصل بروتوكول RTP إلى نقاط النهاية.

اس بي سي-الصورة-06

يعمل Session Border Controller كوكيل لحركة مرور VoIP

اس بي سي-الصورة-07

القضايا الأمنية

sbc-p8

حماية من الهجوم

sbc-p9

س: لماذا هناك حاجة إلى Session Border Controller لهجمات VoIP؟

ج: جميع سلوكيات بعض هجمات VoIP تتوافق مع البروتوكول، ولكنها غير طبيعية. على سبيل المثال، إذا كان تردد المكالمات مرتفعًا جدًا، فسيؤدي ذلك إلى تلف البنية التحتية لـ VoIP. تستطيع وحدات التحكم بالحد من مستوى الشبكة (SBCs) تحليل طبقة التطبيق وتحديد سلوكيات المستخدم.

حماية من الحمل الزائد

sbc-p10
sbc-p11

Q:ما الذي يسبب زيادة حركة المرور؟

Aالأحداث الساخنة هي أكثر مصادر التحفيز شيوعًا، مثل مشتريات الحادي عشر من ديسمبر في الصين (مثل الجمعة السوداء في الولايات المتحدة)، أو الأحداث الجماعية، أو الهجمات الناجمة عن الأخبار السلبية. كما يُعدّ الارتفاع المفاجئ في عدد التسجيلات بسبب انقطاع التيار الكهربائي في مركز البيانات أو تعطل الشبكة من مصادر التحفيز الشائعة.
Q:كيف يمنع SBC التحميل الزائد على حركة المرور؟

Aيُصنف نظام SBC حركة البيانات بذكاء وفقًا لمستوى المستخدم وأولوية العمل، مع مقاومة عالية للحمل الزائد: حتى في حالة الحمل الزائد ثلاث مرات، لن تُقاطع الأعمال. تتوفر وظائف مثل تحديد/التحكم في حركة البيانات، والقائمة السوداء الديناميكية، والتسجيل/تحديد معدل المكالمات، وغيرها.

مشاكل التوافق
التوافق بين منتجات SIP ليس مضمونًا دائمًا. تجعل أنظمة SBC الربط البيني سلسًا.

sbc-p12
إس بي سي-13

س: لماذا تحدث مشكلات التوافق عندما تدعم جميع الأجهزة بروتوكول SIP؟
ج: SIP هو معيار مفتوح، وغالبًا ما يكون لدى البائعين المختلفين تفسيرات وتنفيذات مختلفة، مما قد يتسبب في حدوث مشكلات في الاتصال
/أو مشاكل الصوت.

س: كيف تحل SBC هذه المشكلة؟
ج: تدعم وحدات SBC تطبيع بروتوكول SIP عبر رسائل SIP ومعالجة الرؤوس. تتوفر في وحدات Dinstar SBC التعبيرات العادية والإضافة/الحذف/التعديل القابلة للبرمجة.

 

تضمن وحدات SBC جودة الخدمة (QoS)

sbc-p16
sbc-p17

إدارة الأنظمة المتعددة والوسائط المتعددة معقدة. التوجيه العادي
من الصعب التعامل مع حركة الوسائط المتعددة، مما يؤدي إلى الازدحام.

تحليل مكالمات الصوت والفيديو، استنادًا إلى سلوكيات المستخدم. التحكم في المكالمات
الإدارة: التوجيه الذكي بناءً على المتصل ومعلمات SIP والوقت وجودة الخدمة.

عندما تكون شبكة IP غير مستقرة، فإن فقدان الحزمة وتأخير التذبذب يسببان جودة رديئة
من الخدمة.

تقوم SBCs بمراقبة جودة كل مكالمة في الوقت الفعلي واتخاذ إجراءات فورية
لضمان جودة الخدمة.

وحدة تحكم حدود الجلسة/جدار الحماية/شبكة VPN

sbc-p16
sbc-p17