我要做一个与入侵检测相关的项目,我需要在转发服务器之前通过SIP请求监控内存负载,以确定特定请求是否有效(不是服务器上的洪水攻击)并且不会导致DOS?任何与传入请求,算法和相关文章的内存监控相关的信息都将受到赞赏。
答案 0 :(得分:0)
您正在寻找的内容通常被描述为Session border controller。
对于正常的数据包大小,SIP通常使用UDP,因此其正常数据包通常低于1400字节。如果它超过这个(并且它可以使用大的SDP有效载荷),那么它通常(自动)切换到TCP。
大多数SIP数据包平均很小。