[cisco-ttl] Re: Ses ve Veri paketleri

From: iambatman6883 (iambatman6883_at_yahoo.com)
Date: Thu Jan 22 2004 - 08:35:17 GMT

  • Next message: YAVUZ TEMIZKAN: "RE: [cisco-ttl] Re: Ses ve Veri paketleri"

    --- In cisco-ttl_at_yahoogroups.com, "YAVUZ TEMIZKAN" <ytemizkan_at_i...>
    wrote:
    > Yalnız ipsec voipte delay'ı arttirabilecegi icin ses kalitesinde
    dusmeye yolacabilir. O yuzden cok iyi bir cozum degil voip
    paketlerini encrypted gondermek.
    > Hatta ve iki uctaki cihazlarin throughputuna bagli.

    valla bende aksini soylemedim

    > Dogru yonetilen bir IDS ile ( protocol awareness olayı) voip
    trafigini kolayca yakalayabilir Türk Telekom.

    ids paketin data payloaduna gore bu isi yakalacak hali yok sonucta
    protocol numbera veya port number gore yakalayacak.benimde soylemek
    istedigim eger voip normal tcp/udp kullaniyorsa port numarasini
    degistirirseniz ids bunu yakalamayaz herhalde ama transport
    layerinde voip baska bir protocol numarasi kullaniyorsa ve bu
    standard ise aninda yakalar.

    >
    > -----Original Message-----
    > From: iambatman6883 [mailto:iambatman6883_at_y...]
    > Sent: Thursday, January 22, 2004 12:14 PM
    > To: cisco-ttl_at_yahoogroups.com
    > Subject: [cisco-ttl] Re: Ses ve Veri paketleri
    >
    > * selam,
    > simdi olayi soyle inceleyelim
    > telekomdaki abiler oturup bir sniffer koyacaklar promescious modda
    > bu sniffer datalink layerdeki packetleri capture edecek ve port
    > numarasina gore senin voip yapip yapmadigini anlayacak
    > 1.ben tahmin etmiyorumki ordakilerin snifferla bu isi icin ozel
    > ugras vereceklerini
    > 2.port numaralarini degistirme sansin varsa zaten yakalama sansi
    > yok. normalde tcp/udp 6/17 protocol numaralarini kullaniyor eger
    > voip transport layerinde baska bir protocol numarasi tasiyorsa ve
    bu
    > standart ise cok kolay yakalarlar.
    >
    > 3.eger site-to-site ipsec yapilinabilirse yakalama sanslari cok
    zor
    > cok kasmalari gerekir. Bildigim kadariyla turkiyede sadece des
    > kullaniliyor buda dycrypt edilebilinir ama telekomdakilerin ben bu
    > isle ugrasacaklarini pek tahmin etmiyorum. tabiki ipssec agir bir
    > overhead bindirecek buda konusmayi cok hizli bir hattiniz ve
    > endpointlariniz super guce sahip degilse etkileyecek dige tahmin
    > ediyorum.
    > saygilarimla
    > memo
    > .

    Bu listenin Cisco Systems ile dogrudan herhangi bir baglantisi bulunmamaktadir.

    Listeden cikmak için cisco-ttl-unsubscribe_at_yahoogroups.com adresine bir e-posta gönderebilirsiniz.

    Yahoo! Groups Links

    To visit your group on the web, go to:
     http://groups.yahoo.com/group/cisco-ttl/

    To unsubscribe from this group, send an email to:
     cisco-ttl-unsubscribe_at_yahoogroups.com

    Your use of Yahoo! Groups is subject to:
     http://docs.yahoo.com/info/terms/



    This archive was generated by hypermail 2.1.5 : Thu Jan 22 2004 - 12:35:51 GMT