SIP Zugang Sicherheit
Brodelpiet
Daten-Fan
Daten-Fan

Hallo zusammen,

 

ich habe eine Frage zwecks der SIP Sicherheit im Netz von Vodafone/KD.

Wenn ich eine eigene Fritzbox 6490 am Kabelanschluss betreibe, bekomme ich ja während des Registrierungsprozesses die SIP Zugangsdaten, die ich danach in die FritzBox eintragen muss.

Ich finde an keiner Stelle, weder in der FritzBox noch bei Vodafone, eine Information, ob ein System zur Transportsicherung der Sprach- und ggf. auch der Signalisierungsdaten zum Einsatz kommt (Stichwort SIPS, SRTP). Wie ist das hier geregelt? Ich habe Bedenken aufgrund der Archtitektur des DOCSIS Netzwerkes (shared medium).

 

Danke.

1 Akzeptierte Lösung

Akzeptierte Lösungen

Hi,

 

die Daten, welche vom Modem gesendet und empfangen werden, sind zwischen diesem und dem CMTS immer seit Anbeginn des Standards ((EURO)Docsis 1.0 ) verschlüsselt. Ansonsten könntest du mir einem einfachem TV-Tunner die Daten deiner Nachbarn abfischen 😉 Auch die Sprachdaten werden darüber verschlüsselt übertragen und laufen erst ab dem CMTS bzw. dem SIP-Server wieder im Klartext ins Provider-/Telefonnetz.

 

Gruß

GigaZuhause 250 Kabel mit Technicolor TC4400-EU/Arris TM3402B

Lösung in ursprünglichem Beitrag anzeigen

3 Antworten 3
seelo2010
SuperUser
SuperUser
Bei dem DOCSIS Medium musst Du dir da drum keine Sorgen machen, der Layer ist völlig uninteressant!

Wie an jedem IP Anschluss (egal ob DSL, Kabel Whatever) wird VoIP auf Layer 3/4 und höher transportiert.
Ansonsten ist habe ich vor langer Zeit hier Mal gelesen, dass die Passwörter/Zugangsdaten verschlüsselt übertragen werden, die Gespräche an sich aber auf jeden Fall nicht.

Wenn Du dort höhere Sicherheit möchtest, musst Du wahrscheinlich dir alternativen suchen.

Nur zu meinem Verständnis: bei Docsis (explizit EuroDocsis) kommt also ein Verfahren zur Verschlüsselung auf OSI Schicht 1/2 zum Einsatz? Ist das schon in Version 3.0 verfügbar oder erst ab Docsis 3.1?

Heißt dass das jegliche Daten zwischen dem CMTS und dem Modem verschlüsselt ausgetauscht werden? Damit kann mir die Transportsicherung der Sprachdaten ja auch egal sein, solange diese das Vodafone Intranet nicht verlassen.

Hi,

 

die Daten, welche vom Modem gesendet und empfangen werden, sind zwischen diesem und dem CMTS immer seit Anbeginn des Standards ((EURO)Docsis 1.0 ) verschlüsselt. Ansonsten könntest du mir einem einfachem TV-Tunner die Daten deiner Nachbarn abfischen 😉 Auch die Sprachdaten werden darüber verschlüsselt übertragen und laufen erst ab dem CMTS bzw. dem SIP-Server wieder im Klartext ins Provider-/Telefonnetz.

 

Gruß

GigaZuhause 250 Kabel mit Technicolor TC4400-EU/Arris TM3402B