Re: [OpenSER-Users-ES] ¡¡ El "outbound" se carga toda la seguridad !!

samuel samu60 at gmail.com
Thu Oct 25 11:15:32 CEST 2007


El INVITE tendrá en el Req-URI el nombre de dominio y tu servidor hará un
DNS sobre ese nombre de
dominio para encontrar donde enviar el INVITE, lo que debes evitar es
que el INVITE iniciando el dialogo SIP contenga IPs numéricas en el
dominio del Req-URI

Es decir evitar que los usuarios pongan directamente IPs en el dominio del
Req-URI de los INVITES...tiene otras contrapartidas pero eso son otros
temas..

sam

2007/10/25, Iñaki Baz Castillo <ibc at in.ilimit.es>:
>
> El Thursday 25 October 2007 10:53:03 samuel escribió:
> > pos aplica un check en sección de outbound que no permita utilizar IPs
> > directamente, únicamente nombres de dominios. Con un regexp podrías
> dormir
> > tranquilo ;)
>
> No serviría. Nada te impide registrar un dominio que apunte a dicha IP del
> Contact.
>
> Es más, toda IP pública tiene un registro PRT (inversa), por ejemplo (IP
> puesta a boleo):
>
>   $ host -t ptr 80.93.93.93
>   93.93.93.80.in-addr.arpa domain name pointer sd93093.ikoula.com.
>
>
> --
> Iñaki Baz Castillo
> ibc at in.ilimit.es
>
> _______________________________________________
> Users-es mailing list
> Users-es at openser.org
> http://openser.org/cgi-bin/mailman/listinfo/users-es
>
-------------- next part --------------
An HTML attachment was scrubbed...
URL: http://lists.kamailio.org/pipermail/sr-users-es/attachments/20071025/aef66db4/attachment-0002.htm 


More information about the Users-es mailing list