P2P, direkt / indirekt, Sicherheit?

MET

Mitglied
Mitglied seit
27 Okt 2004
Beiträge
682
Punkte für Reaktionen
0
Punkte
16
Vorab: Bitte entschuldigt meine sprech- bzw. schreibweise der Beschreibungen. Bin kein Fachmann. Meine mich aber so auszudrücken, dass der Fachmann verstehen kann was ich fragen möchte.

Habe mich eben bei blueSIP registriert und dort eine SIP-Adresse mit [email protected] bekommen über die ich jetzt auch angerufen werden kann. Diese neue Möglichkeit veranlasst mich die nachfolgenden Fragen zu stellen:

Zuerst aber noch etwas zu direktem und indirektem P2P:

P2P indirekt: Darunter verstehe ich die Situation im Falle von beispielsweise bluesip. Der Client registriert sich beim Server des Providers. Aufgrund der Registrierung kann der Server helfen die SIP-Pakete von bei mir eingehenden Anrufen als legitimierte Antworten zu "bewerten", so dass sie von Firewall, NAT und SPI als "Antwort" auf die Registrierung durchgelassen werden.

P2P direkt: Darunter verstehe ich Anrufe von IP zu IP ohne bei einem Provider angemeldet zu sein; beispielsweise also Anrufe an "Mich@MeineIP", die direkt auf Port 5060 von "MeineIP" gelangen. SIP-Pakete müssen in diesem Fall also von Firewall/NAT/SPI durchgelassen (akzeptiert) werden, ohne dass man sich vorher bei einem Server angemeldet hat. Die eingehenden SIP-Pakete sind in diesem Fall keine "Antwort" auf eine vorgängige Registrierung bei einem Server.

Hier jetzt meine Fragen:

Zu P2P indirekt: Hilft in diese Fall der SIP-Server (bspw. blueSIP) nur beim Verbindungsaufbau (ähnlich wie bei Skype), so dass die Verbindung selbst dann P2P direkt erfolgt?

Zu P2P direkt: Nach meinen bisherigen Erfahrungen scheint dies nur zu gehen, wenn in der SPI WAN zu LAN freigegeben wird. Dies bedeutet natürlich auch ein Sicherheitsrisiko. Wie sieht es aber mit diesem Risiko aus. Der Client hängt am SIP-Port, der in der Firewall geöffnet ist und an den PC mit dem Client weitergeleitet wird. Könnte da ein Eindringling etwas damit anfangen? Wäre dies nicht nur dann ein Sicherheitsrisiko, wenn der Client misbraucht werden könnte? Wie sieht es mit den anderen Ports aus (UDP), die meines wissens ja auch geöffnet sein müssen? Könnte ein Eindringling darüber "etwas" anfangen?

Wäre für P2P direkt IAX nicht sicherer, da dafür nur der eine Port 4569 gebraucht wird?

Besten Dank für Euren Input zum besseren Verständnis.

Gruss MET
 
Kostenlos!

Statistik des Forums

Themen
248,922
Beiträge
2,305,224
Mitglieder
378,646
Neuestes Mitglied
atrora