Metody zajištění IP PBX proti útokům
Securing IP PBX against attacks
Author
Advisor
Šilhavý, PavelReferee
Krajsa, OndřejGrade
AAltmetrics
Metadata
Show full item recordAbstract
Tato diplomová práce se zaměřuje na možnosti ochrany nejpoužívanějších svobodných softwarových ústředen Asterisk, FreeSWITCH a YATE. V praxi bylo ověřeno chování ústředen při útocích a navrhnuta ochrana proti nim na jedné z nejrozšířenějších serverových distribucí Linuxu, CentOS. Byl vytvořen nástroj pro simulaci několika typů útoků zaměřených na odepření služby. Zvláštní kapitola je věnována porovnání různých metod použité ochrany. Byly použity jak ochranné možnosti samotných ústředen, tak možnosti operačního systému. Porovnány byly také možnosti ochrany jednotlivých ústředen navzájem. Práce také obsahuje stručný popis použitého protokolu, topologii různých útoků a doporučení pro provozování ústředen. This master project focuses on the possibilities of protecting the most common free software PBX Asterisk, FreeSWITCH and YATE. In practice, it was verified the behavior of PBX in the attacks and suggested protection against them on one of the most popular distributions of Linux server on CentOS. Tool was created to simulate several types of attacks targeting denial of service. Both protective options PBX themselves and operating system capabilities are used in this work. Comparison was also the possibility of protection of individual PBX with each other. It also includes a brief description of the protocol, topology attacks and recommendation for the operation of softswitches.
Keywords
Asterisk, Freeswitch, YATE, ústředna, softwarová ústředna, zabezpečení, TLS, SRTP, DoS, DDoS, firewall, SIPp, Fail2ban, open source, Linux, Asterisk, Freeswitch, YATE, PBX, softswitch, security, TLS, SRTP, DoS, DdoS, firewall, SIPp, Fail2ban, open source, LinuxLanguage
čeština (Czech)Study brunch
Telekomunikační a informační technikaComposition of Committee
prof. Ing. Dan Komosný, Ph.D. (předseda) doc. Ing. Václav Zeman, Ph.D. (místopředseda) Ing. Ivo Herman, CSc. (člen) doc. Mgr. Karel Slavíček, Ph.D. (člen) Ing. Ondřej Rášo, Ph.D. (člen) Ing. Pavel Šilhavý, Ph.D. (člen) Ing. Jiří Balej, Ph.D. (člen)Date of defence
2013-06-13Process of defence
Jak byste řešil útok přesměrování hovoru u protokolu SIP? Existuje nějaký vhodný nástroj pro provedení tohoto útoku? Existuje účinná obrana proti DDoS útokům? Je možné vyřadit vybranou ústřednu i útokem na jinou službu než SIP? Objasněte druhý uvedený způsob zabezpečení.Result of the defence
práce byla úspěšně obhájenaPersistent identifier
http://hdl.handle.net/11012/26561Source
HYNEK, L. Metody zajištění IP PBX proti útokům [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2013.Collections
- 2013 [428]