تبادل إنتر-أستريسك

بروتوكول تبادل البيانات بين أنظمة أستريسك ( IAX ) هو بروتوكول اتصالات خاص ببرنامج مقسم الفروع الخاص (PBX) من أستريسك ، ويدعمه عدد قليل من المحولات البرمجية وأنظمة مقسمات الفروع الخاصة والهواتف البرمجية الأخرى . ويُستخدم لنقل جلسات الاتصال الصوتي عبر بروتوكول الإنترنت بين الخوادم والأجهزة الطرفية.

تم إيقاف بروتوكول IAX الأصلي واستُبدل بإصدار ثانٍ يُعرف باسم IAX2. نُشر بروتوكول IAX2 كمستند RFC 5456 إعلامي (غير تابع للمعايير) بتقدير محرر RFC في فبراير 2010. [ 1 ]

الخصائص الأساسية

IAX هو بروتوكول صوتي مشفر ثنائيًا عبر الإنترنت (VoIP) يستخدم لبث الوسائط، ولكنه مصمم في الأساس لإجراء مكالمات صوتية عبر بروتوكول الإنترنت.

يستخدم بروتوكول IAX قناة بيانات واحدة لبروتوكول بيانات المستخدم (UDP) ومنفذًا واحدًا، وهو 4569 افتراضيًا، بين نقاط النهاية لكل من إشارات الجلسة وحمولات الوسائط. توفر هذه الميزة مزايا لتجاوز مترجمات عناوين الشبكة عند حدود الشبكة، حيث تُبسط عملية تهيئة جدار الحماية . تستخدم بروتوكولات VoIP الأخرى عادةً قنوات مستقلة للإشارات والوسائط، مثل بروتوكول بدء الجلسة (SIP) و H.323 وبروتوكول التحكم في بوابة الوسائط (MGCP)، والتي تنقل الوسائط باستخدام بروتوكول النقل في الوقت الحقيقي (RTP).

يدعم بروتوكول IAX تقنية التجميع ، أي دمج القنوات عبر رابط واحد. عند استخدام هذه التقنية ، تُدمج البيانات من جلسات متعددة في تدفق واحد من الحزم بين نقطتي نهاية، مما يقلل من الحمل الزائد لبروتوكول الإنترنت. يُعد هذا مفيدًا في عمليات نقل الصوت عبر الإنترنت (VoIP)، حيث تستهلك رؤوس بروتوكول الإنترنت جزءًا كبيرًا من عرض النطاق الترددي .

يدعم IAX2 التشفير الأصلي لكل من تدفقات التحكم والوسائط باستخدام AES-128 .

أصل

تم إنشاء كلا الإصدارين من بروتوكول IAX بواسطة مارك سبنسر ، وتم تنفيذ جزء كبير من التطوير في مجتمع Asterisk مفتوح المصدر.

الأهداف

تتمثل الأهداف الرئيسية لبروتوكول IAX في تقليل عرض النطاق الترددي المستخدم في عمليات نقل الوسائط، وتوفير شفافية ترجمة عناوين الشبكة الأصلية (NAT). وقد صُمم ليكون سهل الاستخدام خلف جدران الحماية .

العيوب

  • قابلية التوسع غير المريحة: نظرًا لعدم وجود آلية توسيع عامة، يجب إضافة ميزات جديدة في مواصفات البروتوكول، مما يجعل البروتوكول أقل مرونة من H.323 و SIP و MGCP .
  • ثغرة أمنية: كانت الإصدارات القديمة من بروتوكول IAX2 عرضةً لهجمات حجب الخدمة (DoS) التي تستنزف موارد النظام، وهي هجمات متاحة للعموم. ورغم عدم وجود حلول لهذه المشكلات، تضمنت أفضل الممارسات تقييد الوصول إلى منافذ UDP لعناوين IP موثوقة محددة. تُعتبر منافذ IAX2 المتصلة بالإنترنت عرضةً للاختراق، ويجب مراقبتها عن كثب. نُشرت أداة اختبار الثغرات الأمنية المستخدمة للكشف عن هذه الثغرات على موقع milw0rm [ 2 ] ، وهي مُضمنة في شجرة تطوير VoIPer [ 3 ] . ذُكرت هذه المشكلات بإيجاز في وثيقة IAX RFC 5456 في الصفحة 94. لا توجد هذه الثغرة في الإصدارات المُحدثة [ 4 ] .

مراجع

  1. RFC 5456، الصفحة 1: "حالة هذه المذكرة: تقدم هذه المذكرة معلومات لمجتمع الإنترنت. وهي لا تحدد أي معيار من معايير الإنترنت."
  2. كورنيل، بليك. "أداة اختبار بروتوكول UDP IAX" . milw0rm . مؤرشف من الأصل بتاريخ 14-02-2010.
  3. كورنيل، بليك (19 مايو 2009). "أداة اختبار بروتوكول UDP IAX" . VoIPER : مجموعة أدوات بحث استغلال ثغرات بروتوكول VoIP . تم الاطلاع عليه بتاريخ 28 مايو 2013 . 
  4. راسل براينت (2009-09-03). "إشعار أمني لمشروع أستريسك - AST-2009-006" . أستريسك . تم الاطلاع عليه بتاريخ 28-05-2013 .