В большинстве случаев это конфигурация используемого SIP-сервера.На сервере должен быть механизм для обнаружения и предотвращения DoS-атак.
Например, в Kamailio есть модуль pike , который отслеживает количество SIP-сообщений на IP-адрес источника и блокирует источник после достижения предела.Конечно, это не будет работать, если вы используете поддельные IP-адреса.Подобные конфигурации существуют для других серверов - Asterisk, FreeSwitch и т. Д. Вы должны копаться в конкретной документации.
Этот механизм безопасности необязательно предоставлять с сервера SIP (и в общем случае яя думаю, что SIP-серверы позаботятся об этом)> Маршрутизаторы / брандмауэры могут предотвратить DoS до того, как пакеты попадут на SIP-сервер.