<div><div dir="auto">There probably is a better way of doing this, but maybe you can store the fact that the first register came from a natted device in the locations table (or a hash).</div><div dir="auto"><br></div><div dir="auto">Or maybe add a parameter when challenging where you state the client is natting?</div><div dir="auto"><br></div><div dir="auto">Something like this</div><div dir="auto"><br></div><div dir="auto"><div><a href="https://kamailio.org/docs/modules/3.1.x/modules_k/siputils.html#id2769802">https://kamailio.org/docs/modules/3.1.x/modules_k/siputils.html#id2769802</a></div><br></div><div dir="auto"><br></div><div dir="auto">Hope that helps</div><div dir="auto"><br></div><div dir="auto">David</div></div><div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Fri, 28 Feb 2020 at 12:03, Awal Junanto <<a href="mailto:a.junanto@gmail.com">a.junanto@gmail.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left-width:1px;border-left-style:solid;padding-left:1ex;border-left-color:rgb(204,204,204)"><div dir="ltr"><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif"><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif">Hi,</div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif"><br></div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif">We are building a service where we need to detect NAT when the clients register to our server. We are struggling in analyzing NAT status of some clients which modify their IP addresses/ports in the headers according to the value of "received" parameter sent during "401 Unauthorized" response.</div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif"><br></div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif">Here's the flow:</div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif"><br></div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif">Client->Server</div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif">REGISTER sip:...</div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif">Via: SIP/2.0/TLS 192.168.0.1:41157;rport;branch=z9hG4bKPj30093e5d-550d-4d4c-a9a2-22c3bd1cda7e;alias</div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif">Contact: <sip:user@192.168.0.1:42251;transport=TLS;ob></div><div style="font-family:"trebuchet ms",sans-serif"><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif">...</div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif"></div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif"></div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif">Server->Client</div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif">SIP/2.0 401 Unauthorized<br></div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif"><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif">Via: SIP/2.0/TLS 192.168.0.1:41157;rport;branch=z9hG4bKPj30093e5d-550d-4d4c-a9a2-22c3bd1cda7e;alias;received=1.2.3.4</div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif">WWW-Authenticate: ...<br></div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif">...</div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif"><br></div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif">Client->Server</div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif"><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif">REGISTER sip:...</div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif"></div></div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif"><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif">Via: SIP/2.0/TLS 1.2.3.4:6201;rport;branch=z9hG4bKPj30093e5d-550d-4d4c-a9a2-22c3bd1cda7e;alias</div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif">Contact: <sip:user@

1.2.3.4:6201;transport=TLS;ob></div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif">Authorization: ...<br></div><div style="font-family:"trebuchet ms",sans-serif"><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif">...</div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif"></div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif"></div></div></div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif"><br></div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif">By the time the client is authenticated, there is no way to detect whether the request was coming from a natted device or not by just analysing the Via or Contact headers.</div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif"><br></div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif">Thanks in advance.</div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif"><br></div><div class="gmail_default" style="font-family:"trebuchet ms",sans-serif"></div></div></div></div><div><br></div></div>
_______________________________________________<br>
Kamailio (SER) - Users Mailing List<br>
<a href="mailto:sr-users@lists.kamailio.org" target="_blank">sr-users@lists.kamailio.org</a><br>
<a href="https://lists.kamailio.org/cgi-bin/mailman/listinfo/sr-users" rel="noreferrer" target="_blank">https://lists.kamailio.org/cgi-bin/mailman/listinfo/sr-users</a><br>
</blockquote></div></div>-- <br><div dir="ltr" class="gmail_signature" data-smartmail="gmail_signature"><div dir="ltr"><div>Regards,</div><div><br></div>David Villasmil<div>email: <a href="mailto:david.villasmil.work@gmail.com" target="_blank">david.villasmil.work@gmail.com</a></div><div>phone: +34669448337</div></div></div>