花生厂家
免费服务热线

Free service

hotline

010-00000000
花生厂家
热门搜索:
行业资讯
当前位置:首页 > 行业资讯

Asterisk开发人员解决了拒绝服务的问题

发布时间:2020-06-30 20:16:08 阅读: 来源:花生厂家

CTI论坛(ctiforum)7月16日消息(编译/邓旭):企业应用和平台的开放源模式正在快速兴起,各种规模的企业都一直在以更快的速度采用这些解决方案。这些产品的灵活性、升级能力和定制能力使之成为了世界各地企业的首选产品。

通信应用的开放源框架Asterisk的开发人员宣布,他们已经成功解决了他们的开放源PBX系统中的两个拒绝服务的问题。 免费开放源框架Asterisk主要服务于IP PBX系统、VoIP网关和会议服务器,由Digium资助,并被世界各地的许多小企业、大企业、呼叫中心、运营商和政府采用。

在新的开发工作中,Asterisk的开放源PBX系统中发现的两个拒绝服务问题与应用程序的邀请和语音邮件方面有关,而且一直都包含在Asterisk的1.8.11-cert4, 1.8.13.1, 10.5.2以及 10.5.2-digiumphones版本中。第一个故障是通过所有现有的实时传输协议(RTP)端口连接Asterisk服务器来应对攻击者,从而产生了拒绝服务的情况。后来发现,当Asterisk通过SIP协议向通话发出重新邀请并且端点用一个临时的回答作出回应但是未能发送最终回应时,该通话的RTP端口没有被释放。此外,如果这一过程连续重复多次,服务器就会脱离RTP端口,不能够接收任何来电。

同样,第二个故障是与Asterisk的语音邮件系统有关。只要两方同时操纵Asterisk的同一个语音邮件账户,存储器就会释放两次,因此,服务器随后崩溃。Asterisk 1.8.11-cert4, 1.8.13.1, 10.5.2 和10.5.2-digiumphones的概要包含了所有已发行版本中实施的修订版的详细信息,所有四个版本都可以从Asterisk服务器中下载。声明:版权所有 非合作媒体谢绝转载

威海工服订制

威海制作防静电工服

沈阳定制工服