‏הצגת רשומות עם תוויות Voip. הצג את כל הרשומות
‏הצגת רשומות עם תוויות Voip. הצג את כל הרשומות

יום שישי, אפריל 29, 2016

VoLTE בקוד חופשי

כשאני חושב על האפשרוית שיש היום לגולן לצאת מהבעיה אליה נכנסה החברה אני חושב על פריסת נתבים  (או שימוש בנתבים של חברה מסויימת) ושימוש בנתבים כנקודות גישה ל LTE באמצעות מה שמכונה כ Offloading.

מדוע זה יענה על הצורך משרד התקשורת ? מכיוון ש EGAN מגדיר את ה WiFI כתשתית הרדיו שלו לאספקת שירות (RAN). הדרישה של משרד התקשורת לכיסויי ולאחזקה של אנטנות תענה. ועל הדרך גולן יקבל פריסת דור 4 ואפילו תמיכה ב VoLTE (שאני לא חושב שיש מישהוא שמספק את זה בארץ).

VoLTE הוא דרך (שיטה?) להעביר את המידע שבדר"כ עבר דרך circuit switch תחת תקשורת IP. כלומר דברים כמו קול , SMS ו הודעות broadcast עוברים באפיק הנתונים. כאשר עוברים להשתמש באפיק נתונים מקצה אל קצה הדבר מאפשר לתמוך באיכות קול גבוהה יותר (במקום להשתמש ב 3.5 קילו הרץ אנו משתמשים ב 16), לספק יותר שירותים חכמים ולייצר רווח על שירותים בהשקעה נמוכה.

אחד הדברים היפים ב VoLTE הוא העובדה שהכל עובר דרך אפיק הנתונים, מה שמבטל את הצורך האחרון להחזיק אנטנות מהסוג הישן. מספיק להחזיק רק אפיק של נתונים בשביל לספק את כל היכולות עבור LTE.

לשם ההתחלה ספק הטלפוניה יצטרך להקים תמיכה ב VoLTE בצד השרת, להקים שרתי דיאמטר,שרתי DNS ,  SIP ו XCAP.

לקוחות הקצה יוכלו לרכוש מכשירי סלולאר שתומכים ב VoLTE וגיקים כמוני ינסו להשתמש בזה דרך הכלים הפתוחים שיש ברשותינו.

מה שנזדקק לו זה:

  1. משהוא שיודע לבצע EAP-AKA לקוח ההזדהות שאנו משתמשים לו wifi הידוע כ wpa_supplicant יודע לבצע את זה בלי שום בעייה.

    קובץ ההגדרות יכול את ההגדרה הבאה עבור הרשת GolanOverWifi אם היא תתמוך בהזדהות EAP-AKA:

    #this may be added into /etc/wpa_supplicant.conf
    network={
     ssid="GolanOverWifi"
     key_mgmt=WPA-EAP
     eap=AKA
     pin="1234"
     pcsc="" # define as empty to allow pcsc usage (you are allowed to add args inside)
    }
    

  2. רכיב תוכנה שיודע לבצע זיהוי על גבי UICC - שד ברירת המחדל pcscd יודע לעשות זאת מצויין.

    מה שיהיה צריך לעשות זה לקחת קורא כרטיסים שנתמך בלינוקס ולהשתמש ב pcscd לקרוא את הנתונים ממנו.

    לאחר שחיברנו את קורא הכרטיסים למחשב והפעלת pcsc_scan נוודא שהכרטיס זוהה (פלט לדוגמא) :

  3. PC/SC device scanner
    V 1.4.26 (c) 2001-2011, Ludovic Rousseau <ludovic.rousseau@free.fr>
    Compiled with PC/SC lite version: 1.8.15
    Scanning present readers...
    0: Gemalto PC Twin Reader (70D7E2EE) 00 00
    
    Fri Apl 29 11:47:42 2016
    Reader 0: Gemalto PC Twin Reader (70D7E2EE) 00 00
      Card state: Card inserted, 
      ATR: 3B 7E 13 00 00 00 6A 11 63 54 05 48 05 02 C6 01 22 90 00
    ATR: 3B 7E 13 00 00 00 6A 11 63 54 05 48 05 02 C6 01 22 90 00
    + TS = 3B --> Direct Convention
    + T0 = 7E, Y(1): 0111, K: 14 (historical bytes)
      TA(1) = 13 --> Fi=372, Di=4, 93 cycles/ETU
        43010 bits/s at 4 MHz, fMax for Fi = 5 MHz => 53763 bits/s
      TB(1) = 00 --> VPP is not electrically connected
      TC(1) = 00 --> Extra guard time: 0
    + Historical bytes: 00 6A 11 63 54 05 48 05 02 C6 01 22 90 00
      Category indicator byte: 00 (compact TLV data object)
        Tag: 6, len: A (pre-issuing data)
          Data: 11 63 54 05 48 05 02 C6 01
        Mandatory status indicator (3 last bytes)
          LCS (life card cycle): 22 (Proprietary)
          SW: 9000 (Normal processing.)
    
    Possibly identified card (using /home/user/.cache/smartcard_list.txt):
    3B 7E 13 00 00 00 6A 11 63 54 05 48 05 02 C6 01 22 90 00
    3B 7E 13 00 00 00 6A 11 63 54 05 48 .. .. .. 01 22 90 00
    




  4. לקוח SIP בעל הדרישות הבאות  :

    • לתמוך ב IPv4 ו IPv6
    • להחזיק לקוח XCAP  - לצערי linphone ו yate-qt אינם יודעים אבל jitsi יודע.
    • לקוח ה XCAP צריך לדעת לעבוד ללא chalange (לא יודע jitsi יודע או לא ) , לקוח ה SIP צריך לדעת להחליף את הזהות לזהות אותה קיבל לאחר ביצוע ה Register.

    • צריך לדעת לבצע register מחדש לאחר איבוד תקשורת (לא ראיתי את זה קורה ב yate-qt).
    • צריך לדעת לתמוך ב SIMPLE ו הודעות SM-IP  (למעשה מדובר על מקרה פרטי של 3428) )
    • צריך לדעת להוסיף את הכותרות  הבאות:

      phone-context  ו P-Aasserted-Identity ו P-Called-Party-ID. ולדעת להקים שיחה עם SIP-URI בצורה של MSISDN או של TEL.

      דוגמאות:

      sip:alphanumericusername@operator.tld

      sip:+33123456@free.fr;user=phone

      tel:+33123456;phone-context=free.fr

    • צריך לדעת להוסיף את ערך ה ICSI לשדה ה contact עם הכתובת הנגישה לרשת הסלולאר.דוגמא:

      Contact:sip:<+33123456@172.16.10.1:5060&gt
      ;+g.3gpp.icsi-ref="urn%3Aurn-7%3A3gppservice.ims.icsi.mmtel"
      


    • צריך לדעת לתמוך בשירותים הבאים (מינימום) :

      Originating Identification Presentation 3GPP TS 24.607 [23]
      Terminating Identification Presentation 3GPP TS 24.608 [24]
      Originating Identification Restriction 3GPP TS 24.607 [23] (Note 1)
      Terminating Identification Restriction 3GPP TS 24.608 [24] (Note 1)
      Communication Forwarding Unconditional 3GPP TS 24.604 [20] (Note 1)
      Communication Forwarding on not Logged in 3GPP TS 24.604 [20] (Note 1)
      Communication Forwarding on Busy 3GPP TS 24.604 [20] (Note 1)
      Communication Forwarding on not Reachable 3GPP TS 24.604 [20] (Note 1)
      Communication Forwarding on No Reply 3GPP TS 24.604 [20] (Note 1)
      Barring of All Incoming Calls 3GPP TS 24.611 [26] (Note 1)
      Barring of All Outgoing Calls 3GPP TS 24.611 [26] (Note 1)
      Barring of Outgoing International Calls 3GPP TS 24.611 [26] (Note 2)
      Barring of Outgoing International Calls – ex Home Country 3GPP TS 24.611 [26] (Note 2)
      Barring of Incoming Calls - When Roaming 3GPP TS 24.611 [26] (Note 1)
      Communication Hold 3GPP TS 24.610 [25]
      Message Waiting Indication 3GPP TS 24.606 [22] (Note 1)
      Communication Waiting 3GPP TS 24.615 [27] (Note 1)
      Ad-Hoc Multi Party Conference 3GPP TS 24.605 [21] (Note 1)
      

      למרות  שאני לא מכיר לקוחות SIP חופשיים שתומכים ב Bearing , אני לא חושב שזה יהיה נורא אם תהיה הצגה לא טובה של שם המשתמש המתקשר או אני אקבל הודעה שגויה אם לא הצלחתי להתקשר.

    • לקוח ה SIP צריך לדעת לתמוך בזימון אנשים להוסיף לשיחת וועידה (כבר קיים היום ) ב yate-qt לא יודע לגבי אחרים.

    • לקוח ה SIP רצוי שיידע לבצע פעולות כמו העברת שיחה ו History-Info.

    • לקוח ה SIP צריך לדעת לתמוך ב DTMF לפי נספח G
    • לקוח SIP שיודע לעבוד עם הקודקים AMR (כולל wideband).

אני לא מזכיר לקוח ANDSF מכיוון שאנחנו כבר מתחברים לרשת ידוע אז אין צורך לדרוש מהמשתמש שיעבור לרשת כיסויי אחרת.

ואם אני מבין נכון אז זה הכל, ככל אנדרויד עדכני תומך כמעט בהכול פה במידה ויהיה ביצוע offload כמו שצריך (עם כיסוי עירוני) אני מאמין שזה יענה על הצורך של גולן בכיסוי אנטנות (כי נתב מכיל אנטנות) ואם בזק תאפשר לנצל את משתמשיה שמפיצים גם ככה את הרשת Bezeq_Free יהיה כיסויי יחסית יפה.


שיטת ההזדהות לא שונה ממה שיש כיום והיא תראה בערך כך :



UE                   Bezeq Free Access Point     Bezeq Radius server              Translator        GT HSS
|<----WLAN registration--->|                            |                              |                 |
|                          |                            |                              |                 |
| --------EAP-AKA-------------------------------------->|                              |                 |
|                          |                            | ---Radius proxy the request->|                 |
|                          |                            |                              | ---Rad2Diam---->|
|                          |                            |                              |<--USIM register-|
|                          |                            |<--- USIM registration request|                 |
| <-------EAP-AKA---AUTH ACTIONs----------------------> |                              |                 |


אם זה נראה לכם כמו חור אבטחה לא קטן, זה בסדר גם ככה יש דרישה שהחברה (גולן) תעביר את המפתחות הפרטיים של הלקוחות שלהם (ככל הנראה שניתן יהיה להקים מרכז הזדהות עצמאי) כאן לפחות ינסו לסמוך על חברה ידועה ולא על גורם עלום שם שיקבל גישה לכלהמפתחות הפרטיים של הלקוחות.

הסיבה שצריך מתרגם , היא שככל הנראה פפקי תשתית הויפי מפעילים רדיוס אבל ב LTE אנו משתמשים בדיאמטר. ועל מנת להפוך הודעות מרדיוס ל דיאמטר צריך להשתמש ביישות שנקראת Diameter Translator.

יום ראשון, מאי 13, 2012

sip

די מזמן רציתי לכתוב פוסט על הוספת חשבון SIP למכשירי הסלולר אולם הספיקו לפני, 
הבעיה שלי מפריעה היא שחלק מהספקים שמאפשרים הוצאת שיחה אבל לא מאפשרים חיבור ל sipbroker.

לדוגמה אם יש לי חשבון ב opensips או ב ekiga , ומישהוא שהוא לקוח בחברת תקשורת בחול יכול לחייג קידומת מסויימת ממכשיר הטלפון ואז הוא מגיע אלי.
אותו הדבר בכל אחד מספקי הטלפוניה והשירות שמחוברים לsipbroker (לא מצאתי חברת טלפוניה אחת בישראל שמספקת את שירות ה peering הזה פה).

לכן מי שכבר רוכש חשבון SIP בשביל להוציא שיחות (דרך אגב פיטצר מצויין זה שינוי מזהה שיחה יוצאת) ממליץ לו לחבר את החשבון הזה לאחד מהחשבונות שמחוברים ל sipbroker.
הרווח שלך הוא שאתה יכול לקבל שיחות מכל נקודה בעולם ועבור חלק מהאנשים בחינם.
הסבר:
  • כל לקוח בשרת אחר יכול להתקשר עליו בחינם ניתן לחייג עליו מטלפון רגיל בחלק מהחברות.לדוגמה יש לי מספר טלפון 9XXXX בopensips אז בשביל לחייג אלי מחברה מסויימת יחייגו :
    *7789XXXX
  • במידה ויש שיחת חינם למספרי גישה ניתן להשתמש ברישמה הבאה (ויש גם ישראלים) בשביל לחייג בחינם למספר טלפון SIPי.
    (מספרים של סלקום , הוט ובזק) - אדם מתקשר מהטלפון הקווי שלו למספר גישה ודרכו מגיע למרכזיה שאיתה יכול להגיע לשיחה אליכם.
    צחוק צחוק אבל זה זול יותר מחלק מהשיחות של נייד-לנייד דרך נייד->קו בזק->VoIP.

  • וכמובן בשביל להתקשר בSIP מחייגים פשוט account@fqdn או ה enum שלכם.

מה שלי היה חסר ב sipme זה חוסר תמיכה ב SIMPLE (אני אשמח לראות שאני טועה), ובכללי חוסר תיעוד על שימוש ב P-headers.

בגלל שיש לי מספר מכשירים (חברות) אני נאלץ לחפש פתרונות יצרתים , עבור האנדרויד שלי השתמשתי בcsipsimple והנוקיה השתמשה בלקוח המובנה שלה.

כרגע אני מחפש פתרון מבוסס pjsip גם לנוקיה וגם לאנדרויד מהסיבה שלקוחות מבוססי pjsip ממשים לבד הכול ולא תלויים יותר מדי במכשיר (ואז הבאג המעצבן של E72 שלא איפשר הוצאת שיחה ללא חבילת data לא היה מתריד אותי).

עלויות - 
שיחה לוקחת בין 8K ל 24K לפי קצב הדגימה והפרוטוקול שאתם משתמשים בו, 
אם אתם מחייגים לרוב לקווים נייחים אין ממש סיבה לדגום מעל 8 (לא ניתן להשמיע widesample על קוו טלפון אנגלוגי).

יום שלישי, מרץ 29, 2011

קראתי את ה פוסט על אבטחת מידע במרכזיות , אנסה להרחיב על דבריו של עידו מהצד השני של המטבע ...

בואו נתחיל מהתחלה -

אין שום דרך מעשית לבצע אבטחה מושלמת של העברת מידע קולי ושעדיין תוכל להשתמש במכשירי קצה מוסדרים.
התשובה הרגילה לבעיות של הסתרת/אבטחת המידע היתה להצפין את תעבורת הקול ולהעביר את המידע על השיחה בצורה "מאובטחת".

הבעיה :
  1. רוב השיטות הנפוצות היום להעביר SIP בצורה מאובטחת מונעים ממכשירי קצה לעבוד (בין עם זה SIPS בן עם זה עם מעבר בתעלה נפרדת ועוד).
  2. אפילו שיחה שעוברת בSRTP ניתנת לזיהוי ללא מפתח הצפנה - כן גם עם לאליס ובוב יש מפתחות פרטים וציבורים טרודי המעצבנת יכולה לדעת על מה השיחה עם מדובר על קודק משתנה.

אין מה לעשות המכונה תפרץ במוקדם או מאוחר השאלה רק מה תעשו בשביל להקשות זאת , רוב הסיכויים שקיימת לכם האפשרות להקים vpn מהשרת עד למשתמשי הקצה שלכם - זה אמנם ימנע שימוש בחלק מהמכשירים , יאט את התעבורה שלכם אבל לדעתי הרווח מהנושא גדול יותר, יימנע שימוש לחלק מהשירותים אבל ... זה יאט במעט את החדירה לאירגון.

הדרך לגרום שהפריצה למרכזיה שלכם תיקח פחות זמן תהיה:

  • לצמצם את כמות הנזק האפשרית מחדירה.
  • מספר השלוחה לעולם לא תהיה שם משתמש הSIP או הסיסמה.
  • מניעת גישה ממכונות שטועות פעם K לבצע שיחה
כל שיחה יוצאת מחוץ למרכזיה ואינה בתחום מותר (למשל מהמשרד) צריכה לחייב הכנסת סיסמה
  • לצמצם את האפשרות לדעת מה לא נכון כשמישהוא מנסה לחדור -

זה שאתם מחזירים שגיעה עם זמני חזרה שונים עוזרים לפענח את הסיבה להתחבר (דוגמה מהחיים) -

שנייה עם יש סיסמה לא נכונה.
0.85 שניה עם יש שם משתמש לא נכון.
1.2 שניות עם יש משתמש נעול.

  • האם באמת אתם צריכים לאפשר גישה מכל מקום ?
אם מדובר בשרת העיסקי שלכם יש לכם את הפריווילגיה לקיים רשימה לבנה של משתמשי קצה שיכולים להתחבר .

רוב הסיכויים שיש לכם אפשרות להשתמש בipsec, זה יחסוך לכם הרבה כאב ראש אחרי זה.
בדקו עם מוצרי הקצה שלכם תומכים בכך (כמעט כל המכשירים שנתקלתי בהם פרט לאייפון באים עם תמיכה).

  • חוסר בדיקה תקופתית להתקנה שלכם -

קיבלת מוצר מדהים שהותקן והוגדר השאלה מתי בפעם האחרונה בדקתם אותה ?
יש יותר מכלי חופשי אחד שמאפשר לכם לבצע בדיקת חדירה למכונה,
האם אתם בטוחים שלא קיים מסלול ב IVR שלכם שיאפשר מעבר לקבלת הרשאות ?

  • מניעת התחזות למשתמש אחר (חטיפת שיחה) -
הפעלת מנגנון שיאפשר אימות בין משתמשי שיחה.

יום שני, מרץ 14, 2011

ועוד חבר נוסף

ראיתי היום הודעה בוואטסאף על תחליף סקייפ חופשי ומאובטח.

ובאתר הפרוייקט ראיתי את הטקסט הבא :

Our goal is to make GNU Free Call ubiquitous in a manner and level of usability similar to Skype, that is, usable on all platforms, and directly by the general public for all manner of secure communication between known and anonymous parties, but without requiring a central service provider to register with, without using insecure source secret binary protocols that may have back-doors, and without having network control points of any kind that can be exploited or abused by external parties. By doing so as a self organizing meshed calling network, we further eliminate potential service control points such as through explicit routing peers even if networks are isolated in civil emergencies.


אכשיו נשאלת השאלה למה הכוונה בפרוטוקולים בינארים בעלי דלת אחורית ?

אם הכוונה רק לסקייפ ניחא אבל פה מדובר על פתרון SIP שמאפשר ביצוע פעולות peer-to-peer האמת אין פה משהוא מאובטח יותר משימוש במערכות אחרות . עדיין מדובר בעוד מימוש כמו pjsip או osip בעל יכולות הצפנה של השיחה.

(1) למעשה לפי התיאור מדובר במוצר שמבצע את אותה הפעולה שהיינו עושים כשהיינו מבצעים שיחות p2p ע"ג רשת שהתקבלה בעקבות zeroconf ברשת הפנימית או ביצוע שיחות ב kadmilia. קיימים היום מספר פתרונות בנושא (למרות שp2p-sip לא ממש פופלארי) לביצוע שיחות בp2p (דוגמה בשלוף) וגם נושא ההצפנה נלקח בחשבון.
כמובן חשוב לזכור שהנושא לא מוסדר עד הסוף - לא קיים ממש RFC אלא רק drafts .

(2) כבר היום קיימים מוצרים המאפשרים ביצוע שיחות בשימוש ב zrtp (לדוגמה זפון או pjsip) על כן השיחה עצמה מוצפנת , נמשיך הלאה קיימים מספר פתרונות להחביא את השיחה עצמה (הסתרת ה SIP) ואף שרתי שמות.

וזה עוד לפני הנקודה שרשתות p2p-sip בשונה מרשתות sip רגילות בעייתיות בלשון המעטה בחיבור:
בגלל שקיים מנגנון זיהוי שהוא לא מוגדר ברמת הפרוטוקול אלה נבחר בכל מימוש חיבור נק כניסה לשרת הופך את הנושא לקשה , עד בלתי אפשרי, נוסיף את העובדה שמדובר ברשתות נפרדות, קשה עד בלתי אפשרי לבצע ממשק של שיחות שירותים שונים (זוכרים איזה סיוט היה לחבר sip ל xmpp ? ) לכן גם אם המוצר יצליח הוא יחייה על כמות משתמשים מאוד מצומצמת.

אז מה ראינו עד אכשיו :
  1. יש פתרונות p2psip בעולם
  2. יש התייחסות לנושאי הצפנה והזדהות
אז מה באמת חדש בפרוייקט , האם בגלל הצטרפות גנו לנושא ?

זה בשבילי כן חדשות הצטרפות של קבוצה גדולה לתחרות זה תמיד עוזר .
אני מקווה שהפרוייקט יצליח - מדובר באירגון עם כסף וכוח שיכול להחזיק את הפרוייקט ואולי אפילו להתממשק לתוך ed2k (השרת עליה סקייפ חייה).

טוב שיהיה בהצלחה מי ידע אולי יהיה פחות כאב ראש לבצע שיחות p2p ...

יום שישי, אפריל 30, 2010

מסרים מיידים בחברה ו VoIP

אם יש משהוא שאני ממש לא מבין זה מדוע חברות רוצות לתת את המידע העיסקי שלהם בכוח למתחרות. הפעם אני לא מדבר על שמירה בענן (עדיין לא קיבלתי תגובות על המצגת שלי), אלה על שימוש בפתרונות הדוא"ל והIM של חברות גדולות. זה לא שחברות IM שומרות את הנתונים (facebook לדוגמה) זה גם העובדה שאתם מוצאים את כל המידע העיסקי שלכם החוצה. וכמובן יש את נושא הרישוי של התוכנה (מי כבר קורא את ההסכם השימוש במסנגר ?).

המצב הקיים בהרבה מקומות הוא :
שימוש בskype לשיחות בין העובדים עם הם במדינות שונות.
שימוש msn לשיחות טקסטואליות.

הבעיה - גם אתם מרשים לחברה חיצונית לעשות מה שרוצים עם המידע שעובר (חלק מהחוזה בmsn messanger), גם למחור למתחרים. גם אתם מוגבלים ללקוח (חומרה) כזה או אחר( skype) כי מדובר בפרוטוקול סגור. בקיצור אתם נהנים מגן סגור.

פתרון - מעבר לשימוש במקום שלא מגביל אותכם ואחזקה של הפתרון ברמה האירגונית.

דרך -

אחד מפתרונות הIM הארגוניים שאני מכיר היינו שימוש בשרתי Jabber , בשונה משירותים אחרים עבודה עם XMPP (וכך גם עם SIMPLE ו SIP) מאפשרת חיבור פשוט לרשתות בין לאומיות. יותר מזה צריך באמת להתאמץ בשביל למנוע את יכולת העבודה עם הרשתות הבין לאומיות. וכך בהשקעה של חצי שעה ניתן להרים שרת פנימי שלא ממש דורש צורך אצל אנשי הIT . כל העובדים יהיו מחוברים אחד לשני. והכי חשוב המידע נשאר אצל החברה ולא בחוץ. אם כן איך עושים את זה.

אני בחרתי בשרת ejabberd סתם כי אפשר יש עוד הרבה אפשרויות. העיקר שזה יאפשר התחברות לשרתים מרוחקים.
לאחר הגדרת השרת כל לקוח בחברה מקבל חשבון משתמש (למשל לפי כתובות המייל שלו). וכך יוצא שכל משתמש בחברה יש לו מזהה יחודי שהוא יכול לדבר איתו גם בתוך החברה וגם מחוצה לה.

אם נגדיר את הדומיין של בצורה טובה, נוכל גם להגדיר את שם המשתמש ברשת הvoip של החברה והעובד ידע על דבר אחד:
foo@bar.com אותה הכתובת גם לIM גם לשיחות וגם לכל דבר אחר.

לאחר מכן אני אישית ממליץ להרים מערכת SIP שתבצע גם peering . הסיבה - ככה לא תהיה נעילה לספק כזה או אחר של חומרה ותוכנה לשימוש. בשימוש בasterisk עבור ניהול תיבות התא הקולי מקבלים פתרון voip לכל הצרכים של הארגון.
אני אישית לא רואה צורך מיידי של חברה להעביר אפשרות של PSTN ל SIP (כי זה דורש קניית חומרה נוספת) אבל הוספה של תוסף זה יהיה נקודה חשובה לחברה.

כלומר ישנם מספר רב של תוכנות שנותנות פיתרון להכול אבל בכך גם נועלות אותך להשתמש בפתרונות שלה. לכן מכונות openser שמחוברת לsipbroker תספק לארגון גם פתרון להחזקת השיחה בדומיין של החברה וגם אפשרות של הצפנה:

בגלל צורת התעבורה eavesdropping (ציטוט) הוא פעולה פשוטה ביותר, וארגון תמיד רוצה להגן על עצמו מזליגת מידע החוצה. קיימות מספר פתרונות שדורשים התקנה של תוכנה נוספת או הגדרה מיוחדת אצל המשתמש , אבל בתחום הארגוני שימוש במערכות VPN הוא כבר נושא רגיל וככך ללקוח יש אפשרות לבצע שיחות פנים אירגוניות בעלות הרגשה של אבטחת נתונים.

ברגע שאירגון / חברה עוברת לשימוש במערכות peerring היא למעשה מקבלת טרמינציה ללא עלות (במקומות מסויימים אפילו לשיחות לlandline וmobile): ברגע שמבצעים הזדהות אירגונית כלפי אחד מספריות הpeering בין לאומיות אתם מתחייבים לספק התחברות מבחוץ ומקבלים איפשור להוציא שיחות החוצה. הנושא איננו חינם לחלוטין (אתם משלמים על רוחב הפס), וגם לכל ספק יש את ה"חוקים" שלו. אבל בגדול יש לכם פתח להוציא שיחה למדינה שאין לכם שירות עבורם.

מפה גם שרות הלקוחות של החברה מתחיל להרוויח - כי הלקוחות של הבחרה כבר לא חייבים לשלם על השיחה כשהם מתקשרים. הם פשוט יכולים להתקשר מרשת VoIP אחרת (לדוגמה opensips.org) לחברה שלכם (bar.com) ללא עלות.
וגם נושא הIT מרוויח - פחות כאב ראש מבחינת הגדרות טרמינציה.

בנושא זה הפתיע אותי שחברות שמבצעות טרמינציה בין לאומית לא מחוברת למערכות בצורה רשמית (אני לא יודע אם החברה מחוברת אבל בצורה רשמית הם לא מופיעים ברשימה של הספקים).

כל הפתרונות שנתתי הינן פתרונות קוד פתוח (וקיים מספר רב של חברות הנותנות תמיכה בתשלום למי שצריך) :

ejjabered
opensips
openser
asterisk

יום חמישי, אפריל 29, 2010

שירותי חירום לא יודעים להתמודד עם VoIP

למה אתם בוכים על מה שאין ? מי ששעוקב אחרי המגמות בעולם העיסקי בתחום התקשורת שם לב די מזמן למעבר לVOIP.
אפילו בישראל לאט לאט החברות מתחילות לספק תקשורת VoIP, את דעתי על חלקן אשאיר לעצמי אבל הנקודה החשובה שהם שוכחות מספר דברים.

לא כולן מבצעות מימוש מלt לSIP , לא כל המידע עובר ומשתמש הקצה לא תמיד מודה לחלק מהבעיות.
דוגמה מצויינת זה שירותי החירום בקליפורניה :


Karina Yandell, the corporate development manager of 911 ETC Inc, said: "If an employee dials 911 but the caller address is just a billing address, emergency services can arrive at a multi-story building and have no clue where exactly the emergency is."
She added: "VoIP has brought the issue to the forefront because of the problem it presents for 911 calls. Up until now the public has been largely unaware of this glitch."


אם כל הכבוד מדובר לא פחות מחוסר יכולת להתמודד עם טכלוגיות חדשות, היום ניתן לגלות את מקור השיחה. מפני שמרבית החברות לא עובדות כמו שצריך ומספקות stun, רואים בקלות את מקור השיחה. האם ניתן היה לפתור את הבעיה באמצעות שימוש באפליקציה ?
כן!

מספיק היה לתת תסריט בפרל שהיה עוקב אחר מקור הRTP ולרשויות כבר יש גישה לכתובת הרשומה עבור IP.
אמנם זה מספר דקות נוסף אבל התסריט הרבה יותר חשוב מכתובות החיוב , יתרה מזו הרבה שירותי VoIP ניתנים בחינם.
ואני לא אופתע אם ידובר גם על שרות כזה או אחר שיספק גישה לשירותי חירום בSIP. כלומר הבעיה היא לא בטכנולגיה אלא בחוסר ההבנה של הרשויות בטכנלוגיה.


אז איך מגלים ? מצב אופטימלי ללא כל בעיות זרם הRTP עובר ישירות מהלקוח ומשם מקבלים את הIP. אחרת ניתן לראות מהINIVTE את הכתובת ממנה נשלח (בתקווה שלא מדובר בכתובת שהיא פרטית).בכל מקרה לא מדובר בגליטץ אלה חוסר הבנה של יכולות עבודה עם הטכנולוגיה.

אז מה אולי 012 ילמדו שצריך לתת ללקוח גישה לנתב ? וכך הם ידרשו לתת פתרון גם לשירותי החירום(כי אז הם יהיו חייבים לממש פתרון כלשהוא לNAT). כלומר יש יותר מחברה אחת בישראל שיכולה להכנס בדיוק לבעייה הזאת (רק שמרבית הצרכנים לא מודעים לבעייתיות בנושא). ולדבר עם שירות הלקוחות זה פשוט סיוט (תנסו אתם לקבל בצורה חוקית גישה לנתב שהחברה מספקת). הבעיה הגדולה שמרבית הלקוחות בין אם הם באורנג' , בין אם הם ב012 ועוד כמה חברות הם לא מודעים שיש להם VoIP. ללקוח הקצה לא אכפת איך ובאיזה טכנולוגיה מגיעה השיחה , הוא רוצה שזה יעבוד. לכן גם מרבית האנשים יופתעו לגלות שחלק גדול מהשירותים לא יעבדו.

יום שישי, פברואר 05, 2010

מחפש חברה שאפשר לתאר את מנגנון החיוב שלה

בפוסט קודם התחלתי לדבר על מערכות חיוב שונות.
התחלתי לכתוב מנגנון חיוב מהראש ואז הבנתי שאני מושפע מפתרונות שאני כתבתי בעבר.
לכן אני מתלבט על לכתוב מנגנון חיוב על פי איך שאני מבין שהחברות הבאות עובדות :
בזק.
אורנג'

אני חושב עליהן מפני שמעולם לא עבדתי איתם בנשוא , יחסית פשוט למצוא איך הם מחייבים את הלקוח.
אם כן מחר אני אפרסם את ההגדרות לfreeradius ו mysql בשביל להראות איך מבצעים חיוב בסגנון הזה.

יום שלישי, פברואר 02, 2010

תקופת בחינות ,וSkype עם SIP קצת opensips רדיוס וקוטר

הנה ככה אני אוהב את החיים הסטודנטיאלים: תקופת בחינות בהם אני נזכר ביכולות ללמוד המון חומר בזמן קצר (כי ביזבזתי את הזמן בלנסות לשכתב את jingle שיעבוד בשביל מה שאני רוצה (יעבוד עם opensips)) ואז גם כשיש בחינה מספיק קשה , אתה מרגיש שלא נורא - יש מועדי ב' והקוד אולי יהיה מוכן. ואולי , רק אולי בחודשים הבאים אני אסיים את כל הדברים ושוב פעם נתחיל ללמוד דברים חדשים.

אז מה היה לי ?

לא מזמן (ויסלחו לי האנשים על חוסר הידיע החמור שלי) חברת Skype התחילה לעזור לעולם הSIP (או יותר נכון פירסמה דברים שאחרים כבר עשו לפני כן) , הלא מזמן הזה , הוא במרץ 2009 (יאפ שנה שעברה). לא יודע איך פסיספסתי את זה אבל מתברר שקיימת יותר מאפליציה אחת שיודעת לחבר בין skype ל SIP. (ולא רק כמודול של אסטריסק).

אם כן הדבר הראשון שחשבתי עליו הוא מודל איך להשתמש בצורה לא בזבזנית עם הפרוייקט הקטן שלי. מכיוון שאני מוגבל כרגע לרוחב פס (ויותר נכון לא מעביר RTP לחלוטין) אני חושש להשתמש בפתרון של המרת קודקים על גבי השרת פיזית (אפשרי אבל זה לא השרת שלי). המודל שאני כרגע חושב עליו הוא לקוח מפעיל אצלו פרוקסי בין sip ל skype במכונה כלשהיא והפרוקסי הוא לקוח SIP שמתחבר לשרת שלי. פתרון פשוט אך בעיייתי (מי כבר רוצה להשאיר אצלו במחשב הביתי skype פתוח ועוד אפליקציה שיזללו רשת) מצד שני היתרון שבן אדם יכול להיות בטוח שבשרת אין שום מידע על חשבונות הskype שלו (כי מי כבר בטוח במדינה שלנו ... ). אז כן נכון שמכונות אסטריסק יודעות לדבר עם skype , אבל אני אוהב יותר את opensips , ולך תדע אולי יהיה סוף סוף מימוש נורמאלי לעבודה מול סקייפ (בלי להחזיק התקנה של X רק בשביל הלקוח).

נקודה זו בתוספת הצורך הדחוף שלי במרכזיות שאני אוכל להתממשק מולם (אני מחפש מספר מכונות בעלות IP חיצוני שאוכל לחבר אותם לשרת ולראות שאני יכול להעביר הודעות בצורה חלקה) מפריע לי מעט לעבוד. בגלל הנושא הזה (הצורך שלי בביצוע שני Aים) והעבודה שלי אני מתחיל לגלוש לכיוון לימוד של Diameter שבשונה מRadius עובד הפוך (בכל הקשור לbilling):

היום רוב העובדה מתבצעת אתה מדבר ומחייבים אותך (postpaid) אמנם יש פתרונות לעבודה בprepaid בradius (בדיקת חיוב ראשוני חיוב והחזרה) אולם הדבר הוא טריק לעקוף דברים שלא מוגדרים בתקן - יכול שאני מפספס אבל אני אישית רואה בנושא הmobility את האפשרויות לביצוע שינוי החיוב (והיום מצאתי את הRFC שמטפל בנושא). למעשה יש עשרות יתרונות לdiameter על רדיוס אבל אותי כרגע מעניין נושא הבילינג (במקרה זה). הפתרון הרגיל שלי (מה שאני רגיל אליו) היה שימוש ב freeradius ביחד עם opensips לביצוע העבודה (ו cdrtools ש"יאכסן" את החיוב עצמו).

הבעייה שלא freeradius ולא cdrtools לא מחזיקים תיעוד על איך לגרום להם לעבוד עם הפרוטוקול החדש. אם כן מצאתי את עצמי יושב ומחפש פתרונות חדשים. לפחות מבחינת הלקוח אני בטוח. החברה בopensips כרגיל מחזיקים באוסף די רציני של מודלים שגם מטפלים בdiameter. בשיחה עם בן אדם בתחום (הטלפוניה) הבנתי שהאנשים כבר חוגגים כל חברה מוסיפה לעצמה תוספות למימוש (כי היא רוצה עוד פיטצרים) אבל לך תדע מה יהיה בעתיד.

השאלה הראשונה מה
אז בגדול מה אני רוצה ? שרת שיחבר רשתות SIP יאפשר לי להתקשר בזול לskype , לרשתות אחרות אולי יהיה אפילו חבר בsipbroker (או שיהיה מתחרה ישיר שלו).

יום שני, פברואר 01, 2010

קצת על חיובים

אמנם ההכרות שלי עם עולם הבילינג איננה גדולה (שנתיים בפיתוח) אבל יש שני מודלים שאני מכיר.
prepaid ו postpaid. כאשר יש עבודה עם שרתי VoIP (או למעשה כל פלטפורמה) ישנה בעייה מסויימת לעבודה עם prepaid(בגלל ששירותי radius לא ממש תומכים מהקופסה בפתרון כזה ). ישנן מספר גישות לכך:
לדוגמה שימוש בgatekeepr פתרון FOSSי מלא.
כתיבת מודל לfreeradius ומימוש אצל הלקוח.
שימוש call control בcdrtool

ישנם עוד פתרונות רבים לנושא אבל אותי מעניין הדרך המהירה ביותר (בשבילי).

ניקח לדוגמה את הדוגמה הבאה :
....
# define the profile
modparam("dialog", "profiles_with_value", "caller")
....

# Example route block:
# this example should be called before the t_relay() function of an outbound invite
#
########################################################################
# Request route 'callcontrol' with channel limit
########################################################################

route[39]
{
## have we done our checking on this call?
if(!isflagset(31))
{
# user has max channel limit set as preference
if(is_avp_set("$avp(s:channels)/n") && avp_check("$avp(s:channels)", "gt/i:0"))
{
# get current calls for uuid
get_profile_size("caller","$avp(s:caller_uuid)","$var(calls)");

# check within limit
if($avp(s:channels) > $var(calls))
{
xlog("L_INFO", "Call control: user '$avp(s:caller_uuid)' currently has
'$var(calls)' of '$avp(s:channels)' active calls before this one\n");
$var(setprofile) = 1;
}
else
{
xlog("L_INFO", "Call control: user channel limit exceeded [$var(calls)/$avp(s:channels)]\n");
send_reply("487", "Request Terminated: Channel limit exceeded\n");
exit;
}
}
else
{
$var(setprofile) = 0;
}

call_control();

switch ($retcode)
{
case 2:
# Call with no limit
case 1:
# Call with a limit under callcontrol management (either prepaid or postpaid)
break;
case -1:
# Not enough credit (prepaid call)
xlog("L_INFO", "Call control: not enough credit for prepaid call\n");
acc_rad_request("402");
sl_send_reply("402", "Not enough credit");
exit;
break;
case -2:
# Locked by call in progress (prepaid call)
xlog("L_INFO", "Call control: prepaid call locked by another call in progress\n");
acc_rad_request("403");
sl_send_reply("403", "Call locked by another call in progress");
exit;
break;
default:
# Internal error (message parsing, communication, ...)
xlog("L_INFO", "Call control: internal server error\n");
acc_rad_request("500");
sl_send_reply("500", "Internal server error");
exit;
}

if($var(setprofile) > 0)
{
create_dialog();
set_dlg_profile("caller","$avp(s:caller_uuid)");
}

## mark checking done
setflag(31);
}
}
אני מצטער על הדוגמה שלא ממחישה - אני עובד בתחום ואני לא רוצה אפילו בטעות לפגוע בזכויות של מישהוא.

הדוגמה מראה שימוש רגיל בcall control , עבור ביצוע עבודה לתשלום מראש. יש להוסיף את ביצוע החיוב להתחלת שיחה (אם קיים חוק בחיובים אצלכם לזה). חיוב זה צריך להתבצע או בזמן register יומי (כלומר פתחת את המכשיר ליום). או לאחר ה183 (אחרי early media). נקודה חשובה היא לשכוח להפסיק חיוב כאשר השיחה עברה למרכזיה:
אני מחייג למרכזיה ,
מחייג למישהוא אחר.
מנתק את השיחה.
שומע את ההודעות בתא קולי בתוך המרכזיה.
מחייג שוב לאדם אחר.

יש לשים לב שמצב כזה החיוב צריך להיות :
התחברות למרכזיה פעם אחת.
חיוג לאדם א' (וזמן שימוש)
חיוג לאדם ב' (וזמן שימוש)

צורה כזאת של חיוב קל לממש במודול חיצוני מאשר cdrtool (במידה והמרכזיה מחוץ לשליטה).

ביצוע חיוב להתחברות יכול להתבצע בשימוש בfreeradius.

נקודה מאוד חשובה -
החיוב צריך להתבצע בנקודה הראשונה (מפני שאם יש חיוב בפרוקסי זה לא חייב לעבור דרכו).
אמנם יש בעייה במימוש זה כאשר מדובר בעבודה על גבי LBים , אבל זה שווה את המאמץ (כמות השגיאות יורדת פלאים ).

אמנם זה נתן לנו מגבלת זמן עבור משתמש בודד (בהתאם לballance שלו). ישנם מספר גישות שאני מכיר לחיוב הballance של לקוח:
בתחילת ביצוע הפעולה (תשלום מראש עבור X שניות) - ואז להשאיר לcdrtool לבדוק אם השיחה יכולה להמשיך (לפני ניתוק בדיקה עם יש עוד יחדת מנייה אם לא ניתוק + זיכוי חלק יחסי).

אחרי ביצוע הפעולה.

חיוב על כל אירוע (CDR , רדיוס , MSG , זמן שימוש).

הנקודה החשובה ביותר שאני למדתי בפיתוח של מערכות בילינג היא קודם כל לא ! , אחרי זה לחייב , ואם שגויי להסיר חיוב.

במידה ולא מדובר במערכות חיצוניות (חיוב לא בזמן אמת - paypal), הבעיה פותרת כל מני מתחכמים (לבצע צילצול ניתוק בשביל להמנע מחיוב , לשלוח הודעה ולהתנתק לפני קבלת אישור). אני רוצה להאמין שדברים אלו הם באמת שגיאות משתמש.
אבל משום מה אני מתחיל לחשוד כשזה קורה יותר מדי פעמים.

למעשה גישה זו של חיוב ראשוני שוות ערך לעבודה באספנאות - קודם כל לא אחרי זה מה אתה רוצה. כלומר במצב שגיאה אתה קודם כל מפיל את הפעולה (או מחייב).

בפוסט הבא (שאני עובד עליו) אני אראה דוגמאות בילינג רגיל (לתשלום מראש).

יום שלישי, דצמבר 15, 2009

האם VoIP הפך להיות אפל

לפני מספר ימים הבנתי שתחום עבודתי בעייתי בלשון המעטה.
בעוד אני אדם שמתנגד נחרצות לפגיעה בזכויות המשתמשים (לדוגמה האזנות לא חוקיות , פגיעה בתשתיות וסתם התנקלויות) הבנתי שתחום עבודתי מאפשר ואף נותן כלים לכך.

בתחום התקשורת הישנה קיים נושא בשם goverment mode - תחום שמאפשר חיבור של נציג שירות למרכז תקשורת (מגיע שוטר לנקודה או נציג מדינה ושולף תעבורה). בנוסף אנו כבר יודעים שמתבצע tapping לתעבורה הזאת בארץ (ראה ערך בדיקת הודעות הSMS של המפגינים בת"א).כמו כן כולנו זוכרים את הסיפור שהיה ב AT&T לפני מספר שנים ,
משום מה אני לא מאמין שהמדינה שלנו שונה מארה"ב בנושא הזה במיוחד כשיש יותר מדי אנשי צללים לשעבר בכנסת. אולם הפעולה דורשת משאבים פיזים (ציוד) והבנה מעמיקה של המפעילים).

אולם בתחום הVoIP הנושא פשוט הרבה יותר מהסיבה כי התעבורה עוברת בתשתיות ציבוריות. המידע של השיחה (SIP) זורם בצורה בלתי נסתרת וכך גם המידע הקולי (RTP). התחום פתוח יותר להאזנה כי לא צריך ציוד מיוחד וגם מפעיל המרכזיה בדרך כלל לא ידע מזה (כי יושבים לו על הקו).וזה לא שצריך תוכנות מורכבות (אתם מוזמנים לקרוא את play של pjsip באיזו קלות ניתן להשמיע את הRTP).

בעוד יש את גישה של skype שעבדה תקופה מאוד ארוכה (הצפנה של הכול) אבל לאן שהעולם זורם היום אין כבר לדעת:

מדינות כמו ארה"ב עוברת לתשתיות VoIP ארציות כלומר כל התעבורה הולכת להיות דיגיטלית ,
מדינת ישראל אישרה למספר חברות להקים תשתיות VoIP (אורנ'ג , 012 וכו') מה שאיפשר יצרת קהילה נוספת של ספקי תקשורת וירטואלים (ימכרו שירותי טלפוניה).

המעבר ישפיע רבות על איכות הקול (אין יותר צורך לדגימות של 8K ואפשר לדגום באיכויות גבוהות ביותר) על השירותים שאנו מקבלים אבל יש גם צד אפל.

אם נחשוב הרי הדיגיטליזציה של חיינו כו גדולה שאף בזק התחילה להשתמש בתעבורה חכמה יותר (packet switched networks ).

מרבית טלפוניית המשתמשים הבייתים הינה VoIP המוכרים עושים כסף ע"י שקר ללקוחות (מצטער יש לי עצבים על חברה מסויימת שאמרה ללקוחתיה כי אין שום השפעה על הקו וזה לא לוקח רוחב פס).

המדינה שמחה כי ניתן בעלות אפסית/ מחיר נמוך יותר להאזין ולפגוע בשיחה.
הערה זו נילקחה מפוסטים בslashdot בנושא של שינוי ובשיחה עם איש תקשורת (PSTN). כלומר אין צורך במערכות כמו אשלון/מרכזיות בת"א מספיק טכנאי דרג ז' שאומרים לו תפעיל תוכנה X ו Y.


ואולי זה אפילו מצב טוב , כבר ראיתי שני פרוייקטים שמוסיפים נושא של הצפנה מבוססת PGP לשיחות VoIP .
וגם במודול שאני הוספתי אני מעוניין להשתמש במפתחות ציבוריים של משתמשים (שנחתמו ע"י רשות מוסמכת) זה פתרון יעיל לזיהוי (שם משתמש וסיסמה זה כל כך ישן ... ).

והאמת שאני ממש לא מסכים עם ההערה שניתנה לפני מספר שנים בWhatsup שאנו אנשי תוכנה לא אמורים להתייחס למה שאנו עושים , אנו צריכים להיות נקיים מרגשות כלפי הקוד.

זה אמנם שאלה פילוסופית אבל תחומי הפיתוח שאני קרוב עליהם משומשים בצורה כו גדולה שיש לה פוטנציאל לפגיעה באנשים והם נותנים אור שונה לחלוטין על התקדמותי המקצועית.

יום רביעי, נובמבר 18, 2009

רשת SIP חופשית

רשת הSIP קיבלה לא מזמן שרת ויש כבר קוד שמתבשל ...
רק בעיה קטנה ישנה ,צריך תנור ישן .
תנור מסוג שונה ממה שיש לי.
והנה כך מוריד מתקין ומקמפל לי בuml את opensips .

אז אם לך יש שרת בנייה עם centos 4.5 אודה לך מקרב לך עם תוכל לתת לי קצת זמן מעבד לבנות את מכונת הפרוקסי שלי.
טוב נגמור עם השירים (וסילחה מכולם שהשרת עוד לא פעיל יש לי לחץ בעבודה החדשה שלי).

בכל מקרה עם יש לכם שרתי opensips צרו עימי קשר (וגם אם סתם יש לכם מרכזייה שאתם רוצים שתיכנס לרשת יחסית מהר).
מייל צריך להיות מוצפן עם המפתח הציבורי שלי (אני גולש ברשתות ציבוריות אז אני לא רוצה שחס ושלום מישהוא יוכל לקרוא את ההגדרות שלכם).

ואם יש פה מישהוא מאנשי האקדמיה ... בבקשה אני מתכנן תספקו דרך לדבר איתכם בSIP , אני יודע שלחלק גדול מהמוסדות יש שימוש במרכזיות VoIP (היתרון בללמוד באקדמיה , ולעבוד בתחום הVoIP ).
אתם יכולם להקל לעצמכם ולנו הסטודנטים את החיים.



יום חמישי, נובמבר 05, 2009

חדשות טובות וחדשות רעות

טוב זה רשמי ISOC לא אישרו את ההצעה שלי בנושא של רשת SIP ארצית. קצת בעסה (העלות היתה בערך 400-1000 שקל לחודש לאיחסון ותעבורת SIP ללא תעבורת מדיה).
אני מקווה שאם יש מישהוא שרוצה או יכול לעזור יוכל לתת יד. בנתיים אני עובד על אוטומציה של נושא של הוספת שירותים לרשת מבוססת OpenSips (Kamilio / OpenSer) הצורה שזה עובד היא :
קיימת יישות של שרת SIP Register / Redirect (יכול להיות גם Farm או loadbalncer אחר) שאליה לקוח מזדהה (מבצע Register ).
כאשר לקוח רוצה להתקשר לרשת אחרת יש לו כמה פתרונות:
  1. חיוג שלוחה (מספרי) ומעבר לרשת אחרת
  2. מהשמתבצע במרכזיות אסטריסק ובמערכות SipBroker:
    כלומר עבור חיוג לרשת linsip לדוגמה הוא יחייג :
    1-XXXXX

    כאשר המספר בתוך הרשת הוא XXXXX.

  3. שימוש בחיוג של foo@server לא נראה לי שצריך להסביר.

כל לקוח מחזיק רק משתמש בשירות אחד (לדוגמה בשרת sip.example.com) אבל יכול לחייג לכל אחד מהאנשים שכבר נמצאים בשרתים אחרים.

מה שבפועל קורה שאנו מקבלים רשת של sip redirects או sip trunks (אני לא יודע מה המונח הנכון ביותר למצב כזה).

הסתקלתי על מנגנוני sip ל xmpp והבנתי שלפחות בנתיים זה טיפה מעל הפופיק שלי (אני עושה את זה בזמן הפנוי בתוך מכונות וירטואליות).

הרשת :
כל אחד מה מחברי הרשת מחוייב באיפשור של מעבר לרשתות אחרות כלומר :
מחייגים אליו מרשת A
מחייגים אליו מרשת B

בודקים מתוך הרשת שלו חיוג לרשתות אחרות :
לדוגמה בחיוג נומרי :
1-XXXXX - 2-YYYYY

בדיקה איפשור מעבר מרשת 1 לרשת 2 .

הוספה והסרה:

מכיוון שדרישת הגדרה ידנית היא בעייתית חשבתי על מנגנון וובי להוספה:
לדוגמה אנו מגדירים כי IP 1.2.3.4 היא כתובת שמותרת לשינוי המאפיינים מצב כזה יאפשר לה שליחת עידכון אוטומטי לכול שאר הרשתות.

הבעיה היא שזה מפחיד אותי לא ליפול כמו בפיאסקו שהיה בשרתי DNS בתחילת שנות ה 90 (עידכון שגויי של כתובת העביר את כל התעבורה לרשתות אחרות).
אני מבין שאני צריך ללמוד יותר על מערכות ההגנה של DNS בשביל למנוע את זה.

יום שני, יוני 15, 2009

Spammer homework

בפעם המי יודע כמה מתקשרים נציג של חברת סלקום דובר רוסית (כל פעם מישהוא אחר) ומנסה למכור לי מבצעים,
טוב בזמן האחרון יש לי לא מעט זמן פנוי ואני יכול להרשות לעצמי לבזבז על אנשי טלמרקטינג -
- (נו זה משעשע) אז החלתי לנסות ולדלות ממנה מידע על האופן שהיא קיבלה את הפרטים שלי.

מכיוון שמספר הטלפון שלי היה חסוי שנים רבות (גם שחיפוש פשוט ב144 לא מחזיר תוצאות ) והסיבה היחידה (שאני מניח) שהטלפון שלי יכל לדלוף קשורה לפוליטקאי מאוד מסויים שהעביר מאגר מידע (נחשו איזה) לחברת טלמרקטינג בשביל שיעזרו לו למצוא בוחרים.

לאחר שהנציגה (אולגה) הציגה את עצמה ניסיתי להוציא ממנה איך היא קיבלה את הפרטים שלי , מכיוון שאני לא מאמין לאיש שמתקשר אלי בטלפון ממספר חסוי התחלתי לחשוד.
היא התחילה לשאול אותי אם הייתי מעוניין לשמוע על המבצעים של סלקום אמרתי שכן אבל קודם כל אני רוצה להבין עם מי אני מדבר , היא התחילה להתחמק ולא הצלחתי להבין למה וניסתה להמשיך.
ניסיתי להוציא ממנה מידע פשוט שההייתי שמח לבדוק עם סלקום (אם היא כן עובדת של החברה או לא) איך שהתחלתי לשאול שאלות היא התחילה לנסות להחמק שזה נתון מעניין בפני עצמו.

כל ניסיונתי לקבל מידע כלשהוא בשביל שאוכל לוודא את זהותה כשלו היא סירבה לתת כל פרט מזהה (פרט לשמה ללא שם משפחתה).

השיחה לא זזה מהנקודה שדרשתי לקבל את המידע מהיכן הגיע המידע במהלכה גיליתי שקיימת רשימה של אנשים תושבי באר שבע (או שהיו תושבי באר שבע) עם חיתוך לשפות דיבור ואכלוסיה , נתון מעניין בפני עצמו שקיימת רשימה לפי חלוקה אתנית בחברה מסחרית (מישהוא אמר חוק מאגרי מידע ?) לפחות היו עושים בדק בית מריצים חיפוש ברשתות חברתיות משהוא , כך הנתונים היו יותר אמיתיים (וגורמים לי להאמין שמדובר במשהוא לגיטימי) לי אישית מתחיל להפריע שאדם מנסה ליצור קשר בצורה בלתי מאומתת (טוב נו יכול שהתרגלתי לנושא של web of trust) .

לי אישית מפריע שעובד של חברת סלקום (או אדם שטוען שהוא עובד) מתקשר אלי ומנסה ל"עניין" אותי בפרטים על מבצעים של חברת סלקום לדוברי רוסית וכאשר אני מבקש ממנו להזדהות הוא מסרב או ומתחמק.
לאחר מספר דקות של שיחה חששותי התאמתו כי מדובר בעובדת (או OS בחברה) מכיוון שהיא העלתה כי היא תשלח נציג עם כל הפרטים שלו (מספר עובד , שם משפחה ושם פרטי) שיוכל להראות כי הוא קשור לחברת סלקום ולבצע עסקאות.

מישהוא יוכל לשאול אז מה אכפת לך שמתקשרים אליך ?

הבעיה היא שהם השיגו את המידע בצורה (כנראה) בלתי חוקית (המאגר המודלף) פשוט כי הטלפון שלי לא מופיע בשום מקום , אני לא מנוי על שום עיסקאות (יחי הExtreme wifi) ובזמן האחרון אני חושב למה אני בכלל צריך טלפון סלולרי (צריך רק OpenMoko עם לקוח VoIP שמתחבר למרכזיה עם קו בזק/הוט וכן הלאה).

אז לא רק שהם השיגו נתונים בצורה מעניינת אני מקבל ספאם בפעם הלא יודע כמה אמרתי לנציגים בפעמים הקודמות שאני לא מעוניין אבל הם עדיין ממשיכים .. מעניין אם אפשר לתבוע אותם על זה כי הם לא מתייחסים כשאני אומר להם שאני לא רוצה.

יותר מזה אם לפני כן התעניינתי לעשות עסקים עם החברה הזו הרי שאכשיו אחשוב מספר פעמים עם יהיה לי קשר איתם.
למה ? קודם כל כי החברה מתעסקת עם ספאם אחרי זה כי עובד שלה מנסה ל"מרוח" אותי:

כאשר ניסיתי לשלוף מידע היא ניסתה ל"סבן" אותי בטענות על מרכזיות וטלפונים לאחר מספר רגעים קטעתי אותה
מכיוון שיש לי "קצת" ניסיון עם מערכות טלפוניה בעבודה כאיש תשתיות ולאחר מכן בפיתוח בנושאי VoIP אז יש לי קצת יותר ממושג כללי ואני יודע שכמישהוא שאין לו מושג מנסה לסבן אותי.

האם החברה הרוויחה משהוא מהטלפון הזה ? לא נראה לי :
הפסידו לקוח וקיבלו קצת PR גרוע .

הם (החברה) כנראה לא ממש עושים שיעורי בית (כשמנסים למכור לי משהוא לפחות תבינו מי אני) וכנראה החברה לא למדה שאנשים שעלו בשנות ה90 יותר חשדניים במיוחד לנציגים דוברי רוסית (כי היו המון הונאות).

עד כן הכול היה נגמר במספר דקות של מצב רוח ירוד אבל אז נזכרתי בחוק הביומטרי.
אם פרטים כמו פרטי אנשים (אני באמת לא יודע איזה מידע יש לפוליטיקאים) זולגים והפוליטיקאים מודים בפה מלה שהם העבירו את המידע (אולי שווה להקליט אותם ולשים בבלוג ?) בשביל "לעזור" למטרות של הבוחרים (אבל מעולם לא בחרתי בפולטיקאים אז איך בדיוק הוא מקשר אותי לבוחרים שלו?!).
נחשו מה יקרה בעוד מספר חודשים כאשר עוד חוקים בנושא הביומטרי יעברו האם נתחיל לקבל טלפונים של חברות ביטוח להצעות בביטוח לאנשים בקבוצות סיכון ? או אולי קופות החולים (שגם הן יוכלות לקבל את הנתונים כמו סלקום) לא יתנו או יקשו על אנשים לקבל טיפול (מישהוא זוכר את ניצולי השואה שלא מקבלים את מה שהם צריכים לקבל?!).
אם כבר כיום לחברות סלולר יש נתונים רחבים מה יהיה עוד מעט ? הם יהיה שירות היכן השכן שלך מבלה ?.
אני יודע שבשביל זה צריך לעשות שינוי בתוכנה של האנטנות אבל מה זה עוד קצת עבודה בשביל רווח ?.

נחזור לנושא של הסלולרי האם באמת יש צורך בו ? אני אישית יותר ויותר רואה כי מה שאני צריך יכול לתת לי מכשיר VoIP שיתחבר למרכזיה ביתית.
הרי בצורה הזאת חברות לא יציקו לי (כי אנשי הטלמרקטינג עוד לא למדו להשתמש ב Jabber ובלקוחות SIP אחרים).
טוב בעל OpenMoko ישאל איך מה מי מו ?

קודם כל יש להתקין את לקוח ה SIP החביב עליך במידה ואתה משתמש בדביאן על המכשיר (זה פשוט גאוני) אז פשוט לך לפי המדריך בויקי.
לאחר מכן להרים מרכזיה או שרת VoIP עם gateway לקו יבשתי.
מכיוון שרוב הזמן אתה נמצא במקומות שיש בהם WiFi אתה מסודר נשארת רק הבעיה מה קורה כאשר אין.
דורון בזמנו העלה את הנקודה של להפעיל ולכבות את המודם GSM כך שבעיית השיחה יכולה להפתר די בקלות לדוגמה פתרון דוגמת חייגן ברירת המחדל לVoIP וחיבור טוב יותר בן SIP לחייגן של הOpenMoko.

לא יודע אבל לאחר שיחות כאלה אני פשוט נדחף לעזוב או לא להכנס לשירותים עם החברות הללו אמנם זה סוג של אני מעניש את הכרטיסן והולך ברגל אבל לי אישית עדיף בלי הכרטיסן והאוטובוס שלו.

רק בשביל להשאיר לסלקום יכולת להגיב שלחתי את המכתב הבא :


שלום רב ,
מזה זמן מה אני מקבל טלפונים ובהם הצעות להצטרף למבצעים של חברת סלקום.
כאשר אני מנסה להבין מהיכן המידע שלי ומדוע החברה מתקשרת אלי שוב ושוב
למרות שביקשתי ממנה לא להתקשר לי בנושאי מבצעים אני מקבל תשובות מתחמקות.


בכל הפעמים שהתקשרו אלי לנציגים היה מידע שאינני מבין איך הם קיבלו אותו
(מספר הטלפון שלי היה חסוי וכמו כן הפרטים שאותם היה לנציגים) כמו כן
הטלפונים נעשו בלא ידיע לאיזו חברה אני שייך והציאו לי לעבור לחברת סלקום.


אני מעוניין לדעת מהיכן התקבלו הפרטים שלי ומדוע אני מקבל את שיחות הטלפון
הלא רצויות הללו.
כמו כן פירסמתי פוסט בבלוג שלי בנושא בו מפורסם המכתב הזה ועוד מידע רלוונטי :


http://myrtfm.blogspot.com/2009/06/spammer-homework.html

ברגע שתיתקבל תגובה אפרסם אותה פה.

הערות:
השיחה התבצעה בשעה 17:48 ונמשכה 8 דקות ו 7 שניות.
בנוסף אני לקוח של חברת סלקום אלוהים למה אין לי תקציב כרגע לOpenMoko אני עם מכשיר דור ראשון.