Les Forums

Les Forums

Les forums sont fermés. Ils restent présent pour consultation et archivage.
Vous pouvez désormais poser vos questions directement dans les commentaires en bas de chaque page du site.
Alors n'hésitez pas à participer

Sécurité dans un réseau VoIP

Bonjour,

je fais un stage sur la (haute) sécurité de la téléphonie IP. Je cherche des informations sur tous les problèmes que l'on peut rencontrer dans un réseau contenant de la téléphonie IP.

Ce qui m'intéresse surtout, ce sont les [u:8498a41919]ports [/u:8498a41919]et protocoles utilisés et les données qui passent sur le réseau.

Des idéés pour l'organisation du réseau avec un callmanager, des téléphones IP, un routeur, des ordinateurs et un Firewall?

Dites moi tout ce que vous savez 😉

Merci en avance
Bonsoir,

Vous demandez beaucoup, et gratuitement en plus.
Beaucoup de consultants et de loups prêts à vous sauter dessus vont vous contacter.

Pour la liste des ports et protocoles de communications utilisés, il faut savoir que le constructeur fourni ces informations dans les documentations techniques accompagnant l'achat du matériel.
Dans le cas inverse, il faut être mot magique payant pour avoir accès à ces informations sur le net.

Néanmoins, pour Alcatel, je peux vous les fournir ainsi que d'autres infos (puisque je travaille moi-même dessus). Mais attention, pas pour demain, ce sera dès que je pourrai.

Pour ceux qui est des fournisseurs que je connais :
- CheckPhone
- Lexsi
- Thales
- NeoTip
(les autres sont dans une présentation que je prépare)

Pour les conseils de bases :
- pas de mot de passe trivial et changement tous les 3 mois
- Vlan pour la voix
- Vpn pour les liaisons points à points
- quantifier la bande passante avant et après avec un outil comme celui d'alcatel (AVISO)
- choisir des matériels et équipements avec possibilités de chiffrement
- vérifier les Dmz pour l'accés aux pabxip ou serveurs
- interdire l'installation de skype (j'ai mis dans ma section téléchergement de mon site [url]http://www.pabx-ip.com/download[/url] un super prog
- optimiser la surveillance du trafic IP
- se méfier des patchs maisons des os, mais bien suivre les préconisations des constructeurs de téléphonie sur IP.

Vous parler de CallManager, il me semble que deux patchs sont disponibles pour problèmes de DDos sur le serveur, et que les postes IPphones doivent aussi être upgradés au niveau firmware.

Donc prudence, et pour ma part je publierai ceci dans la section IP ou télécoms de mon site, en envoyant aussi les pages à SebF que je salue.

Cordialement,
Marc Chutet
Site : [url]http://www.pabx-fr.com[/url]
Blog : [url]http://blog.pabx-fr.com[/url]
Tout t'abord un grand merci.

Votre réponse m'a donné quelques bonnes idées et j'ai bien avancé dans mes recherches.


Pour l'instant je cherche des informations sur SRTP.
Par exemple :
-le fonctionnement
-Qu'est-ce que ca fait exactement
-est ce qu'il ya des messages spéciaux échangés comme avec SIP ou H323?


Avez vous des informations concernant SRTP?

Merci en avance