<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog de Jerocu &#187; spit</title>
	<atom:link href="http://www.jerocu.net/wordpress/category/spit/feed" rel="self" type="application/rss+xml" />
	<link>http://www.jerocu.net/wordpress</link>
	<description>VoIP, SIP, OpenSER/OpenSIPS/Kamailio, SER, Asterisk, FreeBSD y más...</description>
	<lastBuildDate>Tue, 01 Feb 2011 09:21:54 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>Análisis de ataque VoIP</title>
		<link>http://www.jerocu.net/wordpress/analisis-de-ataque-voip.html</link>
		<comments>http://www.jerocu.net/wordpress/analisis-de-ataque-voip.html#comments</comments>
		<pubDate>Mon, 27 Oct 2008 11:07:06 +0000</pubDate>
		<dc:creator>jesusr</dc:creator>
				<category><![CDATA[asterisk]]></category>
		<category><![CDATA[kamailio]]></category>
		<category><![CDATA[openser]]></category>
		<category><![CDATA[opensips]]></category>
		<category><![CDATA[ser]]></category>
		<category><![CDATA[sip]]></category>
		<category><![CDATA[spit]]></category>
		<category><![CDATA[voip]]></category>

		<guid isPermaLink="false">http://www.jerocu.net/wordpress/?p=224</guid>
		<description><![CDATA[Klaus Darilion, uno de los desarrolladores de Kamailio y consultor de VoIP ha publicado un análisis sencillo pero bien explicado y muy fácil de leer y entender acerca de un ataque a dispositivos SIP que se llevó a cabo durante &#8230; <a href="http://www.jerocu.net/wordpress/analisis-de-ataque-voip.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Klaus Darilion, uno de los desarrolladores de <a href="http://www.kamailio.org" target="_blank">Kamailio</a> y consultor de VoIP <a href="http://www.ipcom.at/index.php?id=565" target="_blank">ha publicado un análisis</a> sencillo pero bien explicado y muy fácil de leer y entender acerca de un ataque a dispositivos SIP que se llevó a cabo durante las últimas semanas en varios países de Europa (que yo sepa al menos en España, Alemania, Suiza y Noruega).</p>
<p>El objetivo del ataque era encontrar gateways o equipos con interconexión a PSTN que no estuviesen protegidos y aceptasen llamadas desde cualquier origen para enviarles tráfico a destinos bastante caros. Un efecto colateral de este incidente ha sido uno de los mayores ataques de SPIT que han habido ya que muchos teléfonos IP o ATA conectados directamente a Internet (por ejemplo, los Fritzbox de AVM de lo que hay millones en Alemania) empezaron a sonar a cualquier hora del día o de la noche&#8230; y seguro que molesta mucho más que el Spam <img src='http://www.jerocu.net/wordpress/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>En el artículo se hacen algunas recomendaciones básicas para asegurar los equipos de VoIP, pero no dejan de ser cosas básicas de sentido común que todo aquel que trastee con estos equipos debería tener en cuenta desde el primer momento.</p>
<p>Este ataque ha sido uno de los incidentes de seguridad relacionados con la VoIP que más repercusión ha tenido en medios, listas y foros, lo que no es de extrañar visto el ámbito de actuación.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jerocu.net/wordpress/analisis-de-ataque-voip.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Report preliminar del SIPIt23</title>
		<link>http://www.jerocu.net/wordpress/report-preliminar-del-sipit23.html</link>
		<comments>http://www.jerocu.net/wordpress/report-preliminar-del-sipit23.html#comments</comments>
		<pubDate>Mon, 20 Oct 2008 10:08:31 +0000</pubDate>
		<dc:creator>jesusr</dc:creator>
				<category><![CDATA[asterisk]]></category>
		<category><![CDATA[kamailio]]></category>
		<category><![CDATA[openser]]></category>
		<category><![CDATA[opensips]]></category>
		<category><![CDATA[ser]]></category>
		<category><![CDATA[sip]]></category>
		<category><![CDATA[spit]]></category>
		<category><![CDATA[voip]]></category>

		<guid isPermaLink="false">http://www.jerocu.net/wordpress/?p=216</guid>
		<description><![CDATA[Ya se ha publicado el report inicial de los resultados del SIPIt23. Algunos datos interesantes son que hubieron 97 participantes de 37 compañías diferentes, entre ellos OpenSIPS y Asterisk. Se probaron alrededor de 50 implementaciones SIP diferentes. El 62% de &#8230; <a href="http://www.jerocu.net/wordpress/report-preliminar-del-sipit23.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Ya se ha publicado el <a href="https://www.sipit.net/SIPit23_Summary" target="_blank">report inicial de los resultados del SIPIt23</a>. Algunos datos interesantes son que hubieron 97 participantes de 37 compañías diferentes, entre ellos OpenSIPS y Asterisk. Se probaron alrededor de 50 implementaciones SIP diferentes.</p>
<p>El 62% de los UA probados enviaban RTCP y tenían en cuenta el RTCP recibido. Esta es la primera vez que tantos UA tienen en cuenta este parámetro.</p>
<p>Parece que ya no podré meterme tanto con Víctor ya que se ha conseguido que tres implentaciones de ICE sean (casi) interoperables <img src='http://www.jerocu.net/wordpress/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Los roles representados en este evento se han dividido de la siguiente manera (una implementación puede ejercer más de un rol):</p>
<ul>
<li>29 endpoints</li>
<li>13 proxy/registrars</li>
<li>8 event servers</li>
<li>7 gateways</li>
<li>2 autonom UAs (voicemail, conference, appserver, etc)</li>
<li>14 b2bua/sbc</li>
<li>3 UA with signaling, but without media</li>
<li>5 test/monitoring tool</li>
</ul>
<p>Implementaciones usando los diferentes transportes para los mensajes SIP:</p>
<ul>
<li>UDP 100%</li>
<li>TCP 93%</li>
<li>TLS 48%</li>
<li>SCP 11%</li>
<li>DTLS none</li>
</ul>
<p>Es curioso como el soporte de TCP está creciendo muy rapidamente&#8230; creo que el futuro de SIP pasa por migrar de UDP a TCP y los fabricantes se han concienciado de ello.</p>
<p>El 30% de las implementaciones soportaban SIP sobre IPv6 (¿dónde se puede encontrar de una vez algún UA con soporte IPv6?) y el 19% soportaba SIP sobre IPSec.</p>
<p>Otra cosa que me ha parecido muy curiosa es el lío que hay para saber qué parámetro usa cada implementación para mostrar el número llamante:</p>
<ul>
<li>P-Asserted-Identity if present, then From</li>
<li>From display name part of the From uri</li>
<li>P-Asserted-Identity only</li>
<li>Contact uri</li>
<li>Remote ip address</li>
<li>P-Asserted-Identity, then Remote-Party-ID, then From</li>
<li>From, then Remote-Party-ID, then P-Asserted-Identity</li>
<li>Remote-Party-ID, then From</li>
<li>From, then P-Asserted-Identity</li>
<li>P-Asserted-Identity, then Reply-To, then From</li>
<li>Entire From uri</li>
</ul>
<p>Como se puede ver, es un completo galimatías y cuando te mueves en un entorno multifabricante de UAs gestionar todo esto es realmente complicado :-/ &#8230; tendrían que ponerse de acuerdo para decidir qué valores usar&#8230; no debería ser tan difícil, ¿no?.</p>
<p>Parece que también se hicieron bastantes pruebas referentes a presencia, XCAP, etc, y que son partes que van ganando participantes.</p>
<p>Uno de los equipos participantes en este SIPIt me había invitado a ir y hacer las pruebas con ellos pero no me fue posible acudir <img src='http://www.jerocu.net/wordpress/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />  &#8230; la verdad es que los SIPIt es de los eventos que más me llaman y espero poder participar en el próximo&#8230; y contar la experiencia, claro <img src='http://www.jerocu.net/wordpress/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.jerocu.net/wordpress/report-preliminar-del-sipit23.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spider meeting</title>
		<link>http://www.jerocu.net/wordpress/spider-meeting.html</link>
		<comments>http://www.jerocu.net/wordpress/spider-meeting.html#comments</comments>
		<pubDate>Sat, 07 Jul 2007 08:51:55 +0000</pubDate>
		<dc:creator>jesusr</dc:creator>
				<category><![CDATA[sip]]></category>
		<category><![CDATA[spit]]></category>
		<category><![CDATA[voip]]></category>

		<guid isPermaLink="false">http://www.jerocu.net/wordpress/?p=54</guid>
		<description><![CDATA[De vuelta de la reunión del proyecto Spider (comentado más abajo) que hemos tenido en Oslo. Ha sido muy provechosa, divertida y agradable&#8230; la gente de Telio lo ha montado todo muy bien (sala de reuniones en el piso 33 &#8230; <a href="http://www.jerocu.net/wordpress/spider-meeting.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>De vuelta de la reunión del <a href="http://www.projectspider.org" target="_blank">proyecto Spider</a> (comentado más abajo) que hemos tenido en Oslo. Ha sido muy provechosa, divertida y agradable&#8230; la gente de Telio lo ha montado todo muy bien (sala de reuniones en el piso 33 del hotel Radisson Plaza), cena en un restaurante fantástico y para terminar unas partiditas de billar <img src='http://www.jerocu.net/wordpress/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>En lo referente al proyecto, se han terminado de definir los módulos que se desarrollarán, los próximos entregables (este proyecto tiene un total de 13 entregables en dos años, lo que es bastante trabajo) y se ha empezado a definir la maqueta que hará falta para probar los módulos desarrollados.</p>
<p>Próxima reunión en septiembre en Atenas.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jerocu.net/wordpress/spider-meeting.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

