虽然我们不能有效地阻止所有的拒绝服务(DoS)攻击,但是VOIP产品可以采取一定的预防性措施,以缓解攻击。对于VOIP的DoS攻击可以有很多种形式,分别有相应的攻击能够用于产生VOIP攻击(笔者将在后续的文章中介绍)。一种能够在终端侧实现的避免DoS攻击的方式是忽略DoS攻击的数据包。由于DoS攻击通常都是一些重复性的操作,具有较为显著的特点,因此终端软件可以被设计为能够发现这样的攻击,从而忽略其数据包。例如,重复性的SIP INVITE消息(用于SIP呼叫建立请求)就可以被判断为恶意的攻击行为,因此终端可以在收到10个重复INVITE消息的时候忽略掉其中的9个,并且向相应的管理系统报告被攻击。
标准化vs.私有方案
基于标准化的VOIP安全性解决方案可能很具吸引力,但是有些时候,私有的解决方案可能更易于实现并且性能良好。这就引出了互操作性的问题。基于标准化的VOIP安全性解决方案可能在不同的VOIP厂商产品上有效,因此大大提高了其市场的竞争力。而私有的安全性解决方案虽然可能在某些方面易于实现并且性能良好,但是从长远来看应该终究被标准化方案所取代,这是整个产业的趋势所在。