sip端口号如该设置成都吗_sip udp 端口
本文目录一览:
SIP抓包,如何查看传输的语音信息
1、SIP只是信令啊,你可以打开SIP里的INVITE消息和200OK消息,看里面的媒体协商的SDP信息,就可以知道媒体面通信的双方IP地址和端口号。按照双方信息直接抓包就可以了。或者你可以把全部流量抓下来,然后在wireshark里面过滤rtp。望LZ***纳。
2、最常见的是通过抓包数量来判定网络行为的是否正常,比如ARP病毒爆发一定会收到大量ARP数据包;攻击行为也很多时候体现为大量数据包(但是一般判断这种攻击行为抓包不会放在第一步,只是在确定攻击特征时需要抓包);当然还有其他很多情况,适用于通过抓包数量来分析的。
3、wireshark里sip转成rtp其实是将sip协议转化成rtp协议,过程是首先在交换机上做镜像端口引流,然后在镜像端口进行抓包(期间要打开视频)。添加解码器选项并将sip更换成rtp,进行流分析后就可以改变格式了 值得注意的是,VoIP使用RTP协议对语音数据进行传输,语音载荷都封装在RTP包里面。
4、codec问题,在sip协商中容易出现的问题,比如协商过程中使用了723,但是一方却发生711,则发生错乱的一方会听不到对方 排除错误的方法是使用ethereal/sniffer/wireshark等抓包工具在单通的一方抓取语音包,看看是否有两个方向的语音流,以及语音流的编码格式。
5、使用tls加密sip后,所有的sip都是密文,所以即使抓包,也无法查看到sip信令流。实际上如果有tls服务器端certificate的private key的话,是可以把tls的sip流解密的。
[免责声明]本文来源于网络,不代表本站立场,如转载内容涉及版权等问题,请联系邮箱:83115484@qq.com,我们会予以删除相关文章,保证您的权利。转载请注明出处:http://www.pj1663.com/post/4094.html