是否有必要获得de register的授权?

时间:2015-11-27 09:07:31

标签: protocols sip voip sip-server jain-sip

我正在使用SIP。目前我正在查看一个情况,其中一个Expires头值为0的寄存器将进入服务器。服务器给401一个未经授权的电话再次发送一个寄存器。这次寄存器也是使用过期值0但使用摘要认证标头 我怀疑这是服务器挑战撤销注册的正确行为吗? 注意:据我所知,带有Expires 0的寄存器是注销。

1 个答案:

答案 0 :(得分:1)

服务器可以挑战任何请求,甚至在查看请求内容之前发出挑战(例如,消息被传递给能够解释它的模块)。具有挑战性的注销可能会阻止某种类型的DoS攻击带有欺骗性的REGISTER请求。