SBC คืออะไร ทำไม VoIP ยุคนี้ขาดไม่ได้
หลายคนที่เริ่มศึกษาระบบโทรศัพท์ผ่านอินเทอร์เน็ต หรือ VoIP มักจะเจอคำว่า “SBC” อยู่บ่อย ๆ แต่พอถามว่ามันคืออะไร ทำหน้าที่อะไร ต่างจาก firewall ปกติอย่างไร กลับตอบได้ยาก
บทความนี้ตั้งใจเขียนให้คนที่ไม่เคยรู้จัก SBC มาก่อนเลย สามารถอ่านจบแล้วเข้าใจภาพรวมทั้งหมดได้ โดยจะอธิบายผ่านการเปรียบเทียบกับสิ่งที่คุ้นเคยในชีวิตจริง ไม่เน้นศัพท์เทคนิคหนัก ๆ
1. SBC คืออะไร อธิบายแบบง่ายที่สุด
SBC ย่อมาจาก Session Border Controller
ลองแยกทีละคำ:
Session คือ “การสนทนา” หนึ่งครั้ง ตั้งแต่เริ่มกดโทรไปจนถึงวางสาย ทุกครั้งที่มีคนโทรหากันผ่านระบบ VoIP จะเกิด session ขึ้นมาหนึ่งอัน
Border คือ “ขอบเขต” หรือ “รอยต่อ” ระหว่างเครือข่ายสองเครือข่าย เช่น จุดที่เครือข่ายภายในบริษัทเชื่อมต่อกับอินเทอร์เน็ตภายนอก หรือจุดที่ระบบโทรศัพท์ขององค์กรเชื่อมต่อกับระบบของผู้ให้บริการ
Controller คือ “ผู้ควบคุม” ทำหน้าที่ตรวจสอบ จัดการ และดูแลทุกอย่างที่ผ่านเข้า-ออก
รวมกันแล้ว SBC ก็คือ อุปกรณ์ที่คอยควบคุมดูแลทุกสายโทรศัพท์ที่วิ่งผ่านรอยต่อของเครือข่าย ให้ปลอดภัย ให้เชื่อมต่อกันได้ และให้คุณภาพเสียงดี
เปรียบเทียบให้เห็นภาพ
ลองนึกภาพ ด่านตรวจคนเข้าเมืองที่สนามบิน
เมื่อมีคนจะเข้าประเทศ เจ้าหน้าที่ที่ด่านจะทำ 3 อย่าง:
- ตรวจสอบว่าคุณเป็นใคร ดูพาสปอร์ต ดูวีซ่า ถ้าไม่มีก็เข้าไม่ได้ (เหมือน SBC ตรวจสอบว่าอุปกรณ์ที่โทรเข้ามาเป็นอุปกรณ์ที่ได้รับอนุญาตหรือไม่)
- ตรวจสอบว่าคุณจะไปไหน ดูจุดหมายปลายทาง ว่าตรงกับที่แจ้งไว้หรือเปล่า (เหมือน SBC ตรวจสอบว่าสายโทรศัพท์นี้จะไปหาใคร ผ่านเส้นทางไหน)
- คัดกรองคนที่น่าสงสัย ถ้ามีคนพยายามเข้าพร้อมกันจำนวนมากผิดปกติ หรือมีพฤติกรรมแปลก ๆ ก็จะถูกหยุดไว้ (เหมือน SBC ป้องกันการโจมตีระบบ)
SBC ก็ทำหน้าที่แบบเดียวกัน แต่ทำกับ “สายโทรศัพท์” แทน “คน”
2. ทำไมต้องมี SBC เข้าใจผ่านปัญหาที่เกิดขึ้นจริง
วิธีที่ง่ายที่สุดในการเข้าใจว่าทำไม SBC ถึงสำคัญ คือการดูว่า ถ้าไม่มี SBC จะเกิดอะไรขึ้น
ปัญหาที่ 1: ระบบโทรศัพท์ถูกแฮก
ระบบ VoIP สื่อสารผ่านโปรโตคอลที่ชื่อว่า SIP ซึ่งปกติจะใช้พอร์ต 5060 ถ้าองค์กรเปิดพอร์ตนี้ไว้บนอินเทอร์เน็ตโดยไม่มี SBC ก็เหมือนกับเปิดประตูบ้านทิ้งไว้แล้วติดป้ายบอกว่า “ประตูอยู่ตรงนี้” แฮกเกอร์สามารถสแกนหาพอร์ต 5060 ได้ทั่วโลกภายในไม่กี่นาที แล้วพยายามเข้าถึงระบบเพื่อลักลอบโทรไปต่างประเทศ สร้างค่าใช้จ่ายหลายหมื่นถึงหลายแสนบาท ปัญหานี้เรียกว่า “Toll Fraud” และเกิดขึ้นจริงกับองค์กรไทยทุกปี
SBC ป้องกันปัญหานี้ได้ เพราะ SBC จะซ่อนระบบ VoIP ทั้งหมดไว้ข้างหลัง ภายนอกจะเห็นแค่ SBC เท่านั้น ไม่เห็น IP PBX ไม่เห็นเบอร์ extension ไม่เห็นโครงสร้างเครือข่ายภายใน
ปัญหาที่ 2: โทรแล้วไม่มีเสียง หรือเสียงมาทางเดียว
ปัญหายอดฮิตของระบบ VoIP คือ “โทรติดแต่ไม่ได้ยินเสียง” หรือ “ได้ยินเสียงฝั่งเดียว” สาเหตุหลักคือปัญหา NAT (Network Address Translation) ที่ทำให้ข้อมูลเสียง (RTP) หาทางไปถึงปลายทางไม่ได้
SBC แก้ปัญหานี้ได้ เพราะ SBC จะทำตัวเป็น “คนกลาง” ที่รับข้อมูลเสียงจากทั้งสองฝั่งแล้วส่งต่อให้ ไม่ว่าอุปกรณ์จะอยู่หลัง NAT กี่ชั้นก็ไม่มีปัญหา
ปัญหาที่ 3: อุปกรณ์คนละยี่ห้อเชื่อมต่อกันไม่ได้
แม้ว่าระบบ VoIP ทั้งหมดจะใช้ SIP เป็นมาตรฐาน แต่ในทางปฏิบัติ อุปกรณ์แต่ละยี่ห้อมักจะใช้ SIP ในรูปแบบที่แตกต่างกันเล็กน้อย เหมือนคนที่พูดภาษาไทยเหมือนกันแต่สำเนียงต่างกัน บางทีก็ฟังไม่เข้าใจกัน
SBC แก้ปัญหานี้ได้ด้วยฟังก์ชันที่เรียกว่า “SIP Normalization” ซึ่งจะปรับแต่งข้อมูลใน SIP ให้เป็นรูปแบบที่ทั้งสองฝั่งเข้าใจตรงกัน
3. SBC ทำอะไรได้บ้าง แบ่งเป็น 3 กลุ่มหลัก
กลุ่มที่ 1: ดูแลความปลอดภัย
SBC เป็นเหมือน “รปภ.” ของระบบโทรศัพท์ คอยทำหน้าที่ดังนี้
ตรวจสอบตัวตน ทุกอุปกรณ์ที่จะโทรเข้ามาหรือโทรออก ต้องผ่านการยืนยันตัวตนก่อน ถ้าไม่มีสิทธิ์ก็เข้าไม่ได้ เหมือน รปภ. ที่ตรวจบัตรก่อนให้เข้าตึก
เข้ารหัสสัญญาณ SBC เข้ารหัสทั้งข้อมูลการโทร (signaling) ด้วยเทคโนโลยี TLS และข้อมูลเสียง (media) ด้วยเทคโนโลยี SRTP ทำให้แม้มีคนดักจับข้อมูลระหว่างทางก็ฟังไม่รู้เรื่อง เหมือนการส่งจดหมายในซองปิดผนึกแทนที่จะเป็นโปสการ์ดเปิดหน้า
กันการโจมตี ถ้ามีคนพยายามส่งคำขอโทรจำนวนมหาศาลเข้ามาพร้อมกัน (เรียกว่า DDoS) SBC จะตรวจจับและบล็อกไว้ เหมือน รปภ. ที่เห็นคนแปลกหน้ากลุ่มใหญ่พยายามบุกเข้าตึกพร้อมกันก็จะปิดประตูทันที
กันการลักลอบโทร SBC ตรวจจับรูปแบบการโทรที่ผิดปกติ เช่น มีสายโทรไปเบอร์ต่างประเทศจำนวนมากในเวลากลางคืน ก็จะหยุดทันทีและแจ้งเตือน
ซ่อนระบบภายใน — SBC จะเปลี่ยนข้อมูลในทุก ๆ สายที่ส่งออกนอกเครือข่าย ไม่ให้คนภายนอกเห็นว่าภายในมี IP PBX ยี่ห้ออะไร ที่ IP address อะไร มี extension กี่เบอร์ คุณสมบัตินี้เรียกว่า Topology Hiding
กลุ่มที่ 2: เชื่อมต่อระบบที่ต่างกัน
SBC เป็นเหมือน “ล่ามแปลภาษา” ที่ทำให้ระบบต่าง ๆ คุยกันรู้เรื่อง
แปลงรูปแบบเสียง (Transcoding) ระบบ VoIP แต่ละระบบอาจใช้วิธีบีบอัดเสียงที่ต่างกัน (เรียกว่า Codec) เช่น ฝั่งหนึ่งใช้ G.711 อีกฝั่งใช้ G.729 ถ้าไม่มีคนแปลงให้ ทั้งสองฝั่งก็คุยกันไม่รู้เรื่อง SBC จะแปลงให้อัตโนมัติ
แก้ปัญหาเครือข่าย (NAT Traversal) ดังที่อธิบายไว้ข้างต้น SBC ทำตัวเป็นคนกลางรับส่งข้อมูลเสียง แก้ปัญหาเสียงมาทางเดียวหรือไม่มีเสียง
ปรับ SIP ให้เข้ากัน (SIP Normalization) ปรับแต่งข้อมูลภายใน SIP message ให้อุปกรณ์ต่างยี่ห้อเชื่อมต่อกันได้อย่างราบรื่น เช่น ฝั่งหนึ่งส่ง caller ID ในรูปแบบ +6681xxxxx แต่อีกฝั่งต้องการรูปแบบ 081xxxxx SBC จะแปลงให้
จัดการสัญญาณปุ่มกดและ FAX SBC แปลงสัญญาณปุ่มกด (DTMF) ระหว่างรูปแบบต่าง ๆ ให้เข้ากัน เช่น เวลากดเลขเพื่อเลือกเมนู IVR และยังรองรับการส่ง FAX ผ่านระบบ IP ด้วยเทคโนโลยี T.38
กลุ่มที่ 3: ดูแลคุณภาพเสียง
SBC เป็นเหมือน “ผู้จัดการจราจร” ที่ดูแลให้ทุกสายมีคุณภาพดี
จำกัดจำนวนสาย SBC กำหนดได้ว่าจะให้โทรพร้อมกันได้กี่สาย ถ้าเกินจำนวนที่กำหนด สายใหม่จะถูกปฏิเสธ เพื่อไม่ให้สายที่กำลังคุยอยู่เสียคุณภาพ เหมือนร้านอาหารที่รับลูกค้าเต็มแล้วก็ปิดรับชั่วคราว ดีกว่าให้ทุกคนเข้ามาแล้วบริการไม่ทั่วถึง
จัดลำดับความสำคัญ สายบางประเภทสำคัญกว่าสายอื่น เช่น สายฉุกเฉิน หรือสายจากลูกค้า VIP สามารถกำหนดให้ได้รับสิทธิ์ก่อนได้
สำรองเส้นทาง ถ้าเส้นทางโทรศัพท์หลักมีปัญหา (เช่น SIP Trunk เส้นที่ 1 ล่ม) SBC จะสลับไปใช้เส้นทางสำรอง (SIP Trunk เส้นที่ 2) โดยอัตโนมัติ ไม่ต้องรอให้คนมาแก้ไข
ปรับแต่งให้เหมาะกับเครือข่าย SBC ปรับค่าต่าง ๆ ที่เกี่ยวข้องกับคุณภาพเสียงได้ เช่น ขนาดของ buffer สำหรับรองรับ jitter (ความไม่สม่ำเสมอของความเร็วอินเทอร์เน็ต) เพื่อให้เสียงออกมาชัดเจนไม่กระตุก
4. SBC ใช้กับใครบ้าง 2 กลุ่มหลัก
กลุ่มที่ 1: ผู้ให้บริการโทรศัพท์ (Service Provider)
บริษัทที่ให้บริการ SIP Trunk หรือบริการโทรศัพท์ผ่านอินเทอร์เน็ต จะใช้ SBC เป็นจุดเชื่อมต่อกลางระหว่างระบบของตัวเองกับลูกค้าองค์กร
ลองนึกภาพ: ผู้ให้บริการมี Softswitch (ระบบชุมสายกลาง) อยู่ภายใน แล้วเชื่อมต่อกับลูกค้าหลายร้อยราย ผ่าน SIP Trunk ที่วิ่งบนอินเทอร์เน็ต SBC จะยืนอยู่ตรงกลาง คอยดูแลทุกการเชื่อมต่อ
ลูกค้าแต่ละรายอาจใช้ IP PBX คนละยี่ห้อ คนละ Codec คนละรูปแบบ SIP — SBC จัดการให้ทั้งหมดเชื่อมต่อกับ Softswitch ได้อย่างราบรื่น
กลุ่มที่ 2: องค์กรธุรกิจ (Enterprise)
องค์กรที่มีระบบ VoIP เป็นของตัวเอง ไม่ว่าจะเป็น IP PBX ในสำนักงาน, Microsoft Teams หรือ Zoom Phone จะใช้ SBC เป็น “ประตูหน้าบ้าน” เชื่อมต่อกับโลกภายนอก
SBC ในองค์กรทำ 3 บทบาทพร้อมกัน:
บทบาทที่ 1 เชื่อมต่อ SIP Trunk จากผู้ให้บริการ เพื่อให้โทรออกไป PSTN (เครือข่ายโทรศัพท์ปกติ) ได้
บทบาทที่ 2 ปกป้อง IP PBX จากการโจมตี ไม่ให้คนนอกเข้าถึงระบบภายในได้โดยตรง
บทบาทที่ 3 ให้พนักงานที่อยู่นอกสำนักงาน (ทำงานจากบ้าน ออกต่างจังหวัด หรืออยู่ต่างประเทศ) เชื่อมต่อกลับเข้ามาใช้ระบบโทรศัพท์ได้อย่างปลอดภัย เสมือนนั่งอยู่ในสำนักงาน
5. SBC มีกี่แบบ เลือกแบบไหนดี
SBC มี 3 รูปแบบหลัก แต่ละแบบเหมาะกับสถานการณ์ต่างกัน
แบบที่ 1: Hardware (เครื่องจริง)
คืออุปกรณ์ที่จับต้องได้ มีตัวเครื่องจริง ๆ วางอยู่ใน server room หรือ data center ออกแบบมาเพื่อทำงาน SBC โดยเฉพาะ
ข้อดี: เสถียรที่สุด ประมวลผลเร็ว เหมาะกับองค์กรที่ต้องการความมั่นใจสูงสุด ข้อจำกัด: ต้องซื้อเครื่อง ต้องมีที่วาง ต้องดูแลรักษา
ตัวอย่าง: AudioCodes Mediant 500, Mediant 800, Mediant 4000
แบบที่ 2: Virtual (ซอฟต์แวร์บน VM)
คือโปรแกรม SBC ที่ติดตั้งบน Virtual Machine ที่มีอยู่แล้วในองค์กร (เช่น VMware, Hyper-V) ไม่ต้องซื้อเครื่องใหม่
ข้อดี: ประหยัด ใช้ทรัพยากร server ที่มีอยู่แล้ว ขยายได้ง่าย ข้อจำกัด: ต้องมีทีม IT ที่ดูแล VM ได้
ตัวอย่าง: AudioCodes Mediant VE, Ribbon SWe Edge
แบบที่ 3: Cloud (อยู่บนคลาวด์)
คือ SBC ที่ทำงานอยู่บนบริการ cloud สาธารณะ เช่น Microsoft Azure หรือ Amazon AWS ไม่ต้องมี server เอง ไม่ต้องมี data center
ข้อดี: ไม่ต้องลงทุน hardware เลย เหมาะกับองค์กรที่ใช้ cloud เป็นหลัก ข้อจำกัด: ขึ้นอยู่กับคุณภาพอินเทอร์เน็ต
ตัวอย่าง: AudioCodes Mediant CE (Cloud Edition)
เลือกแบบไหนดี — ดูจากขนาดองค์กร
| ขนาดองค์กร | จำนวนสายพร้อมกัน | แบบที่แนะนำ | ตัวอย่าง |
| เล็ก (50–100 คน) | ไม่เกิน 50 สาย | Hardware ขนาดเล็ก หรือ Virtual | Mediant 500 / Mediant VE |
| กลาง (100–500 คน) | 50–200 สาย | Hardware หรือ Virtual | Mediant 800 / Mediant VE |
| ใหญ่ (500–5,000 คน) | 200–1,000 สาย | Hardware ขนาดใหญ่ หรือ Virtual | Mediant 4000 / Mediant VE |
| ใหญ่มาก (5,000+ คน) | 1,000+ สาย | Hardware ระดับ carrier หรือ Cloud | Mediant 9000 / Mediant CE |
6. SBC ต่างจาก Firewall ปกติอย่างไร
คำถามที่พบบ่อยมาก: “บริษัทเรามี firewall อยู่แล้ว ยังต้องมี SBC อีกหรือ?”
คำตอบสั้น ๆ คือ ต้อง เพราะทั้งสองทำคนละหน้าที่
Firewall ปกติ ถูกออกแบบมาเพื่อดูแล traffic ทั่วไป เช่น เว็บ (HTTP), อีเมล (SMTP), ไฟล์ (FTP) มันรู้จักว่าข้อมูลวิ่งไปที่พอร์ตไหน จาก IP อะไร แต่ไม่เข้าใจ “เนื้อหา” ข้างในของ SIP message
SBC เป็น firewall เฉพาะทางสำหรับ SIP/VoIP มันอ่านและเข้าใจ SIP message ทุกบรรทัด รู้ว่าสายนี้โทรจากใคร ไปหาใคร ใช้ Codec อะไร ผ่าน Trunk ไหน ใช้เวลากี่นาที จึงสามารถตรวจจับความผิดปกติที่ firewall ปกติมองไม่เห็น
เปรียบเทียบ: firewall ปกติเหมือน รปภ. ที่ดูแค่ว่ามีรถเข้า-ออกกี่คัน แต่ SBC เหมือน รปภ. ที่ตรวจทั้งบัตร ตรวจหน้า ตรวจของในรถ และจำได้ว่ารถคันนี้เคยมาปัญหาเมื่อไร
7. SBC ต่างจาก Voice Gateway อย่างไร
อีกคำถามที่เจอบ่อย: “SBC กับ Voice Gateway ต่างกันอย่างไร?”
Voice Gateway ทำหน้าที่ แปลงสัญญาณ ระหว่างโลกเก่า (สายทองแดง analog, ISDN) กับโลกใหม่ (IP) มีพอร์ต FXS/FXO/E1 สำหรับเสียบสาย analog หรือ ISDN
SBC ทำหน้าที่ ควบคุมและรักษาความปลอดภัย ของสายที่วิ่งผ่านเครือข่าย IP ทั้งสองฝั่งเป็น SIP/IP ไม่มีสาย analog
พูดง่าย ๆ: Voice Gateway เป็น “นักแปล” (แปลจากภาษาหนึ่งเป็นอีกภาษาหนึ่ง) ส่วน SBC เป็น “เจ้าหน้าที่ตรวจคนเข้าเมือง” (ตรวจสอบ ควบคุม ปกป้อง)
ในอุปกรณ์รุ่นใหม่ ๆ ทั้งสองฟังก์ชันมักถูกรวมไว้ในเครื่องเดียวกัน เช่น AudioCodes Mediant 500 ที่สามารถเป็นทั้ง SBC และ Gateway ในกล่องเดียว
8. ภัยคุกคามทางอินเทอร์เน็ตที่เกี่ยวข้องกับ VoIP ทำไมองค์กรไทยต้องมี SBC
หลายคนคิดว่าระบบโทรศัพท์ไม่ใช่เป้าหมายของแฮกเกอร์ แต่ความจริงกลับตรงกันข้าม ระบบ VoIP กลายเป็นหนึ่งในเป้าหมายที่ถูกโจมตีมากที่สุดในปัจจุบัน เพราะมันเชื่อมต่อกับอินเทอร์เน็ตโดยตรง และที่สำคัญคือ มันเกี่ยวข้องกับ “เงิน” โดยตรง ทุกสายที่โทรออกมีค่าใช้จ่าย
ต่อไปนี้คือภัยคุกคาม 7 รูปแบบที่เกิดขึ้นจริง และวิธีที่ SBC ช่วยป้องกันได้
ภัยคุกคามที่ 1: Toll Fraud ลักลอบโทรต่างประเทศ สร้างค่าใช้จ่ายหลักแสน
Toll Fraud คือภัยคุกคามที่สร้างความเสียหายทางการเงินมากที่สุดในโลก VoIP แฮกเกอร์จะเจาะเข้าระบบ VoIP ขององค์กร (ผ่านรหัสผ่านที่อ่อนแอ หรือพอร์ต SIP ที่เปิดทิ้งไว้) แล้วใช้ระบบขององค์กรโทรไปยังเบอร์ premium rate ในต่างประเทศที่แฮกเกอร์ควบคุมอยู่ แฮกเกอร์ได้ส่วนแบ่งรายได้จากเบอร์ premium rate ส่วนองค์กรได้ “บิลค่าโทร”
การโจมตีมักเกิดในช่วงวันหยุดสุดสัปดาห์หรือวันหยุดยาว ที่ไม่มีใครเฝ้าดูระบบ เคยมีกรณีที่องค์กรถูกโจมตีแค่สุดสัปดาห์เดียว แต่มีค่าโทรพุ่งขึ้นหลายหมื่นถึงหลายแสนบาท กว่าจะรู้ตัวก็สายเกินไป
SBC ป้องกัน Toll Fraud ได้หลายชั้น ตั้งแต่การบล็อกสายไปยังกลุ่มเบอร์ premium rate ที่รู้จัก, การจำกัดจำนวนสายพร้อมกันต่อ trunk, การตรวจจับรูปแบบการโทรที่ผิดปกติ (เช่น มีสายโทรไปต่างประเทศจำนวนมากตอนตี 3) แล้วหยุดทันทีพร้อมแจ้งเตือน
ภัยคุกคามที่ 2: SIP Scanning & Brute Force สแกนหาช่องโหว่ตลอด 24 ชั่วโมง
ในทุก ๆ วินาที มีเครื่องมืออัตโนมัติ (bot) กำลังสแกนหาพอร์ต SIP (5060/5061) ทั่วโลก เมื่อเจอระบบ VoIP ที่เปิดพอร์ตไว้ bot จะเริ่มส่ง SIP REGISTER ด้วยชื่อผู้ใช้และรหัสผ่านที่พบได้ทั่วไป (เช่น admin/admin, 100/100, 1001/1234) ทีละรายการ ไม่หยุด จนกว่าจะเจอรหัสที่ถูก
ถ้าเจอ bot จะเข้าควบคุม extension นั้นแล้วเริ่มโทรออกทันที กระบวนการทั้งหมดเป็นอัตโนมัติ ไม่ต้องมีคนนั่งทำ
SBC ป้องกันได้โดยการตรวจจับรูปแบบ SIP REGISTER ที่ล้มเหลวจำนวนมากจาก IP เดียวกัน แล้วบล็อก IP นั้นโดยอัตโนมัติ ก่อนที่จะเดารหัสได้สำเร็จ นอกจากนี้ SBC ยังซ่อน IP PBX ไว้ข้างหลัง ทำให้ bot มองเห็นแค่ SBC ไม่เห็นระบบจริงที่อยู่ภายใน
ภัยคุกคามที่ 3: SIP DDoS ถล่มระบบให้ล่ม โทรไม่ได้ทั้งบริษัท
DDoS (Distributed Denial of Service) ในโลก VoIP คือการส่ง SIP message จำนวนมหาศาล (เช่น SIP INVITE หลายพันครั้งต่อวินาที) เข้ามาที่ระบบ จนระบบรับไม่ไหวและหยุดทำงาน ผลคือทั้งองค์กรโทรเข้า-ออกไม่ได้ ส่งผลกระทบต่อธุรกิจโดยตรง
ข้อมูลจากปี 2025 พบว่าการโจมตี DDoS ที่เจาะจงระบบ VoIP เพิ่มขึ้นกว่า 44% เมื่อเทียบกับปีก่อน เนื่องจากระบบ VoIP มีความอ่อนไหวต่อ latency มาก แม้การโจมตีขนาดไม่ใหญ่มากก็สร้างความเสียหายได้
SBC ป้องกัน DDoS ด้วยการ rate limiting (จำกัดจำนวน SIP message ต่อวินาทีจากแต่ละ IP), blacklisting (บล็อก IP ที่มีพฤติกรรมผิดปกติ) และ anomaly detection (ตรวจจับ traffic pattern ที่ผิดปกติแล้วตัดออกทันที)
ภัยคุกคามที่ 4: การดักฟัง (Eavesdropping) ฟังสายโทรทุกคำ
ถ้าระบบ VoIP ไม่ได้เข้ารหัส ข้อมูลการโทรทั้งหมด ทั้งข้อมูลว่าใครโทรหาใคร (SIP signaling) และเนื้อหาการสนทนา (RTP media) จะถูกส่งเป็นข้อความธรรมดา (plaintext) บนเครือข่าย ใครก็ตามที่สามารถเข้าถึงเครือข่ายเดียวกัน (ไม่ว่าจะเป็นพนักงานภายใน คนที่แฮกเข้า WiFi หรือคนที่ดักสาย internet) สามารถบันทึกและฟังสายทั้งหมดได้
สำหรับองค์กรที่จัดการข้อมูลบัตรเครดิต ข้อมูลสุขภาพ หรือข้อมูลทางธุรกิจที่เป็นความลับ การถูกดักฟังอาจนำไปสู่ความเสียหายทั้งทางกฎหมายและชื่อเสียง
SBC แก้ปัญหานี้โดยเข้ารหัสทั้งสองส่วน: signaling ด้วย TLS (เปลี่ยน SIP เป็น SIPS) และ media ด้วย SRTP (เปลี่ยน RTP เป็น SRTP) ทำให้แม้มีคนดักจับข้อมูลระหว่างทางก็ไม่สามารถฟังหรืออ่านได้
ภัยคุกคามที่ 5: Caller ID Spoofing ปลอมตัวเป็นองค์กรของคุณ
การปลอม Caller ID ใน SIP ทำได้ง่ายมาก แฮกเกอร์สามารถแก้ไข SIP header ให้แสดงเบอร์โทรขององค์กรคุณ แล้วใช้เบอร์นั้นโทรหาลูกค้าหรือคู่ค้าของคุณเพื่อหลอกลวง (vishing — voice phishing)
ที่น่ากังวลมากขึ้นคือ ในปี 2024–2025 การโจมตี vishing เพิ่มขึ้นกว่า 442% เนื่องจากเทคโนโลยี AI deepfake ทำให้สามารถเลียนแบบเสียงคนจริง ๆ ได้ เมื่อรวมกับ Caller ID ที่ถูกปลอม ผู้รับสายแทบไม่มีทางรู้ว่าสายนี้ไม่ใช่ของจริง
SBC ป้องกันได้โดยการตรวจสอบและ rewrite SIP header ก่อนส่งออก ป้องกันไม่ให้คนภายนอกใช้เบอร์ขององค์กรไปปลอม และยังตรวจสอบสายเข้าว่ามาจากแหล่งที่น่าเชื่อถือหรือไม่
ภัยคุกคามที่ 6: Registration Hijacking แย่งชิง extension
Registration Hijacking คือการที่แฮกเกอร์ส่ง SIP REGISTER message ปลอมเพื่อ “แย่ง” extension ของผู้ใช้จริง ทำให้สายที่โทรมาหาผู้ใช้จริงถูกเปลี่ยนเส้นทางไปยังอุปกรณ์ของแฮกเกอร์แทน แฮกเกอร์จึงสามารถดักฟังสาย, ขโมยข้อมูล หรือ impersonate ผู้ใช้จริงได้
SBC ป้องกันได้โดยการบังคับให้ทุก registration ต้องผ่านการ authenticate ด้วย credentials ที่แข็งแกร่ง และตรวจจับเมื่อมี registration ซ้ำซ้อนจาก IP ที่ไม่รู้จัก
SBC ป้องกันภัยคุกคามเหล่านี้ได้อย่างไร สรุปในตาราง
| ภัยคุกคาม | ผลกระทบ | SBC ป้องกันอย่างไร |
| Toll Fraud | ค่าโทรพุ่งหลักแสน–ล้านบาท | บล็อก premium rate, จำกัดสาย, ตรวจจับ pattern ผิดปกติ |
| SIP Scanning | แฮกเกอร์เข้าควบคุม extension | ซ่อน IP PBX, บล็อก IP ที่ scan, rate limiting |
| SIP DDoS | ระบบโทรศัพท์ล่มทั้งองค์กร | Rate limiting, blacklisting, anomaly detection |
| ดักฟัง | ข้อมูลลับรั่วไหล, ผิดกฎหมาย PDPA | เข้ารหัส TLS + SRTP ทั้ง signaling และ media |
| Caller ID Spoofing | ลูกค้าถูกหลอก, เสียชื่อเสียง | ตรวจสอบ/rewrite SIP header, ยืนยันแหล่งที่มา |
| Registration Hijacking | สายถูกเปลี่ยนเส้นทาง, ถูก impersonate | บังคับ authentication, ตรวจจับ registration ซ้ำซ้อน |
สรุป
SBC คืออุปกรณ์ที่ยืนอยู่ที่ขอบเครือข่าย ทำหน้าที่ 3 อย่างพร้อมกัน:
ปกป้อง เหมือน รปภ. ที่ดูแลไม่ให้คนร้ายเข้ามา เชื่อมต่อ เหมือนล่ามที่แปลให้ระบบต่าง ๆ คุยกันรู้เรื่อง ดูแลคุณภาพ เหมือนผู้จัดการจราจรที่ดูแลให้ทุกสายเสียงดี
สำหรับองค์กรที่ใช้ ระบบ VoIP SBC ไม่ใช่อุปกรณ์ที่ “น่าจะมี” แต่เป็นอุปกรณ์ที่ “ต้องมี”