我們知道,目前存在的非法VoIP運營者可能會修改其正常的協議工作端口,例如H.323原本應工作在1718、1719、1720端口,修改后可能變?yōu)?718、2719、2720,這樣我們就無法采集到這部分數據。這也就給我們提出了這樣一個問題:對于采用非標準端口進行VoIP業(yè)務的檢測如何實現?
我們認為,對于采用了非標準端口的VoIP系統(tǒng),可以把其所有端口的數據都采集下來,然后再同已知的VoIP進行數據包比對,最后定然可分析出用戶的VoIP通話清單。但所有數據包的完全比對,是不現實的,最好建立1套智能協議分析系統(tǒng),即分析比對需要具備一定的策略,以降低系統(tǒng)整體投入。
采用非標準端口的VoIP系統(tǒng)無非是加大了數據采集、分析的工作量以及額外的系統(tǒng)開發(fā)。而所有非法VoIP系統(tǒng)采用的基礎通信協議是不變的,正所謂“萬變不離其宗”!
慧聰網通信行業(yè)頻道