Le support technique de 3CX répond : capture du trafic SIP sur le serveur de l'ATS

Cet article traite des bases de la capture et de l'analyse du trafic SIP généré par le systÚme téléphonique 3CX. Il s'adresse aux administrateurs systÚme débutants ou aux utilisateurs ordinaires chargés de la maintenance de la téléphonie. Pour approfondir le sujet, nous recommandons de suivre le cours avancé 3CX.

3CX V16 permet de capturer le trafic SIP directement via l'interface web du serveur et de le sauvegarder au format standard PCAP de Wireshark. Vous pouvez joindre le fichier de capture lorsque vous contactez le support technique ou le télécharger pour une analyse autonome.

Si 3CX fonctionne sous Windows, vous devez installer Wireshark sur le serveur 3CX vous-mĂȘme. Sinon, lors de la tentative de capture, le message suivant apparaĂźtra.
Le support technique de 3CX répond : capture du trafic SIP sur le serveur de l'ATS

Dans les systÚmes Linux, l'outil tcpdump est installé automatiquement lors de l'installation ou de la mise à jour de 3CX.

Capture de trafic

Pour commencer la capture, allez dans la section de l'interface Accueil > ÉvĂ©nements SIP et choisissez l'interface sur laquelle vous souhaitez effectuer la capture. Vous pouvez Ă©galement capturer le trafic sur toutes les interfaces en mĂȘme temps, sauf sur les interfaces de tunneling IPv6.

Le support technique de 3CX répond : capture du trafic SIP sur le serveur de l'ATS

Dans 3CX pour Linux, vous pouvez capturer le trafic pour le localhost (lo). Cette capture est utilisée pour analyser les connexions des clients SIP via la technologie 3CX Tunnel et Session Border Controller.

Le bouton « Capturer le trafic » lance Wireshark sous Windows ou tcpdump sous Linux. À ce moment-lĂ , il est nĂ©cessaire de reproduire rapidement le problĂšme, car la capture charge le processeur et prend beaucoup de place sur le disque.  
Le support technique de 3CX répond : capture du trafic SIP sur le serveur de l'ATS

Faites attention aux paramĂštres d'appel suivants :

  • Le numĂ©ro d'oĂč l'appel a Ă©tĂ© passĂ©, vers lequel il a Ă©tĂ© passĂ©, et d'autres numĂ©ros / participants Ă  l'appel.
  • L'heure exacte de survenue du problĂšme selon l'horloge du serveur 3CX.
  • Le chemin de l'appel.

Essayez de ne pas cliquer sur d'autres endroits de l'interface, Ă  part le bouton « ArrĂȘter ». Évitez Ă©galement de naviguer vers d'autres liens dans cette fenĂȘtre du navigateur. Sinon, la capture du trafic continuera en arriĂšre-plan et entraĂźnera une charge supplĂ©mentaire sur le serveur.

Obtention du fichier de capture

Le bouton « ArrĂȘter » interrompt la capture et sauvegarde le fichier de capture. Vous pouvez tĂ©lĂ©charger le fichier sur votre ordinateur pour l'analyser avec l'outil Wireshark ou gĂ©nĂ©rer un fichier spĂ©cial pour le support technique., qui inclura cette capture et d'autres informations de dĂ©bogage. AprĂšs le tĂ©lĂ©chargement ou l'inclusion dans le package de support technique, le fichier de capture est automatiquement supprimĂ© du serveur 3CX pour des raisons de sĂ©curitĂ©.

Sur le serveur 3CX, le fichier se trouve Ă  l'emplacement suivant :

  • Windows : C:ProgramData3CXInstance1DataLogsdump.pcap
  • Linux : /var/lib/3cxpbx/Instance/Data/Logs/dump.pcap

Pour Ă©viter une surcharge du serveur ou une perte de paquets lors de la capture, la pĂ©riode de capture est limitĂ©e Ă  2 millions de paquets. AprĂšs cela, la capture s'arrĂȘte automatiquement. Si vous avez besoin d'une capture plus longue, utilisez l'outil Wireshark sĂ©parĂ©, comme dĂ©crit ci-dessous.

Capture de trafic avec l'outil Wireshark

Si vous ĂȘtes intĂ©ressĂ© par une analyse plus approfondie du trafic rĂ©seau, capturez-le manuellement. TĂ©lĂ©chargez l'outil Wireshark pour votre systĂšme d'exploitation. d'ici. AprĂšs avoir installĂ© l'outil sur le serveur 3CX, allez dans la section Capture > Interfaces. Tous les interfaces rĂ©seau du systĂšme d'exploitation y seront affichĂ©s. Les adresses IP des interfaces peuvent s'afficher au format IPv6. Pour voir l'adresse IPv4, cliquez sur l'adresse IPv6.

Le support technique de 3CX répond : capture du trafic SIP sur le serveur de l'ATS

Choisissez l'interface à capturer et cliquez sur le bouton Options. Décochez Capture Traffic in promiscuous mode, et laissez les autres paramÚtres inchangés.

Le support technique de 3CX répond : capture du trafic SIP sur le serveur de l'ATS

Vous devez maintenant reproduire le problĂšme. Lorsque le problĂšme est reproduit, arrĂȘtez la capture (menu Capture > Stop). Vous pouvez extraire les messages SIP dans le menu Telephony > SIP Flows.

Bases de l'analyse du trafic - message SIP INVITE

Examinons les principaux champs du message SIP INVITE, qui est envoyé pour établir un appel VoIP, c'est-à-dire constitue le point de départ pour l'analyse. En général, un SIP INVITE contient de 4 à 6 champs avec des informations utilisées par les appareils SIP terminaux (téléphones, passerelles) et les opérateurs de télécommunications. Comprendre le contenu de l'INVITE et les messages suivants aide souvent à identifier la source du problÚme. En outre, connaßtre les champs INVITE est utile lors de la connexion des opérateurs SIP à 3CX ou lors de l'intégration de 3CX avec d'autres PABX SIP.

Dans le message INVITE, les utilisateurs (ou appareils SIP) sont identifiés par URI. En général, un SIP URI est le numéro de téléphone de l'utilisateur + l'adresse du serveur SIP. Le SIP URI est trÚs similaire à une adresse e-mail et s'écrit sous la forme sip:x@y:Port.

Le support technique de 3CX répond : capture du trafic SIP sur le serveur de l'ATS

Request-Line-URI :

Request-Line-URI - le champ contient le destinataire de l'appel. Il contient la mĂȘme information que dans le champ To, mais sans le nom affichĂ© de l'utilisateur (Display Name).

Via:

Via — chaque serveur SIP (proxy) qui traite la requĂȘte INVITE ajoute en tĂȘte de la liste Via son adresse IP et le port sur lequel le message a Ă©tĂ© reçu. Ensuite, le message est transmis le long du chemin. Lorsque le destinataire final rĂ©pond Ă  la requĂȘte INVITE, tous les nƓuds de transit « consultent » l'en-tĂȘte Via et retournent le message Ă  l'expĂ©diteur par le mĂȘme chemin. Dans ce cas, le proxy SIP de transit supprime ses donnĂ©es de l'en-tĂȘte.

De :

De — l'en-tĂȘte indique l'initiateur de la requĂȘte du point de vue du serveur SIP. L'en-tĂȘte est formĂ© de la mĂȘme maniĂšre qu'une adresse e-mail (user@domain, oĂč user est le numĂ©ro d'extension de l'utilisateur 3CX, et domain est l'adresse IP locale ou le domaine SIP du serveur 3CX). Comme pour l'en-tĂȘte To, l'en-tĂȘte From contient un URI et, optionnellement, un nom affichĂ© pour l'utilisateur Display Name. L'en-tĂȘte From permet de comprendre comment traiter cette requĂȘte SIP.

La norme SIP RFC 3261 stipule que si le nom affiché Display Name n'est pas transmis, le téléphone IP ou la passerelle VoIP (UAC) doivent utiliser le nom affiché « Anonyme », par exemple, De : « Anonyme » .

À :

À — cet en-tĂȘte indique le destinataire de la requĂȘte. Cela peut ĂȘtre soit le destinataire final de l'appel, soit un intermĂ©diaire. GĂ©nĂ©ralement, l'en-tĂȘte contient un URI SIP, mais d'autres schĂ©mas sont possibles (cf. RFC 2806 [9]). Cependant, l'URI SIP doit ĂȘtre pris en charge dans toutes les implĂ©mentations du protocole SIP, quel que soit le fabricant de matĂ©riel. L'en-tĂȘte To peut Ă©galement contenir un nom affichĂ© Display Name, par exemple, À : « Nom PrĂ©nom » .)

En gĂ©nĂ©ral, le champ To contient un URI SIP indiquant le premier (suivant) proxy SIP qui traitera la requĂȘte. Ce n'est pas nĂ©cessairement le destinataire final de la requĂȘte.

Contact :

Contact — l'en-tĂȘte contient un URI SIP par lequel l'expĂ©diteur de la requĂȘte INVITE peut ĂȘtre joint. C'est un en-tĂȘte obligatoire qui doit contenir un seul URI SIP. Il fait partie de la communication bidirectionnelle correspondant Ă  la requĂȘte SIP INVITE initiale. Il est trĂšs important que l'en-tĂȘte Contact contienne des informations correctes (y compris l'adresse IP) par lesquelles l'expĂ©diteur de la requĂȘte attend une rĂ©ponse. L'URI Contact est Ă©galement utilisĂ© dans les communications ultĂ©rieures, dĂ©jĂ  aprĂšs l'Ă©tablissement de la session de communication.

Autoriser :

Allow — le champ contient une liste de paramĂštres (mĂ©thodes SIP) sĂ©parĂ©s par des virgules. Ils dĂ©crivent les capacitĂ©s du protocole SIP prises en charge par cet expĂ©diteur (dispositif). Liste complĂšte des mĂ©thodes : ACK, BYE, CANCEL, INFO, INVITE, NOTIFY, OPTIONS, PRACK, REFER, REGISTER, SUBSCRIBE, UPDATE. Les mĂ©thodes SIP sont dĂ©crites plus en dĂ©tail. ici.

Source : habr.com

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster