التبادل بين النجوم
| بروتوكول الاتصالات | |
| اختصار | أي أي أكس |
|---|---|
| غاية | فويب |
| المطور(ون) | مارك سبنسر |
| مقدمة | |
| متأثر | أي أي أكس 2 |
| طبقة OSI | طبقة التطبيق |
| المنفذ(ات) | 4569 |
| طلبات التعليقات | طلب التعليقات رقم 5456 |
Inter-Asterisk eXchange ( IAX ) هو بروتوكول اتصالات أصلي لبرنامج Asterisk private branch exchange (PBX)، وهو مدعوم من قبل عدد قليل من مفاتيح البرامج الأخرى وأنظمة PBX والهواتف البرمجية. يتم استخدامه لنقل جلسات الهاتف عبر بروتوكول الإنترنت بين الخوادم وأجهزة الطرفية.
تم إيقاف استخدام بروتوكول IAX الأصلي وتم استبداله بإصدار ثانٍ، يُطلق عليه عادةً IAX2. تم نشر بروتوكول IAX2 كإصدار إعلامي (غير مقيد بالمعايير) وفقًا لتقدير محرر RFC في فبراير 2010. [1]
الخصائص الأساسية
IAX هو بروتوكول نقل الصوت عبر الإنترنت (VoIP) المشفر ثنائيًا والذي يستخدم لبث الوسائط، ولكنه مصمم في المقام الأول لمكالمات الصوت عبر IP.
يستخدم IAX دفق بيانات بروتوكول بيانات المستخدم (UDP) ورقم المنفذ ، افتراضيًا 4569، بين نقاط النهاية لكل من إشارات الجلسة وحمولات الوسائط. توفر هذه الميزة فوائد لاجتياز مترجمي عناوين الشبكة عند حدود الشبكة، حيث تعمل على تبسيط تكوين جدار الحماية . تستخدم بروتوكولات VoIP الأخرى عادةً قنوات مستقلة للإشارات والوسائط، مثل بروتوكول بدء الجلسة (SIP)، و H.323 ، وبروتوكول التحكم في بوابة الوسائط (MGCP)، والتي تحمل الوسائط باستخدام بروتوكول النقل في الوقت الفعلي (RTP).
يدعم IAX التجميع ، وهو عبارة عن قنوات متعددة الإرسال عبر رابط واحد. عند التجميع ، يتم دمج البيانات من جلسات متعددة في مجرى واحد من الحزم بين نقطتي نهاية، مما يقلل من تكلفة IP. وهذا مفيد في عمليات نقل VoIP، حيث تستخدم رؤوس IP جزءًا كبيرًا من النطاق الترددي .
يدعم IAX2 التشفير الأصلي لكل من تدفقات التحكم والوسائط باستخدام AES-128 .
أصل
تم إنشاء كلا الإصدارين من بروتوكول IAX بواسطة Mark Spencer وتم إجراء الكثير من التطوير في مجتمع Asterisk مفتوح المصدر.
الأهداف
الأهداف الأساسية لـ IAX هي تقليل النطاق الترددي المستخدم في عمليات نقل الوسائط، وتوفير شفافية ترجمة عناوين الشبكة الأصلية (NAT). كان من المفترض أن يكون من السهل استخدامه خلف جدران الحماية .
العيوب
- إمكانية التوسعة غير الملائمة: نظرًا لعدم وجود آلية توسعة عامة، يجب إضافة ميزات جديدة في مواصفات البروتوكول، مما يجعل البروتوكول أقل مرونة من H.323 و SIP و MGCP .
- نقاط الضعف: كانت التطبيقات الأقدم لـ IAX2 عرضة لأساليب هجوم الحرمان من الخدمة التي تستنزف الموارد والمتاحة للجمهور. [ بحاجة لمصدر ] وفي حين لم تكن هناك حلول لهذه المشكلات، فإن أفضل الممارسات تضمنت تقييد وصول منفذ UDP إلى عناوين IP موثوقة محددة. تعتبر منافذ IAX2 المواجهة للإنترنت معرضة للخطر ويجب مراقبتها عن كثب. تم نشر أداة الاختبار المستخدمة للكشف عن نقاط الضعف هذه في التطبيق على milw0rm . [2] وتم تضمينها في شجرة تطوير VoIPer . [3] تم ذكر هذه المشكلات بإيجاز في IAX RFC 5456 على الصفحة 94. لا يوجد هذا الخلل في التثبيتات الحديثة. [4]
مراجع
- ^ RFC 5456، الصفحة 1: "حالة هذه المذكرة توفر هذه المذكرة معلومات لمجتمع الإنترنت. ولا تحدد أي معيار للإنترنت من أي نوع."
- ^ كورنيل، بليك. "udp IAX protocol fuzzer". milw0rm . مؤرشف من الأصل في 2010-02-14.
- ^ كورنيل، بليك (2009-05-19). "udp IAX protocol fuzzer". VoIPER : VoIP Exploit Research toolkit . تم الاسترجاع في 2013-05-28 .
- ^ راسل براينت (2009-09-03). "Asterisk Project Security Advisory - AST-2009-006". Asterisk . تم الاسترجاع في 2013-05-28 .
روابط خارجية
- RFC 5456 IAX: تبادل بين النجوم الإصدار 2
- تسجيل IANA وفقًا لـ RFC 6315 لخدمة Enumservice 'iax'
- بوكادير، محمد (فبراير 2009). Inter-Asterisk Exchange (IAX): سيناريوهات النشر في الشبكات التي تدعم بروتوكول SIP. وايلي . رقم ISBN 978-0-470-77072-6.
