Selles artiklis arutame SIP-liiklusest, mida genereerib 3CX PBX, püüdmiseks ja analüüsimiseks vajalikke aluseid. Artikkel on suunatud algajatele süsteemiadministraatoritele või tavakasutajatele, kelle ülesanne on telefoni teenindamine. Teema süvitsi minekuks soovitame läbida .
3CX V16 võimaldab SIP-liiklust püüda otse serveri veebiliidese kaudu ja salvestada seda standardvormingus Wireshark PCAP. Saate faili püüdmisest lisada, kui pöördute tehnilise toe poole, või alla laadida iseseisvaks analüüsiks.
Kui 3CX töötab Windowsis, tuleb Wireshark serverisse iseseisvalt installida. Vastasel juhul kuvatakse püüdmisprotsessil järgmine teadet.

Linuxi süsteemides installitakse tcpdump utiliit automaatselt koos 3CX installimise või värskendamisega.
Liiklusanalüüs
Püüdmise alustamiseks minge liidese sektsiooni Avaleht > SIP-sündmused ja valige liides, millel püüdmine teostatakse. Samuti on võimalik samal ajal püüda liiklust kõigilt liidestelt, välja arvatud IPv6 tunneldusliidestelt.

3CX Linuxis võimaldab liiklust püüda kohaliku hosti (lo) jaoks. Seda püüdmist kasutatakse SIP-klientide ühenduste analüüsimiseks tehnoloogia kaudu .
Liiklus püüdmise nupp käivitab Wiresharki Windowsis või tcpdumpi Linuxis. Sel hetkel tuleb kiiresti probleem paljastada, kuna püüdmine koormab protsessorit ja nõuab kettal piisavalt ruumi.

Pöörake tähelepanu järgmistele kõneparameetritele:
- Number, kust kutsuti, number, kuhu kutsuti ja teised numbrid / kõne osalejad.
- Probleemi täpne ilmumise aeg 3CX serveri kellajälgimise järgi.
- Kõne suund.
Püüdke mitte klikkida mujal liideses, välja arvatud nupule „Peata“. Samuti ärge minge teistele linkidele selles brauseriaknas. Vastasel juhul jätkub liikluse püüdmine taustal ja see põhjustab täiendavat koormust serverile.
Faili püüdmine
Nupp „Peata“ lõpetab püüdmise ja salvestab püüdmisfaili. Saate faili alla laadida oma arvutisse analüüsimiseks Wiresharki utiliidis või genereerida spetsiaalse faili , mis sisaldab seda salvestust ja muud tõrkeotsingu teavet. Pärast allalaadimist või tehnilise toe paketi lisamist kustutatakse salvestusfail automaatselt 3CX serverist turvakaalutlustel.
3CX serveris asub fail järgmises kohas:
- Windows: C:ProgramData3CXInstance1DataLogsdump.pcap
- Linux: /var/lib/3cxpbx/Instance/Data/Logs/dump.pcap
Serveri koormuse või pakettide kaotamise vältimiseks on salvestuse kestus piiratud 2 miljoni paketiga. Pärast seda peatatakse salvestus automaatselt. Kui soovite pikemat salvestust, kasutage allpool kirjeldatud eraldi tööriista Wireshark.
Wiresharki abil liikluse salvestamine
Kui teid huvitab sügavam võrgu liikluse analüüs, salvestage see käsitsi. Laadige alla Wiresharki tööriist oma operatsioonisüsteemile. . Pärast tööriista installimist 3CX serverisse minge sektsiooni Capture > Interfaces. Siin kuvatakse kõik operatsioonisüsteemi võrguliidesed. Liideste IP-aadressid võivad olla esitatud IPv6 standardis. IPv4 adressi nägemiseks klõpsake IPv6 aadressil.

Valige salvestamiseks liides ja klikake nuppu Options. Eemaldage märge Capture Traffic in promiscuous mode, jättes ülejäänud seaded muutmata.

Nüüd tuleks probleem uuesti esitada. Kui probleem on esitatud, peatage salvestus (menüüs Capture > Stop). SIP-sõnumeid saab eraldada menüüst Telephony > SIP Flows.
Liikluse analüüsi alused — SIP INVITE sõnum
Vaatleme SIP INVITE sõnumi põhivälju, mis saadetakse VoIP-kõne seadmiseks, st see on analüüsi alguspunkt. Tavaliselt sisaldab SIP INVITE 4–6 väljundit, mis jagavad teavet, mida kasutavad lõppseadmed (telefonid, väravad) ja teenusepakkujad. INVITE sisu mõistmine ja sellele järgnevate sõnumite sisu aitab sageli probleemi allika määratlemisel. Lisaks aitab INVITE väljade tundmine SIP-teenusepakkujate ühendamisel 3CX-iga või 3CX-i ühendamisel teiste SIP-ATS-idega.
SIP INVITE sõnumis tuvastatakse kasutajad (või SIP-seadmed) URI kaudu. Tavaliselt on SIP URI kasutaja telefoninumber + SIP serveri aadress. SIP URI sarnaneb väga e-posti aadressiga ja on vormindatud järgmiselt: sip:x@y:Port.

Request-Line-URI:
Request-Line-URI — väli sisaldab kõne saajat. See sisaldab sama teavet nagu To väli, kuid ilma kuvatava kasutajanime (Display Name) tähistamiseta.
Via:
Via — iga SIP-server (proxy), mille kaudu INVITE-päring läbib, lisab oma IP-aadressi ja porta, kuhu sõnum saadeti, Via peal reast. Seejärel edastatakse sõnum edasi teekonnal. Kui lõppsaaja vastab INVITE-päringule, „vaatavad” kõik ülekande sõlmed Via-pealkirja ja saadavad sõnumi saatjale tagasi sama marsruudi kaudu. Sel hetkel eemaldab ülekande SIP-proxy oma andmed pealkirjast.
From:
From — pealkiri näitab päringu algatajat SIP-serveri vaatenurgast. Pealkiri moodustatakse nagu e-posti aadress (user@domain, kus user on 3CX kasutaja lisakoht ja domain on 3CX serveri lokaalne IP-aadress või SIP-domeen). Nii nagu pealkiri To, sisaldab pealkiri From URI-d ning valikulist kuvamise nime Display Name. Pealkirjast From on võimalik mõista, kuidas seda SIP-päringut töödelda.
SIP standard RFC 3261 ettenäeb, et kui kuvamise nime Display Name ei edastata, peaks IP-telefon või VoIP-gate (UAC) kasutama kuvamise nime „Anonymous”, näiteks From: „Anonymous” .
To:
To — see pealkiri näitab päringu saajat. See võib olla nii kõne lõppsaaja kui ka vahepealne sõlm. Tavaliselt sisaldab pealkiri SIP URI-d, kuigi on võimalikud ka muud skeemid (vt RFC 2806 [9]). Kuid SIP URI peab olema toetatud kõikides SIP-protokolli rakendustes, olenemata seadme tootjast. Pealkiri To võib samuti sisaldada kuvamise nime Display Name, näiteks To: „Nimi Perekond” ).
Tavaliselt sisaldab pealkiri To SIP URI-d, mis viitab esimesele (järgmisele) SIP-proxyle, mis hakkab päringut töötlema. See ei pea tingimata olema päringu lõppsaaja.
Contact:
Contact — pealkiri sisaldab SIP URI-d, mille kaudu saab suhelda INVITE-päringu saatjaga. See on kohustuslik pealkiri, mis peab sisaldama ainult ühte SIP URI-d. See on kahepoolse kommunikatsiooni osa, mis vastab algsele SIP INVITE päringule. On väga oluline, et pealkiri Contact sisaldaks korrektset teavet (sealhulgas IP-aadressi), millega saatja päringu vastust ootab. URI Contact kasutatakse ka edasistes kommunikatsioonides, juba pärast kõne seansi loomist.
Allow:
Allow — väli sisaldab loetelu parameetritest (SIP-meetoditest), eraldatuna komaga. Need kirjeldavad, milliseid SIP-protokolli võimalusi toetab antud saatja (seade). Täielik meetodite loetelu: ACK, BYE, CANCEL, INFO, INVITE, NOTIFY, OPTIONS, PRACK, REFER, REGISTER, SUBSCRIBE, UPDATE. Täiendavat teavet SIP-meetodite kohta on kirjeldatud .
Allikas: habr.com
