【发布时间】:2013-09-25 16:23:06
【问题描述】:
如果我问错了问题,请原谅我。最近我正在尝试分析 Wireshark 中的一些 voip 流量。但我只能看到小的 UDP 数据包;有些包含 RTP 流,我可以看到各种编解码器信息,如 G.711、G.723 等。但没有 SIP 或任何其他信令数据包的迹象。是否可以以 Wireshark 无法检测到的方式隐藏 UDP 数据包中的 SIP 或 H323 信号?还是 STUN 可以做一些编码来隐藏信令包?
【问题讨论】:
如果我问错了问题,请原谅我。最近我正在尝试分析 Wireshark 中的一些 voip 流量。但我只能看到小的 UDP 数据包;有些包含 RTP 流,我可以看到各种编解码器信息,如 G.711、G.723 等。但没有 SIP 或任何其他信令数据包的迹象。是否可以以 Wireshark 无法检测到的方式隐藏 UDP 数据包中的 SIP 或 H323 信号?还是 STUN 可以做一些编码来隐藏信令包?
【问题讨论】:
没有。默认情况下,Wireshark 在标准端口中捕获 SIP,您可能正在使用其他端口。
您可以到Edit > Preferences... > Protocols > SIP 并检查用于识别 SIP 流量的端口。
另一种强制它将数据包解析为 SIP 的方法是,根据所使用的协议和端口(例如 udp.port == 5060 || tcp.port == 5060)创建一个过滤器,然后选择一个数据包,并转到Analyze > Decode as... > Transport > SIP。
【讨论】:
想分享类似的经验。
Wireshark 没有显示某些 SIP 数据包。我非常确定这些数据包已发送。我发现了 wireshark 显示器的一些不寻常之处。它将许多数据包分组到一个数据包中。如果您有繁忙的交通,这是典型的。你检查每个数据包
【讨论】:
Wireshark SIP 协议Analysis,重播捕获的 VoIP 呼叫,播放 VoIP 呼叫,使用过滤器过滤 SIP 和 RTP 协议,如果缺少该列,请转到编辑->首选项->选择列->添加列协议
【讨论】:
是的。 “但没有 SIP 或任何其他信令数据包的迹象。”您可以使用 DTMF 对 RTP 数据包(RTP 事件)中的数字进行编码。然后 SIP 仅用于初始授权,然后您仅在 RTP 中使用 DTMF,请参阅 RFC 2833。还有一个选项可以在音频(带内)中编码 DTMF,但这不是“标准”。不过 SIP 信息包(第三种方法)应该是首选方法。
【讨论】: