用戶在防火墻層面基于攻擊地址進(jìn)行的黑名單攔截,暫時(shí)緩解了攻擊問題,但是也開始考慮究竟是什么原因?qū)е碌墓簟?/div>
第一步
1.修改原有SIP信令地址;
2.針對WANUser接入,只允許注冊的用戶發(fā)起呼叫;
Setup—SignalingMedia—Core Entities–SIP Interfaces
3.對于分類失敗的請求SBC不會回復(fù)500報(bào)錯消息,防止黑客掃描;
Setup—SignalingMedia—Core Entities–SIP Interfaces
4.呼叫歸類配置先針對主叫號碼做簡單判斷只有符合規(guī)則的主叫號碼才會被歸類到WAN User;
Setup—SignalingMedia—SBC–Classification
5.啟用IDS。
第二步
通過了解用戶的使用時(shí)習(xí)慣和與SIPService協(xié)同工作:
1.調(diào)整路由,讓W(xué)ANUser只能呼叫受限的被叫號碼,防止惡意呼叫高付費(fèi)電話;
Setup—SignalingMedia—SBC–Routing–IP to IP routing
2.調(diào)整呼叫分類,在Client發(fā)起的SIP消息里帶指定message和語音編碼,對于不匹配的請求一律丟棄;
Setup—Message Manipulation—Message Condition
SDP里必須要有PCMULaw:
body.sdpregex(AVP[0-9||\s]*\s8[\s||\n])
User Agent必須是指定的user agent:header.user-agent contains‘xxxxxxxx’
完成以后將這個message condition放入classification中的message condition里;
3.SIP Server對每個用戶開啟密碼,用戶需要經(jīng)過密碼驗(yàn)證才能注冊;
4.通過呼叫權(quán)限控制(CAC)限制Wan User的最大并發(fā)數(shù),最大注冊數(shù)和呼叫頻率;
Setup—SignalingMedia—SBC–Call Admission Control Profile
設(shè)定好CAC條件以后將其在IPGroup配置處進(jìn)行綁定
第三步
通過加密增強(qiáng)信令和媒體流的加密,拓?fù)潆[藏:
1.公司為客戶端啟用基于證書的TLS和SRTP,在SBC上對WAN用戶基于同樣的證書進(jìn)行信令和媒體流加密;
2.通過SBC的MM進(jìn)行拓?fù)潆[藏;
3.將SBC與奧科的OVOC監(jiān)控解決方案進(jìn)行集成,發(fā)現(xiàn)SBC有異常呼叫的時(shí)候產(chǎn)生告警。
以上是當(dāng)企業(yè)部署居家座席后,面對話音相關(guān)網(wǎng)絡(luò)攻擊時(shí)的應(yīng)對手段。如果您想要了解更多有關(guān)居家座席的內(nèi)容,歡迎點(diǎn)擊鏈接,下載觀看Genesys與奧科聯(lián)手打造的居家座席解決方案研討會!相信對于您部署居家座席,打造優(yōu)質(zhì)的客戶體驗(yàn)會有所裨益!
關(guān)于Genesys
Genesys®每年為100多個國家的企業(yè)和機(jī)構(gòu)創(chuàng)造超過700億次的卓越客戶體驗(yàn)。Genesys利用云和人工智能技術(shù)幫助企業(yè)的市場營銷、銷售和服務(wù)等部門,通過所有渠道建立客戶交互,同時(shí)提供更好的員工體驗(yàn)。Genesys率先推出了體驗(yàn)即服務(wù)℠解決方案,幫助各類規(guī)模的企業(yè)和機(jī)構(gòu)全面交付真正的個性化服務(wù),帶著同理心與客戶溝通,從而建立客戶信任和忠誠度。體驗(yàn)即服務(wù)℠解決方案由Genesys Cloud™提供支持,Genesys Cloud™是一款全球領(lǐng)先的一體化解決方案和公有云聯(lián)絡(luò)中心平臺,具備突出的快速創(chuàng)新性、可擴(kuò)展性和靈活性。訪問www.genesys。com/zh-cn
©2020Genesys電信實(shí)驗(yàn)室保留所有權(quán)利。Genesys和Genesys標(biāo)識是Genesys的商標(biāo)或注冊商標(biāo)。所有其它公司名稱和標(biāo)識可能是其相應(yīng)所有者的商標(biāo)或注冊商標(biāo)。