Modern Technology of Internet
|
|
- Alexandra Brožová
- před 9 lety
- Počet zobrazení:
Transkript
1 Modern Technology of Internet Jiří Navrátil, Josef Vojtěch, Jan Furman, Tomáš Košnar, Sven Ubik, Milan Šárek, Jan Růžička, Martin Pustka, Laban Mwansa, Rudolf Blažek Katedra počítačových systémů FIT České vysoké učení technické v Praze MI-MTI, ZS2010/11, Předn.13 VoIP a další aplikace Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 1
2 IP telefonie Simulujeme telefonní síť pomocí mnohem složitějšího souboru zařízení vyvinutého ke komplexnímu přenosu dat přes IP síť. IP síť Přepínání paketů neudržuje spojení Best effort Přenos obsahu RTP Přenosová kapacita není vždy nejdůležitější Ztrátovost Zpoždění všech procesů Rozptyl zpoždění Signalizace Standardizovaná H.323, SIP Uzavřená Skype Unified Communication Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 2
3 Kodeky Vysílání Zdroj Kódování Paketizace Příjem Dejitter Dekódování Výstup Každá část přispívá k celkovému zpoždění Nemělo by přesáhnout 200ms Audio G.711 A/u law GSM G.722 Video H.261 H.263 H.264 H.264 SVC Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 3
4 RTP RFC 3550, původně v rámci ITU H RTCP doprovodný řídící protokol Obaleno UDP (8 oktetů) a IP (20 oktetů IPv4) Hlavička (12 oktetů) obsahuje (hlavní údaje) payload type co přenáším sequence number pořadí timestamp časová známka prvního oktetu dat SSRC Synchronization source identifikace zdroje CCRC Contributing source původní zdroj (po průchodu mixerem má výstup jedno SSRC) RTCP-XR Extented Reporting SRTP SecureRTP šifrování Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 4
5 H.323 Sada protokolů definovaná ITU používající několik řídících kanálů ASN.1 PER Identifikátor E.164 číslo IP URI Prvky Koncové zařízení Endpoint MCU brána Gatekeeper Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 5
6 H Registration, Admission and Tři typy zpráv Požadavek xrq Odmítnutí xrj Potvrzení xcf Používá UDP Port 1719 (unicast) Port 1718 (multicast) Status (RAS) Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 6
7 RAS zprávy Gatekeeper request, reject, and confirm messages (GRx) Registration request, reject, and confirm messages (RRx) Unregister request, reject, and confirm messages (URx) Admission request, reject, and confirm messages (ARx) Bandwidth request, reject, and confirm message (BRx) Disengage request, reject, and confirm (DRx) Location request, reject, and confirm messages (LRx) Info request, ack, nack, and response (IRx) Nonstandard message Unknown message response Request in progress (RIP) Resource availability indication and confirm (RAx) Service control indication and response (SCx) Admission confirm sequence (ACS) Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 7
8 H Call Signaling vychází z Q.931 Slouží k navázání hovoru Std port 1720 TCP Setup Call Proceeding Alerting Information Release Complete Facility Progress Status Setup Acknowledge Notify Connect Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 8
9 Příklad Q.931 a RAS 3. LCF 4. ACF GK 2. LRQ GK 7. ACF 1. ARQ 6. ARQ 5. Setup GW 8. Connect GW Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 9
10 H.245 řídící protokol pro multimedia Terminal capability exchange Master/Slave determinations Logical channel signaling Conference control Paralelní kanál k H Volitelně jako zcela sepárátní spojení Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 10
11 H.323 doprovodné služby H.235 popisuje bezpečnost pro signalizaci i média H.239 popisuje druhý kanál obvykle použivaný ve videokonferencích H.450 různé doprovodné služby. H.460 rozšíření H , H , and H pro podporu průchodu Network address translation (NAT) / Firewall (FW). Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 11
12 Typy směrovaní v H.323 Přímé spojení (DRC) Přes Gatekeeper (GRC) přímé H.245, H (Q.931) přes GK včetně H.245 (GK Routed H.245) Proxy mód Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 12
13 SIP RFC3261, textový protokol podobný HTTP Protokol pro sestavení, řízení a ukončení spojení Nezávislost na přenášených mediích (hlas, video, text...) Adresace URI sip,sips,tel (sip:user@host:port;uriparameters) Vícenásobný kontakt, IM, Prezence, 3rd PCC Využití DNS SRV, NAPTR Už dávno ale není jednoduchý Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 13
14 Architektura UAC je logická část posílající požadavky přijímající odpovědi UAS je logická část agenta přijímající požadavky a odesílající odpovědi Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 14
15 Prvky architektury Registrar B2BUA Server Gateway redirect MCU proxy Outbound proxy stateless Statefull Transaction Dialog (Call) SBC SBE+DBE ALG Klient Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 15
16 Metody INVITE začíná a mění spojení BYE ukončuje spojení OPTIONS dotaz na schopnosti a ping ACK potvrzení konečné odpovědi na INVITE REGISTER - vazba mezi sip adresu a aktuální pozici CANCEL přerušuje nedokončený INVITE Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 16
17 Metody Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 17
18 Odpovědi 1xx: Dočasné potvrzení přijetí požadavku 100 Trying 180 Ringing 183 Session Progress finální odpovědi 2xx: Úspěch požadavek byl akceptován 200 OK 3xx: Přesměrování 301 Moved Permanently 302 Moved Temporarily 305 Use Proxy Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 18
19 Odpovědi 4xx: Chyba u klienta Požadavek je špatný nebo nemůže být takto nebo na tomto serveru zpracován 401 Unauthorized 404 Not Found 407 Proxy Authentication Required 408 Request Timeout 481 Call/Transaction Does Not Exist 5xx: Chyba u serveru serveru se nezdařilo zpracovat požadavek i když je v pořádku 503 Service Unavailable 6xx: Globální chyba požadavek nemůže být zpracován nikde. 603 Decline Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 19
20 Transakce a dialog Transakce Jeden požadavek a všechny příslušné odpoědi Unikatní branch parametr Via (část za z9hg4bk) Dialog Identifikován sadou Call-ID, From tag, To tag CSeg pořadí požadavků (z každé strany nezávislý čitač) Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 20
21 Registrace Vytvoření vazby mezi konkrétní polohou (IP) klienta a je identifikátorem v SIP doméně (To) Poloha = Contact prázdný Contact v žádosti = zjištění stavu registrací V odpovědi může být i více záznamů v jedné hlavičce Expires v požadavku navrhovaná doba v odpovědi serverem potvrzená 0 je zrušení registrace Bob SIP Server REGISTER F > 401 Unauthorized F2 < REGISTER F > 200 OK F4 < Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 21
22 SIP/ Unauthorized. Via: SIP/2.0/UDP a.b.c.d:49252;branch=z9hg4bk.6afb7404;rport= From: To: Call-ID: CSeq: 1 REGISTER. WWW-Authenticate: Digest realm="cesnet.cz", nonce="43eeaeb76e6eeaeffbc37d4f4018dc659c5d282a". Server: Sip EXpress router. Content-Length: 0. Registrace REGISTER sip:cesnet.cz SIP/2.0. Authorization: Digest username="user", uri="sip:cesnet.cz", algorithm=md5, realm="cesnet.cz", nonce="43eeaeb76e6eeaeffbc37d4f4018dc659c5d282a", response="9ebbc39e6a7aaa2901 Via: SIP/2.0/UDP a.b.c.d:49252;branch=z9hg4bk.32f02bf2;rport. From: sip:user@cesnet.cz;tag=6c2c90b8. To: sip:user@cesnet.cz. Call-ID: @a.b.c.d. CSeq: 2 REGISTER. Content-Length: 0. Max-Forwards: 70. Expires: 15. Contact: sip:user@a.b.c.d:1234. Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 22
23 INVITE SIP/2.0. Max-Forwards: 10. Record-Route: <sip:a.b.c.d;ftag=5daa94e7;lr=on>. Via: SIP/2.0/UDP a.b.c.d;branch=z9hg4bk0a5d.90580ee2.0. Via: SIP/2.0/UDP g.h.i.j:5062;branch=z9hg4bk2e1fd348. CSeq: 262 INVITE. To: Proxy-Authorization: Digest username="bbb", realm="ces.net", nonce="43788e90381ccbec64fced4dc e81", cnonce="abcdefghi", nc= , response="ed4adec8 Content-Type: application/sdp. From: "Franta Vomacka" Call-ID: Subject: Content-Length: 234. User-Agent: kphone/4.2. Contact: "Franta Vomacka" Remote-Party-ID: "Franta Vomacka" screen=yes.. v=0. o=username 0 0 IN IP4 g.h.i.j. s=the Funky Flow. c=in IP4 g.h.i.j. t=0 0. m=audio RTP/AVP a=rtpmap:0 PCMU/8000. a=rtpmap:97 ilbc/8000. Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn INVITE
24 Hovor Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 24
25 Směrování požadavků podle RURI a Route Směrování odpovědí podle Via Hovor Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 25
26 Record routing Jak zajistit aby prvek zůstal v cestě dalších požadavků Outbound proxy není dostatečná Do požadavků prvek přidá Record-Route: <sip:adresa;lr> V odpovědi dorazí Record Route sada Další požadavky jsou vybaveny a směrovány podle record route sady (Route hlavičky) Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 26
27 RR II Tech Invite Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 27
28 Tech Invite
29 RR III Tech Invite
30 Tech Invite
31 Události - Prezence Zápis k odběru oznámení o události např stavu jiného uživatele (prezence) Změna stavu vyvolá poslání NOTIFY např. Busy na Online SUBCRIBE započne dialog a NOTIFY jsou v jeho rámci Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 31
32 Autentizace a integrita WWW Digest User-to-user (401 Unauthorized, WWW- Authenticate,Authorization) User-to proxy (407 - Proxy authentication required, Proxy- Authenticate, Proxy-Authorization) S/MIME TLS Hop by Hop identity assertions Podmínka zabezpečený first hop - TLS Tokeny, SAML Podepsané hlavičky Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 32
33 NAT Klient za NATem vkládá privátní IP adresu do zpráv Via, Contact, SDP c-line,... Typy NAT full cone, restricted cone, port restricted cone, symmetric Řešení STUN TURN ICE Pomoc proxy serveru (nathelper, mediaproxy in ser and openser) SBC+DBE ALG Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 33
34 INVITE SIP/2.0. Max-Forwards: 10. Record-Route: <sip:g.h.i.j;ftag=5daa94e7;lr=on>. Via: SIP/2.0/UDP g.h.i.j;branch=z9hg4bk0a5d.90580ee2.0. Via: SIP/2.0/UDP a.b.c.d:5062;branch=z9hg4bk2e1fd348. CSeq: 262 INVITE. To: From: "Franta Vomacka" Call-ID: Subject: Content-Length: 234. User-Agent: kphone/4.2. Contact: "Franta Vomacka" Remote-Party-ID: "Franta Vomacka" screen=yes.. v=0. o=username 0 0 IN IP4 a.b.c.d. s=the Funky Flow. c=in IP4 a.b.c.d. t=0 0. m=audio RTP/AVP a=rtpmap:0 PCMU/8000. a=rtpmap:97 ilbc/8000. INVITE pro NAT důležitá místa Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 34
35 SIP trapezoid Domain alfa sip01.alfa Domain beta sip01.beta User A sip:a@alfa User B sip:b@beta Enterprise vs. P2P Autentizace heslem a jiné metody vs. polohou Identita člověka vs. stroje Domácí část Mezidoménová část, i více než jeden krok Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn DATA SIP
36 Mezidoménová komunikace zjištění cílové adresy Číslo na Doménu Lokální pravidla přepisy ENUM DNS SIP peering servery OSP,... Doména na IP adresu DNS RFC3263 NAPTR SRV A,AAAA Příma komunikace versus hierarchie (GDS) Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 36
37 Co je ENUM Slouží k mapování různých adresových a jmenných prostorů mezi sebou Výchozím prostorem je prostor telefonních čísel Cílovým prostorem může být jakékoliv URI (Uniform Resource Indicator) Využití (v IP telefonii) Příchozí ostatní vám mohou volat a vy říkáte kam Odchozí - Voláte vy a nemusíte mít každého ve svém lokálním směrovacím seznamu (informaci spravuje držitel čísla) ENUM není telefonování zadarmo ENUM zlatý důl spammera!? Držitel čísla zveřejňuje jen to co chce aby bylo vidět Dobře prohledatelný strom (pevné kroky, NXDOMAIN) Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 37
38 Prostory ENUMu Veřejný Privátní Uživatelský e164.arpa nrenum Operátorský e164.info Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 38
39 Příklad V jmenném serveru pro e164.arpa : ;; order pref flags service regexp replacement IN NAPTR "u" "E2U+h323" "!^\\+420(.*)$!h323:\\1@cesnet.cz!". IN NAPTR "u" "E2U+sip" "!^\\+420(.*)$!sip:\\1@cesnet.cz!". IN NAPTR "u" "E2U+smtp" "!^(.*)$!mailto:info@cesnet.cz!. Dotazující SIP klient nebo server provede: > e164.arpa Obdrží oba výše uvedené záznamy a vybere si dle služby E2U+sip Aplikováním regulární ho výrazů získá SIP URI sip: @cesnet.cz Pomocí SRV záznamů je přesměrován na SIP server ser.cesnet.cz RFC , RFC3761, RFC3762, RFC3764, host -t naptr e164.arpa Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 39
40 Mezidoménová komunikace zjištění cílové adresy Číslo na Doménu Lokální pravidla přepisy ENUM DNS SIP peering servery OSP,... Doména na IP adresu DNS RFC3263 NAPTR SRV A,AAAA Příma komunikace versus hierarchie (GDS) Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 40
41 Nalezení SIP serveru Doménová část URI RFC3263 Locating SIP servers servisní NAPTR záznamy ;; order pref flags service regexp replacement IN NAPTR 1 5 "s" "SIPS+D2T" "" _sips._tcp.dom.cz. IN NAPTR 2 5 "s" "SIP+D2T" "" _sip._tcp.dom.cz. IN NAPTR 3 5 "s" "SIP+D2U" "" _sip._udp.dom.cz. Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 41
42 NAPTR Výchozí URI sip nebo sips preference volajícího NAPTR vyjařuje nabídku a preference voláného TLS s nejvyšší prioritou = nejnižší hodnota Sip URI je možno povýšit na TLS Při selhání je možné využít dalších protokolů Nikoliv u sips Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 42
43 SRV záznamy RFC 2782 záznam pro služby - rozšířené MX _sip._udp, _sip._tcp, _sips._tcp, _sip._tls ;; priority weight port server _sip._tcp.dom.cz IN SRV ser1.dom.cz. _sip._udp.dom.cz IN SRV ser1.dom.cz. _sips._tcp.dom.cz IN SRV ser1.dom.cz. _sip._tls.dom.cz IN SRV ser1.dom.cz. ;M$ _h323ls._udp.dom.cz IN SRV gk1.dom.cz. _h323rs._tcp.dom.cz IN SRV gk1.dom.cz. Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 43
44 DNSSEC Nástup DNSSEC slepice nebo vejce Informaci je nutné dostat do aplikace Politika - Žádný nebo nevalidní DNSSEC záznam = žádná odpověď? Nedostatek knihoven v aplikacích Vložení DNSSEC resolveru do cesty (BIND, unbound) těsně před službu na tomtéž stroji Další možná využití Úložistě certifikátů Stav v ČR podepsané.cz i e164.arpa Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 44
45 Útoky na infrastrukturu Automaticky poděděny útoky v rámci IP Útoky na podpůrné systémy - DNS Útoky na prvky infrastruktury (DoS, DDoS) sip servery, brány rychlé vyčerpání některých prostředků například ISDN linky do ústředny Jednoduchost provedení SIP už sice dávno není jednoduchý, ale stále je dost jednoduchý Ostrovy vs. mezidoménová komunikace také nefunguje jen uvnitř firmy Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 45
46 Útoky na signalizační úrovni Odposlech a skenování lokalizace komponent a číslovacího plánu DoS, DDoS využití implementačních chyb nebo jen záplava Odposlech medií E2E šifrování (SRTP, ZRTP, problematika výměna klíčů) Krádež identity (hesla) a zneužití účtu Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 46
47 Útoky na signalizační úrovni příklady Převzetí či ukončení registrace Pozměnění či ukončení hovoru Podvržení identity (Caller ID) Upravení SDP Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 47
48 Registrace REGISTER sip:cesnet.cz SIP/2.0. Authorization: Digest username="user", uri="sip:cesnet.cz", algorithm=md5, realm="cesnet.cz", nonce="43eeaeb76e6eeaeffbc7d4f4018aad59c5d282a", response="9e83aaae8abba62901 Via: SIP/2.0/UDP a.b.c.d:49252;branch=z9hg4bk.32f02bf2;rport. From: To: Call-ID: CSeq: 2 REGISTER. Content-Length: 0. Max-Forwards: 70. Expires: 15. Contact: sip:user@a.b.c.d:1234. Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 48
49 ACK SIP/2.0. ACK BYE Via: SIP/2.0/UDP g.h.i.j:5060; branch=z9hg4bk-62fa494f. From: "user" Call-ID: CSeq: 102 ACK. Max-Forwards: 70. Route: <sip:k.l.m.n;ftag=d71ce015c904084do0;lr=on>. Contact: "user" User-Agent: Linksys/SPA (a). Content-Length: 0. BYE SIP/2.0. Via: SIP/2.0/UDP g.h.i.j:5060; branch=z9hg4bk-1cfe22de. From: "user" tag=d71ce015c904084do0. tag=fcbce42a-a00c-4e6e d4aafa Call-ID: CSeq: 103 BYE. Max-Forwards: 70. Route: <sip:k.l.m.n; ftag=d71ce015c904084do0;lr=on>. User-Agent: Linksys/SPA (a). Content-Length: 0. Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 49
50 RTP manipulace v=0 o=- 0 2 IN IP s=counterpath Bria c=in IP t=0 0 m=audio RTP/AVP a=sendrecv a=rtpmap:0 PCMU/8000 a=rtpmap:8 PCMA/8000 a=rtpmap:3 GSM/8000 a=rtpmap:101 telephone-event/8000 a=fmtp: v=0 o=- 0 2 IN IP s=counterpath Bria c=in IP t=0 0 m=audio RTP/AVP a=sendrecv a=rtpmap:0 PCMU/8000 a=rtpmap:8 PCMA/8000 a=rtpmap:3 GSM/8000 a=rtpmap:101 telephone-event/8000 a=fmtp: Pozor na hodnotu Content-Length Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 50
51 SPIT Hovory, IM, Prezence Hovor = zvonění telefonu, které okamžitě vyruší Mail jen spadne do schránky ZATÍM není moc vidět Ostrůvky Cena je vyšší než u u, ale nižší než PSTN, některé typy ochrany lze překonat botnety. Důležité je nezaspat nesmíme se dostat do situace, jaká je u mailu, ale uzavřené ostrůvky nejsou řešení. IETF EG RUCUS Průzkum navrhovaných metod a standardizace těch efektivních RFC5039 SIP s SPAM Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 51
52 Metody obrany Podstata komunikace v reálném čase Odložení do fronty je problém Obrana vs. možné omezení dostupnosti služby Whitelisty, Blacklisty, Greylisty... Problém počátečního představení iniciátora Interakce s uživatelem CAPTCHA (IVR), výpočetní zátěž problém poměru výkonu zařízení mikroplatby Silná identita jako podmínka fungování předchozích bodů pro následnou komunikaci Centralizovaná architektura jako u PSTN Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 52
53 Metody obrany II Silná = důvěryhodná identita Domácí část - první krok nahrazení či zabalení HTTP Digest TLS perzistentní spojení - obálka, nutně nemusí být klientské certifikáty, chrání i odpovědi Mezidoménová identita obdoba DKIM TLS Hop By Hop omezené na 1 skok P-Asserted-Identity je nedostačující SIP Identity (RFC4474) a SIP SAML Princip vložení doménového podpisu Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 53
54 SIP identity Persistentní SIP hlavičky podepsány hraničním SIP elementem Ověřitelná identita přes více skoků bez nutnosti důvěry mezi skoky Pro vložení je třeba Definova sadu hlaviček (RFC) rozšiřitelnost? Politiky kdo může podposi vložit Zabezpečený první skok - TLS. Nejen cílová proxy může ověřit identitu Problémy Jen pro odpovědi Čísla (nemají jednoznačnou vazbu na doménu) Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 54
55 SRTP Rozšíření RTP Důvěrnost Autenticita Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 55
56 Distribuce master klíče Přímo v SDP SDES RFC4568 a=crypto:1 AES_CM_128_HMAC_SHA1_32 inline:wbtbosdvuzqeb6htqhn+m3z7wuh4rjvr8ne1 5GbN Slabě nebo vůbec nechráněno TLS? Jen Hop by hop MIKEY RFC3830 ZRTP E2E bezpečnost Jednoduše a efektivně (málo pásma, kódu, zátěže, kroků komunikace Initiator I a Responder R Message ) Možnost tunelování (vnoření do sestavení spojení, SDP) Nezávislost na transportním protokolu nižší vrstvy Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 56
57 ZRTP DH Krátký autentizační kód SAS Hash přes utajované hodnoty a krátký kód Hodnota použita jen jednou a část uložena pro forward secrecy Ochrana pro MitM Postup Detekce podpory ZRTP Výměna symetrických klíčů Přepnutí do SRTP Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 57
58 logy Troubleshooting ngrep -W byline port 5060 tethereal -s w teth.eth port 5060 Ethereal Statistics VoIP calls Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 58
59 Příklad aplikací Sip-router.org (Kamailio) Freeswitch.org Asterisk.org pjsip.org Sipp Jan Růžička FIT ČVUT VoIP a další aplikace MI-MTI,2010, Předn.13 59
60 Otázky
IP telephony security overview
Fakulta informatiky Masarykovy univerzity 19. listopadu 2009 Souhrn z technické zprávy CESNET 35/2006 (M. Vozňak, J. Růžička) Obsah I Autentizace v H.323 1 Autentizace v H.323 H.323 CryptoToken 2 SIP 3
Principy telefonní signalizace SIP
Principy telefonní signalizace SIP Teorie a praxe IP telefonie Skymia s.r.o. Petr Hruška petr.hruska@skymia.cz 6.12.2012 Historie protokolu SIP 1996 první pracovní verze 1999 schváleno RFC 2543 2002 schváleno
Voice over IP Fundamentals
přednáška pro studenty katedry elektroniky a telekomunikační techniky VŠB-TUO: Voice over IP Fundamentals Miroslav Vozňák Vysoká škola báňská Technická univerzita Ostrava Fakulta elektrotechniky a informatiky
SIP Session Initiation Protocol
SIP Session Initiation Protocol Jiří Ledvina Projektování distribuovaných systémů Úvod Protokol aplikační úrovně Řídicí protokol (signalizační) pro Vytváření Modifikaci Ukončování spojení mezi dvěma účastníky
Michal Vávra FI MUNI
Úvod do světa SIPových VoIP klientů Michal Vávra FI MUNI 08. 10. 2009 Obsah 1 Úvod 2 Signalizační protokol (SIP) 3 Další potřebné komponenty v síti 4 VoIP klienty Ekiga Linphone WengoPhone SIP Communicator
Analýza komunikace při realizaci VoIP spojení
Analýza komunikace při realizaci VoIP spojení Tomáš Mácha Vysoké učení technické v Brně, Fakulta elektrotechniky a komunikačních technologií, Ústav telekomunikací, Purkyňova 118, 612 00 Brno, Česká republika
Multimediální přenosy. IP telefonie.
Multimediální přenosy. IP telefonie. Petr Grygárek rek 1 Alternativy použití a související prvky S W I P t e l e f o n ( S I P / H. 3 2 3 / I A X ) S I P I P t e l e f o n S W I P t e l e f o n ( S I P
Principy signalizace SIP
Teorie a praxe IP telefonie 2014 Principy signalizace SIP Lukáš Macura Lukas.macura@gmail.com Obchodně podnikatelská fakulta v Karviné Slezská univerzita v Opavě CESNET, z.s.p.o. Obsah Historie telefonie
Rodina protokolů TCP/IP, verze 2.7. Část 11: VOIP, IP telefonie
Katedra softwarového inženýrství, Matematicko-fyzikální fakulta, Univerzita Karlova, Praha Rodina protokolů, verze 2.7 Část 11: VOIP, IP telefonie Jiří Peterka, 2011 terminologie VOIP (Voice over IP) obecné
Rodina protokolů TCP/IP, verze 2.6. Část 11: VOIP, IP telefonie
Katedra softwarového inženýrství, Matematicko-fyzikální fakulta, Univerzita Karlova, Praha Rodina protokolů, verze 2.6 Část 11: VOIP, IP telefonie Jiří Peterka, 2010 terminologie VOIP (Voice over IP) obecné
1 z 15 2. 12. 2013 18:44 VoIP systémy patří k nejnovějším technologiím v oblasti komunikace. Kapacita internetových spojů se každoročně zdvojnásobuje a tak VoIP se dostává z laboratoří do běžného života.
Teorie a praxe IP telefonie 2. dvoudenní odborný seminář Hotel Olšanka, 8. a 9. listopadu 2006 SIGNALIZACE SIP
SIGNALIZACE SIP Ing. Miroslav VOZŇÁK, Ph.D. VŠB TUO, FEI, Katedra elektroniky a telekomunikační techniky, Abstrakt: Session Initiation Protocol (SIP) je signalizační protokol, který je užíván k řízení
Semestrální práce 37MK
4. ročník 25. 5. 2006 ČVUT FEL Semestrální práce 37MK Session Initiation Protocol OBSAH 1.... 2 1.1. Historie a vývoj... 2 1.2. Charakteristika protokolu... 2 1.3. Prvky SIP architektury... 2 1.4. SIP
Bezpečnostní problémy VoIP a jejich řešení
Bezpečnostní problémy VoIP a jejich řešení Miroslav Vozňák Bakyt Kyrbashov VŠB - Technical University of Ostrava Department of Telecommunications Faculty of Electrical Engineering and Computer Science
Asterisk a ENUM Ondřej Surý <ondrej@sury.org> Co je to VoIP? Jaké se používají protokoly? Co je to Asterisk? Co je to ENUM? Konfigurace Demo Otázky a
Asterisk a ENUM Ondřej Surý Co je to VoIP? Jaké se používají protokoly? Co je to Asterisk? Co je to ENUM? Konfigurace Demo Otázky a odpovědi Co je to VoIP? VoIP je akronym pro Voice over
vysokých škol na projektu IP telefonie
Spolupráce vysokých škol na projektu IP telefonie Miroslav Vozňák Michal Neuman řešitelé projektu "IP telefonie" sdružen ení CESNET http://www.cesnet.cz/iptelefonie.html Vysokorychlostní sítě 2004 Praha,
ENUM Nová dimenze telefonování. CZ.NIC z.s.p.o. Pavel Tůma / pavel.tuma@nic.cz 22. 11. 2006 http://enum.nic.cz
ENUM Nová dimenze telefonování CZ.NIC z.s.p.o. Pavel Tůma / pavel.tuma@nic.cz 22. 11. 2006 http://enum.nic.cz 1 Obsah Co je ENUM Jak funguje User ENUM Infrastructure ENUM Co je potřeba Výhody a přínosy
Komunikace systémů s ostatními multimediálními sítěmi
H.323 Martin Černý Definice H.323 je standard, který specifikuje součásti, protokoly a procedury, které poskytuji multimediální komunikační služby: zvuk, video a datové komunikace přes paketové sítě, včetně
Schéma elektronické pošty
Aplikační protokoly Elektronická pošta Schéma elektronické pošty odesilatel user agent (UA) SMTP mail transfer agent (MTA) SMTP mail transfer agent (MTA) SMTP příjemce user agent (UA) IMAP nebo POP mailbox
Směrování VoIP provozu v datových sítích
Směrování VoIP provozu v datových sítích Ing. Pavel Bezpalec, Ph.D. Katedra telekomunikační techniky FEL, ČVUT v Praze Pavel.Bezpalec@fel.cvut.cz Obecné info o směrování používané směrovací strategie Směrování
Hypertext Transfer Protocol (HTTP/1.1 RFC 2616) Počítačové sítě Pavel Šinták
Hypertext Transfer Protocol (HTTP/1.1 RFC 2616) Počítačové sítě Pavel Šinták 25.4.2005 Obsah Úvod Vrstvy podle TCP/IP Požadavek / Odpověď Metody požadavku Hlavičky Kódy odpovědi Ukázka 25.4.2005 Pavel
Číslování a adresování v klasických a IP telefonních sítích
České vysoké učení technické v Praze, katedra telekomunikační techniky GTS Novera, s.r.o Číslování a adresování v klasických a IP telefonních sítích Pavel Troller Adresování v sítích Telefonní síť Adresace
RTP Real Time protocol
RTP Real Time protocol Přednášky z projektování distribuovaných systémů Ing. Jiří ledvina, CSc. RTP přehled RTP Real Time Protocol RTCP Real Time Control Protocol ST-II Internet Stream Protocol náhrada
Voice over IP - přehled protokolů a praktické zkušenosti
Voice over IP - přehled protokolů a praktické zkušenosti Vladimír Toncar, Jakub Zeman (vtoncar@kerio.com) Kerio Technologies ČR, s.r.o 1 Úvod Tento článek si klade za cíl poskytnout základní přehled o
SIGNALIZAČNÍ A KOMUNIKAČNÍ PROTOKOLY V IP TELEFONII
SIGNALIZAČNÍ A KOMUNIKAČNÍ PROTOKOLY V IP TELEFONII Ing. Pavel BEZPALEC pracoviště: ČVUT FEL, Katedra telekomunikační techniky; mail: bezpalec@fel.cvut.cz Abstrakt: Článek se zabývá signalizačními a komunikačními
VYSOKÉ UČENÍ TECHNICKÉ V BRNĚ BRNO UNIVERSITY OF TECHNOLOGY
VYSOKÉ UČENÍ TECHNICKÉ V BRNĚ BRNO UNIVERSITY OF TECHNOLOGY FAKULTA INFORMAČNÍCH TECHNOLOGIÍ ÚSTAV INFORMAČNÍCH SYSTÉMŮ FACULTY OF INFORMATION TECHNOLOGY DEPARTMENT OF INFORMATION SYSTEMS VYUŽITÍ SIP SERVERU
Bezpečnost VoIP telefonie
Bezpečnost VoIP telefonie Miroslav Vozňák VŠB Technická univerzita Ostrava Fakulta elektrotechniky a informatiky Katedra telekomunikační techniky mailto:miroslav.voznak@vsb.cz http://homel.vsb.cz/~voz29
Protokoly: IP, ARP, RARP, ICMP, IGMP, OSPF
IP vrstva Protokoly: IP, ARP, RARP, ICMP, IGMP, OSPF UDP TCP Transportní vrstva ICMP IGMP OSPF Síťová vrstva ARP IP RARP Ethernet driver Vrstva síťového rozhraní 1 IP vrstva Do IP vrstvy náležejí další
Podpora technologie ENUM v
VŠB - Technická univerzita Ostrava Fakulta elektrotechniky a informatiky Katedra informatiky Podpora technologie ENUM v opensource VoIP řešeních Semestrální práce 2008 Buchta Tomáš, Hájek Jakub, Hanus
B4. Počítačové sítě a decentralizované systémy Jakub MÍŠA (2006)
B4. Počítačové sítě a decentralizované systémy Jakub MÍŠA (2006) 5. Síťové technologie videokonference a multimediální přenosy, IP telefonie, IP verze 6. Vysokorychlostní počítačové sítě pro vědu a výzkum
Studium protokolu Session Decription Protocol. Jaroslav Vilč
Studium protokolu Session Decription Protocol Jaroslav Vilč 5. února 2007 Session Description Protocol (SDP) SDP je určen pro popis multimediálních relací. Jedná se o dobře definovaný formát postačující
Obsah. O autorech 9. Předmluva 13. KAPITOLA 1 Počítačové sítě a Internet 23. Jim Kurose 9 Keith Ross 9
Obsah 3 Obsah O autorech 9 Jim Kurose 9 Keith Ross 9 Předmluva 13 Co je nového v tomto vydání? 13 Cílová skupina čtenářů 14 Čím je tato učebnice jedinečná? 14 Přístup shora dolů 14 Zaměření na Internet
Bezpečnost provozu VoIP
Bezpečnost provozu VoIP Tomáš VANĚK pracoviště: Katedra telekomunikační techniky, ČVUT-FEL, mail: vanekt1@fel.cvut.cz Abstrakt: Technologie přenosu hlasu v sítích IP se úspěšně zabydluje mezi širokou veřejností
Zabezpečení VoIP komunikace
Zabezpečení VoIP komunikace Zbyněk Řešetka January 20, 2010 1 Úvod Internetová telefonije a související technologie je již poměrně usazená 1. Jiným pohledem ji ale stále čeká růst v počtu instalací. Bohužel
metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování
metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování Cílem tohoto tematického celku je poznat formát internet protokolu (IP) a pochopit základní principy jeho fungování včetně návazných
Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace DNS
Aplikační vrstva Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace RIP DNS TELNET HTTP SNMP RTP SMTP FTP port UDP TCP IP 1 Aplikační
H.323/SIP VoIP GSM Gateway VIP-281GS
H.323/SIP VoIP GSM Gateway VIP-281GS Návod na rychlou instalaci Obsah Kapitola 1: Úvod... 3 Celkový pohled... 3 Vlastnosti... 4 Obsah balení... 5 Kapitola 2: Popis zařízení... 6 Popis zadního panelu...
ENUM v telefonní síti Ostravské univerzity. M. Dvořák
ENUM v telefonní síti Ostravské univerzity Rok 2007 Číslo MD-ENUM-01 Oblast: počítačové sítě IP telefonie ENUM v telefonní síti Ostravské univerzity M. Dvořák Obsah ENUM...2 Co to je ENUM...2 Sestavení
Security and Frauds in IP telephony
Security and Frauds in IP telephony Miroslav Vozňák VŠB Technická univerzita Ostrava Fakulta elektrotechniky a informatiky Katedra telekomunikační techniky mailto:miroslav.voznak@vsb.cz http://homel.vsb.cz/~voz29
Internet protokol, IP adresy, návaznost IP na nižší vrstvy
Metodický list č. 1 Internet protokol, IP adresy, návaznost IP na nižší vrstvy Cílem tohoto tematického celku je poznat formát datagramů internet protokolu (IP) a pochopit základní principy jeho fungování
H.323 standard. Specifikace H.323 byla schválena v roce 1996 skupinou Study Group 16 (součást ITU). Verze 2 byla schválena v lednu 1998.
Co to je? H.323 standard H.323 zastřešuje množinu doporučení od ITU (International Telecommunications Union), která specifikuje standardy v oblasti multimediálních komunikací přes sítě, jež negarantují
Případová studie - Slezská univerzita v Opavě
Případová studie - Slezská univerzita v Opavě Ing. Lukáš Macura Slezská univerzita v Opavě Obchodně podnikatelská fakulta v Karviné CESNET VoIP team http://sip.cesnet.cz/ Phonyx team http://phonyx.eu/
Provisioning VoIP koncových zařízení
Ing. Pavel Bezpalec, Ph.D. Katedra telekomunikační techniky FEL, ČVUT v Praze Pavel.Bezpalec@fel.cvut.cz VoIP koncová zařízení IP telefon telefon pro VoIP IP GW IP brána adaptér pro připojení analog. telefonu
SSL Secure Sockets Layer
SSL Secure Sockets Layer internetové aplikační protokoly jsou nezabezpečené SSL vkládá do architektury šifrující vrstvu aplikační (HTTP, IMAP,...) SSL transportní (TCP, UDP) síťová (IP) SSL poskytuje zabezpečenou
RTP = real=time protocol ST-II = Internet Stream Protocol (náhrada TCP pro streamy, řídicí protokol, datový přenos)
RTP Real Time Protocol Cíle Mixery a translátory Řízení: uvědomění, QoS zpětná vazba Adaptace média RTP přehled RTP = real=time protocol ST-II = Internet Stream Protocol (náhrada TCP pro streamy, řídicí
ANTISPIT a jeho implementace do Asterisku
ANTISPIT a jeho implementace do Asterisku Miroslav Vozňák Filip Řezáč VŠB - Technical University of Ostrava Department of Telecommunications Faculty of Electrical Engineering and Computer Science 17. listopadu
2N EasyRoute UMTS datová a hlasová brána
2N EasyRoute UMTS datová a hlasová brána Jak na to? Verze: SIP Calls www.2n.cz 1. SIP hovory V tomto dokumentu si ukážeme jak jednoduše ve 2N EasyRoute nastavit SIP účet. Zde je přehled toho, co v kapitole
Jmenné služby a adresace
České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů Jmenné služby a adresace Jiří Smítka jiri.smitka@fit.cvut.cz 14.2.2011 1/19 Dynamic host configuration
Obsah. 1. Charakteristika a historie protokolu 2. Architektura protokolu 3. Bezpečnostní otázky 4. Konfigurace SIP na Cisco směrovačích
6. přednáška SIP 1 Obsah 1. Charakteristika a historie protokolu 2. Architektura protokolu 3. Bezpečnostní otázky 4. Konfigurace SIP na Cisco směrovačích 2 Charakteristika a historie protokolu Protokol
PRINCIP HLASOVÉ KOMUNIKACE V IP SÍTÍCH A JEJÍ BEZPEČNOST
VYSOKÉ UČENÍ TECHNICKÉ V BRNĚ BRNO UNIVERSITY OF TECHNOLOGY FAKULTA ELEKTROTECHNIKY A KOMUNIKAČNÍCH TECHNOLOGIÍ ÚSTAV TELEKOMUNIKACÍ FACULTY OF ELECTRICAL ENGINEERING AND COMMUNICATION DEPARTMENT OF TELECOMMUNICATIONS
Identifikátor materiálu: ICT-3-03
Identifikátor materiálu: ICT-3-03 Předmět Téma sady Informační a komunikační technologie Téma materiálu TCP/IP Autor Ing. Bohuslav Nepovím Anotace Student si procvičí / osvojí architekturu TCP/IP. Druh
Y36PSI IPv6. Jan Kubr - 7_IPv6 Jan Kubr 1/29
Y36PSI IPv6 Jan Kubr - 7_IPv6 Jan Kubr 1/29 Obsah historie, motivace, formát datagramu, adresace, objevování sousedů, automatická konfigurace, IPsec, mobilita. Jan Kubr - 7_IPv6 Jan Kubr 2/29 Historie
Realizace a zabezpečení telefonního centra s využitím technologie Voice Over Internet Protocol. Implementation of secure VOIP call center
Realizace a zabezpečení telefonního centra s využitím technologie Voice Over Internet Protocol Implementation of secure VOIP call center Bc. Josef Zavřel Diplomová práce 2011 UTB ve Zlíně, Fakulta aplikované
Návod k obsluze. VoIP PBX ústředna. Soundwin WiPBX, ipbx
Návod k obsluze VoIP PBX ústředna Soundwin WiPBX, ipbx Popis produktu Soundwin WiPBX a ipbx jsou SOHO SIP PBX ústředny, které překvapí nejen velikostí, ale také nízkou cenou. Brány WiPBX a ipbx se mezi
Měření propustnosti VoIP sítí
České vysoké učení technické v Praze Fakulta elektrotechnická Katedra počítačů Diplomová práce Měření propustnosti VoIP sítí Bc. Tomáš Vondra Vedoucí práce: Ing. Kučerák Ján Studijní program: Elektrotechnika
REALIZACE SIP/H.323 BRÁNY S POUŽITÍM ÚSTŘEDNY ASTERISK
VYSOKÉ UČENÍ TECHNICKÉ V BRNĚ BRNO UNIVERSITY OF TECHNOLOGY FAKULTA ELEKTROTECHNIKY A KOMUNIKAČNÍCH TECHNOLOGIÍ ÚSTAV TELEKOMUNIKACÍ FACULTY OF ELECTRICAL ENGINEERING AND COMMUNICATION DEPARTMENT OF TELECOMMUNICATIONS
Voice over IP Fundamentals
Voice over IP Fundamentals Miroslav Vozňák Vysoká škola báňská Technická univerzita Ostrava Fakulta elektrotechniky a informatiky Katedra elektroniky a telekomunikační techniky program kurzu: Související
OpenVPN. Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko. Ondřej Caletka (CESNET, z.s.p.o.) OpenVPN 3. března 2013 1 / 16
OpenVPN Ondřej Caletka 3. března 2013 Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko. Ondřej Caletka (CESNET, z.s.p.o.) OpenVPN 3. března 2013 1 / 16 Virtuální privátní sítě Vytvoření
Domácí VoIP ústředna s připojením do GSM sítí
Domácí VoIP ústředna s připojením do GSM sítí Home VoIP platform with GSM interface Martin Ludík Bakalářská práce 2009 ABSTRAKT Bakalářská práce je zaměřena na téma možnosti použití serveru Asterisk
DNSSEC Validátor - doplněk prohlížečů proti podvržení domény
DNSSEC Validátor - doplněk prohlížečů proti podvržení domény CZ.NIC z.s.p.o. Martin Straka / martin.straka@nic.cz Konference Internet a Technologie 12 24.11.2012 1 Obsah prezentace Stručný úvod do DNS
Bezpečnost vzdáleného přístupu. Jan Kubr
Bezpečnost vzdáleného přístupu Jan Kubr Vzdálené připojení - protokoly IPsec PPTP, P2TP SSL, TSL IPsec I RFC 4301-4309 IPv6, IPv4 autentizace Authentication Header (AH) šifrování Encapsulating Security
Schéma e-pošty. UA (User Agent) rozhraní pro uživatele MTA (Message Transfer Agent) zajišťuje dopravu dopisů. disk. odesilatel. fronta dopisů SMTP
Elektronická pošta Schéma e-pošty odesilatel UA disk SMTP fronta dopisů disk MTA SMTP MTA adresát UA disk POP IMAP poštovní schránka disk MTA SMTP UA (User Agent) rozhraní pro uživatele MTA (Message Transfer
Počítačové sítě Aplikační vrstva Domain Name System (DNS)
Aplikační vrstva Domain Name System (DNS) DNS je distribuovaná databáze, kterou používají TCP/IP aplikace k mapování doménových jmen do IP adres (a naopak) DNS informace jsou rozprostřeny po množině DNS
Komunikační řešení Avaya IP Office
Komunikační řešení Avaya IP Office Algotech tým 4. 3. 2014 Algotech Telefon: +420 225 006 555 Fax: +420 225 006 194 E-mail: info@algotech.cz Web: www.algotech.cz Adresa: FUTURAMA Business Park Sokolovská
Útoky na HTTPS. PV210 - Bezpečnostní analýza síťového provozu. Pavel Čeleda, Radek Krejčí
Útoky na HTTPS PV210 - Bezpečnostní analýza síťového provozu Pavel Čeleda, Radek Krejčí Ústav výpočetní techniky Masarykova univerzita celeda@ics.muni.cz Brno, 5. listopadu 2014 Pavel Čeleda, Radek Krejčí
Signalizační systém SS7
Signalizační systém SS7 Seminář IP telefonie, Praha 2010 Ing. Pavel Troller Katedra telekomunikační techniky FEL ČVUT v Praze patrol@sinus.cz Sig. 1??? 2??? 3??? 4??? Použití Signalizační systémy ITU 5
Úvod - Podniková informační bezpečnost PS1-2
VŠFS; Aplikovaná informatika - 2006/2007 1 Bezpečnost informací BI Ing. Jindřich Kodl, CSc. Úvod - Podniková informační bezpečnost PS1-2 VŠFS; Aplikovaná informatika - 2006/2007 2 Literatura Kovacich G.L.:
VoIP ústředna s protokolem SIP
VoIP ústředna s protokolem SIP VoIP switchboard with SIP protocol Bc. Tomáš Iglo Diplomová práce 2009 ABSTRAKT Cílem této práce je nakonfigurovat pobočkovou ústřednu (PBX), která poskytuje pomocí programů
VYSOKÉ UČENÍ TECHNICKÉ V BRNĚ BRNO UNIVERSITY OF TECHNOLOGY
VYSOKÉ UČENÍ TECHNICKÉ V BRNĚ BRNO UNIVERSITY OF TECHNOLOGY FAKULTA INFORMAČNÍCH TECHNOLOGIÍ ÚSTAV INFORMAČNÍCH SYSTÉMŮ FACULTY OF INFORMATION TECHNOLOGY DEPARTMENT OF INFORMATION SYSTEMS NÁSTROJ PRO TESTOVÁNÍ
Evoluce RTBH v NIX.CZ. Petr Jiran NIX.CZ IT17 Praha
Evoluce RTBH v NIX.CZ Petr Jiran NIX.CZ IT17 Praha 20170621 Co to je NIX.CZ/SK NIX.CZ = Neutral Internet exchange of the Czech Republic NIX.SK = Neutral Internet exchange of the Slovak Republic IXP = Internet
Y36SPS Jmenné služby DHCP a DNS
Y36SPS Jmenné služby DHCP a DNS Jan Kubr - Y36SPS 1 8/2007 Dynamic host configuration protocol (DHCP) 1993 RFC2131 přidělení parametrů při startu IP adresa, maska, směrovače přidělení IP adresy dynamické
Jak nastavit PBX 2N OMEGA LITE SERIES pro SIP TRUNK FAYN a hybrdní vnitřní pobočky
Jak nastavit PBX 2N OMEGA LITE SERIES pro SIP TRUNK FAYN a hybrdní vnitřní pobočky V níže zmíněném dokumentu je popsáno nastavení voip sip trunku pro operatora FAYN cz. V trunku jsou dvě telefonní čísla.
Falšování DNS s RPZ i bez
Falšování DNS s RPZ i bez Ondřej Caletka 7. února 2017 Uvedené dílo podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Ondřej Caletka (CESNET, z. s. p. o.) Falšování DNS s RPZ i bez 7. února 2017
Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě
Advanced IT infrastructure control: Do it better, safer, easier and cheaper FlowMon ADS 3 Nová generace řešení pro analýzu provozu datové sítě FlowMon ADS Přehled produktu Řešení pro automatickou analýzu
VoIP podvody. poznatky o podvodných hovorech do zahraničí a ochraně proti nim s využitím SIP firewallu a SIP antifraudu
VoIP podvody poznatky o podvodných hovorech do zahraničí a ochraně proti nim s využitím SIP firewallu a SIP antifraudu Konference CSNOG 28. a 29. května 2019, Brno Ivo Fišer 30 let vývoje telefonního SW
Příručka pro potvrzování zůstatku vydavatelům karetních platebních prostředků
Příručka pro potvrzování zůstatku vydavatelům karetních platebních prostředků 1 Obsah Příručka pro potvrzování zůstatku vydavatelům karetních platebních prostředků (CIS)... 3 1. Dotaz na dostatek prostředků
Možnosti IPv6 NAT. Lukáš Krupčík, Martin Hruška KRU0052, HRU0079. Konfigurace... 3 Statické NAT-PT Ověření zapojení... 7
Možnosti IPv6 NAT Lukáš Krupčík, Martin Hruška KRU0052, HRU0079 Abstrakt: Tento dokument ukazuje možné řešení problematiky IPv6 NAT. Součástí je návrh topologií zapojení a praktické otestovaní. Kontrola
TÉMATICKÝ OKRUH Počítače, sítě a operační systémy
TÉMATICKÝ OKRUH Počítače, sítě a operační systémy Číslo otázky : 08. Otázka : Protokolová rodina TCP/IP. Vztah k referenčnímu modelu ISO-OSI. Obsah : 1 Úvod 2 TCP/IP vs ISO-OSI 3 IP - Internet Protocol
CCNA I. 3. Connecting to the Network. CCNA I.: 3. Connecting to the network
CCNA I. 3. Connecting to the Network Základní pojmy Konvergence sítí (telefony, TV, PC, GSM) SOHO (Small Office and Home Office) nabídka a prodej produktů evidence objednávek komunikace se zákazníky zábava
Přehled služeb CMS. Centrální místo služeb (CMS)
Přehled služeb Centrální místo služeb () Katalog služeb informačního systému obsahuje seznam všech služeb poskytovaných prostřednictvím tohoto systému a jejich stručnou charakteristiku. Verze 2.17 Schválil
Elektronická pošta. elementární služba, výchozí pro některé další jedna z prvních síťových služeb vůbec. základní principy popisují
Elektronická pošta elementární služba, výchozí pro některé další jedna z prvních síťových služeb vůbec v Internetu: protokol SMTP existují i další poštovní systémy, zpravidla propojeny s internetovou poštou
POČÍTAČOVÉ SÍTĚ Metodický list č. 1
Metodický list č. 1 Cílem tohoto předmětu je posluchačům zevrubně představit dnešní počítačové sítě, jejich technické a programové řešení. Po absolvování kurzu by posluchač měl zvládnout návrh a správu
xphonet - tester telefonních sítí
xphonet - tester telefonních sítí 1. verze: listopad 2009 Strana: 1/35 1. verze: listopad 2009 Obsah Úvod... strana 3 1. Základní principy testeru... strana 4 2. Základní algoritmus testování... strana
(PROPOJOVACÍ BOD A TECHNICKÉ PARAMETRY) SMLOUVY O PROPOJENÍ VEŘEJNÝCH SÍTÍ ELEKTRONICKÝCH KOMUNIKACÍ. mezi společnostmi. NEW TELEKOM, spol. s r.o.
PŘÍLOHA I (PROPOJOVACÍ BOD A TECHNICKÉ PARAMETRY) SMLOUVY O PROPOJENÍ VEŘEJNÝCH SÍTÍ ELEKTRONICKÝCH KOMUNIKACÍ mezi společnostmi NEW TELEKOM, spol. s r.o. a Strana 1 (celkem 9) Úvod Příloha I Smlouvy definuje
Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost
Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence schopnost, který je spolufinancován
Projektování distribuovaných systémů Lekce 2 Ing. Jiří ledvina, CSc
VLAN Projektování distribuovaných systémů Lekce 2 Ing. Jiří ledvina, CSc VLAN Virtual LAN Cíl rozdělení fyzicky propojených počítačů do skupin, které fungují tak, jako by nebyly fyzicky propojeny (na rozdíl
IPv6. RNDr. Ing. Vladimir Smotlacha, Ph.D.
IPv6 RNDr. Ing. Vladimir Smotlacha, Ph.D. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Vladimír Smotlacha, 2011 Počítačové sít ě BI-PSI LS 2010/11,
Manuál pro nastavení telefonu Siemens C450 IP
Manuál pro nastavení telefonu Siemens C450 IP Před nastavením se předpokládá kompletní připojení telefonu jak do elektrické sítě, tak do sítě ethernet. 1. Nastavení jazyka Zvolte Menu, poté Settings Handset
Bezpečnostní aspekty informačních a komunikačních systémů PS2-1
Bezpečnost informací BI Ing. Jindřich Kodl, CSc. Bezpečnostní aspekty informačních a komunikačních systémů PS2-1 1 Literatura Doseděl T.: Počítačová bezpečnost a ochrana dat, Computer Press, 2004 Časopis
Síťová vrstva. RNDr. Ing. Vladimir Smotlacha, Ph.D.
Síťová vrstva RNDr. Ing. Vladimir Smotlacha, Ph.D. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Vladimír Smotlacha, 2011 Počítačové sít ě BI-PSI LS
TheGreenBow IPSec VPN klient
TheGreenBow IPSec VPN klient Konfigurační příručka k VPN routerům Planet http://www.thegreenbow.com http://www.planet.com.tw Obsah: 1. Úvod...3 1.1 Účel příručky...3 1.2 Topologie VPN sítě...3 2 VRT311S
7. Aplikační vrstva. Aplikační vrstva. Počítačové sítě I. 1 (5) KST/IPS1. Studijní cíl. Představíme si funkci aplikační vrstvy a jednotlivé protokoly.
7. Aplikační vrstva Studijní cíl Představíme si funkci aplikační vrstvy a jednotlivé protokoly. Doba nutná k nastudování 2 hodiny Aplikační vrstva Účelem aplikační vrstvy je poskytnout aplikačním procesům
FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík pavel.minarik@advaict.com
3 Nová generace řešení pro analýzu provozu datové sítě Pavel Minařík pavel.minarik@advaict.com Přehled produktu Plug-in pro řešení FlowMon Network Behavior Analysis Určen pro detekci provozních a bezpečnostních
2N VoiceBlue Next. 2N VoiceBlue Next & Siemens HiPath (series 3000) Propojení pomocí SIP trunku. Quick guide. Version 1.
2N VoiceBlue Next 2N VoiceBlue Next & Siemens HiPath (series 3000) Propojení pomocí SIP trunku Quick guide Version 1.00 www.2n.cz 1 2N VoiceBlue Next má tyto parametry: IP adresa 192.168.1.120 Příchozí
Aplikační vrstva. Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace HTTP
Aplikační vrstva Přístup k transportní vrstvě z vrstvy aplikační rozhraní služeb služby pro systémové aplikace, služby pro uživatelské aplikace RIP DHCP DNS TELNET HTTP SNMP RTP SMTP FTP port UDP TCP IP
Jak se měří síťové toky? A k čemu to je? Martin Žádník
Jak se měří síťové toky? A k čemu to je? Martin Žádník Představení CESNET je poskytovatelem konektivity pro akademickou sféru v ČR Zakládající organizace jsou univerzity a akademi věd Obsah Motivace Popis
POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE
POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE 1. Počítačové sítě, základní rozdělení počítačových sítí a. vznik a vývoj počítačových sítí b. výhody počítačových sítí c. rozdělení sítí z hlediska
Funkční a technická specifikace
Funkční a technická specifikace 1. Funkční a technická specifikace a požadavky na IP telefonní systém Nabízené řešení splňuje požadavek zadavatele, aby v rámci již vynaložených investic SZPI do současné