San artaigil seo bruidhnidh sinn mu na bunaitean airson a bhith a’ glacadh agus a’ sgrùdadh trafaic SIP air a chruthachadh le 3CX PBX. Tha an artaigil air a chuir gu luchd-rianachd siostam ùr no luchd-cleachdaidh àbhaisteach aig a bheil dleastanasan a’ toirt a-steach cumail suas fòn. Airson sgrùdadh domhainn air a’ chuspair, tha sinn a’ moladh a dhol troimhe
Leigidh 3CX V16 leat trafaic SIP a ghlacadh gu dìreach tro eadar-aghaidh lìn an fhrithealaiche agus a shàbhaladh ann an cruth àbhaisteach Wireshark PCAP. Faodaidh tu am faidhle glacaidh a cheangal nuair a chuireas tu fios gu taic theicnigeach no luchdaich sìos e airson mion-sgrùdadh neo-eisimeileach.
Ma ruitheas 3CX air Windows, feumaidh tu Wireshark a stàladh air an fhrithealaiche 3CX thu fhèin. Mur eil, nochdaidh an teachdaireachd a leanas nuair a dh'fheuchas tu ri glacadh.
Air siostaman Linux, tha an goireas tcpdump air a chuir a-steach gu fèin-ghluasadach nuair a bhios tu a’ stàladh no ag ùrachadh 3CX.
Glacadh trafaig
Gus tòiseachadh air glacadh, rachaibh gu roinn eadar-aghaidh Dachaigh> Tachartasan SIP agus tagh an eadar-aghaidh airson a ghlacadh. Faodaidh tu cuideachd trafaic a ghlacadh air a h-uile eadar-aghaidh aig an aon àm, ach a-mhàin eadar-aghaidh tunail IPv6.
Ann an 3CX airson Linux, faodaidh tu trafaic a ghlacadh airson aoigheachd ionadail (lo). Tha an glacadh seo air a chleachdadh gus ceanglaichean teachdaiche SIP a sgrùdadh a’ cleachdadh teicneòlas
Bidh am putan Glacadh Trafaic a’ cur Wireshark air bhog air Windows no tcpdump air Linux. Aig an ìre seo, feumaidh tu an duilgheadas ath-riochdachadh gu sgiobalta, oir ... tha an glacadh dian CPU agus a’ gabhail suas ìre mhath de dh’ àite diosc.
Thoir aire do na paramadairean gairm a leanas:
- An àireamh bhon deach a’ ghairm a dhèanamh, ris an do ghairm àireamhan/com-pàirtichean eile sa ghairm cuideachd.
- An dearbh uair a thachair an duilgheadas a rèir gleoc an fhrithealaiche 3CX.
- Slighe fòn.
Feuch gun a bhith a’ briogadh an àite sam bith san eadar-aghaidh ach am putan “Stop”. Cuideachd, na cliog air ceanglaichean eile san uinneag bhrobhsair seo. Rud eile, leanaidh glacadh trafaic air a’ chùl agus mar thoradh air sin bidh luchd a bharrachd air an fhrithealaiche.
A' faighinn Faidhle Glacaidh
Bidh am putan Stop a’ stad an glacadh agus a’ sàbhaladh am faidhle glacaidh. Faodaidh tu am faidhle a luchdachadh sìos chun choimpiutair agad airson mion-sgrùdadh ann an goireas Wireshark no faidhle sònraichte a ghineadh
Air an fhrithealaiche 3CX tha am faidhle suidhichte san àite a leanas:
- Windows: C:ProgramData3CXInstance1DataLogsdump.pcap
- Linux: /var/lib/3cxpbx/Instance/Data/Logs/dump.pcap
Gus barrachd luchd-frithealaidh no call pacaid a sheachnadh aig àm glacaidh, tha an ùine glacaidh air a chuingealachadh ri 2 mhillean pacaid. Às deidh seo, stadaidh an glacadh gu fèin-ghluasadach. Ma tha feum agad air glacadh nas fhaide, cleachd an goireas Wireshark air leth mar a tha air a mhìneachadh gu h-ìosal.
Glac trafaic le goireas Wireshark
Ma tha ùidh agad ann an sgrùdadh nas doimhne air trafaic lìonraidh, glac e le làimh. Luchdaich sìos Wireshark Utility airson an OS agad
Tagh an eadar-aghaidh airson a ghlacadh agus cliog air a’ phutan Roghainnean. Uncheck Glac Trafaic ann am modh promiscuous agus fàg an còrr de na roghainnean gun atharrachadh.
A-nis bu chòir dhut an duilgheadas ath-riochdachadh. Nuair a thèid an duilgheadas ath-riochdachadh, stad air glacadh (Clàr-taice> Stad). Faodaidh tu teachdaireachdan SIP a thaghadh anns a’ chlàr Telephony> SIP Flows.
Basics Mion-sgrùdadh Trafaig - SIP IVITE Teachdaireachd
Bheir sinn sùil air prìomh raointean teachdaireachd SIP INVITE, a thèid a chuir gus gairm VoIP a stèidheachadh, i.e. tha e na thoiseach tòiseachaidh airson an anailis. Mar as trice, bidh SIP INVITE a’ toirt a-steach bho raointean 4 gu 6 le fiosrachadh a tha air a chleachdadh le innealan crìochnachaidh SIP (fònaichean, geataichean) agus gnìomhaichean cian-conaltraidh. Faodaidh tuigse fhaighinn air susbaint an INVITE agus na teachdaireachdan a leanas e gu tric cuideachadh le bhith a’ dearbhadh cò às a thàinig an duilgheadas. A bharrachd air an sin, bidh eòlas air na raointean INVITE a’ cuideachadh nuair a bhios tu a’ ceangal oibrichean SIP ri 3CX no a’ cothlamadh 3CX le SIP PBXs eile.
Anns an teachdaireachd INVITE, tha luchd-cleachdaidh (no innealan SIP) air an comharrachadh le URI. Mar as trice, is e SIP URI àireamh fòn an neach-cleachdaidh + seòladh frithealaiche SIP. Tha an SIP URI glè choltach ri seòladh puist-d agus tha e sgrìobhte mar sip: x@y:Port.
Iarrtas-Loidhne-URI:
Iarrtas-Loidhne-URI - Anns an raon tha neach a fhuair a’ ghairm. Tha an aon fhiosrachadh ann ris an raon To, ach às aonais Ainm Taisbeanaidh an neach-cleachdaidh.
Via:
Via - bidh gach frithealaiche SIP (proxy) tro bheil an t-iarrtas INVITE a 'dol seachad a' cur a sheòladh IP agus am port air an deach an teachdaireachd fhaighinn aig mullach liosta Via. Thèid an teachdaireachd an uairsin a chuir nas fhaide air adhart air an t-slighe. Nuair a fhreagras an neach-faighinn mu dheireadh an t-iarrtas INVITE, bidh a h-uile nod gluasaid “a’ coimhead suas ”an bann-cinn Via agus a’ tilleadh an teachdaireachd chun neach a chuir e air an aon shlighe. Anns a 'chùis seo, bidh an neach-ionaid SIP transit a' toirt air falbh an dàta bhon cheann-cinnidh.
bho:
Bho - tha an ceann-cinn a’ comharrachadh neach-tòiseachaidh an iarrtais bho shealladh an fhrithealaiche SIP. Tha an bann-cinn air a chruthachadh san aon dòigh ri seòladh puist-d (user@domain, far a bheil an neach-cleachdaidh mar àireamh leudachaidh an neach-cleachdaidh 3CX, agus is e àrainn an seòladh IP ionadail no àrainn SIP an fhrithealaiche 3CX). Coltach ris a 'cheann To, tha URI anns a' bhann-cinn From agus gu roghnach Ainm Taisbeanaidh an neach-cleachdaidh. Le bhith a’ coimhead air a’ bhann-cinn From, tuigidh tu gu dìreach mar a bu chòir an t-iarrtas SIP seo a làimhseachadh.
Tha inbhe SIP RFC 3261 a’ cumail a-mach mura tèid an t-Ainm Taisbeanaidh a ghluasad, feumaidh am fòn IP no geata VoIP (UAC) an t-ainm taisbeanaidh “Anonymous” a chleachdadh, mar eisimpleir, Bho: “Anonymous”[post-d fo dhìon]>.
Gu:
Gu - Tha an bann-cinn seo a’ comharrachadh an neach a fhuair an t-iarrtas. Faodaidh seo a bhith mar an neach a gheibh a’ ghairm mu dheireadh no mar cheangal eadar-mheadhanach. Mar as trice tha an SIP URI anns a’ cheann-cinn, ach tha sgeamaichean eile comasach (faic RFC 2806 [9]). Ach, feumar taic a thoirt do URIan SIP anns a h-uile gnìomh de phròtacal SIP, ge bith dè an neach-dèanamh bathar-cruaidh. Faodaidh Ainm Taisbeanaidh a bhith anns a’ bhann-cinn To cuideachd, mar eisimpleir, Gu: “Ainm Ciad Ainm”[post-d fo dhìon]>).
Mar as trice anns an raon To tha URI SIP a’ comharrachadh a’ chiad neach-ionaid SIP (an ath) a làimhsicheas an t-iarrtas. Chan fheum seo a bhith mar an neach a gheibh an t-iarrtas mu dheireadh.
cuiribh fios gu:
Cuir fios - tha an SIP URI anns a’ cheann-cinn leis an urrainn dhut fios a chuir chun neach a chuir an t-iarrtas INVITE. Is e bann-cinn riatanach a tha seo agus feumaidh dìreach aon SIP URI a bhith ann. Tha e na phàirt den chonaltradh dà-shligheach a tha a rèir an iarrtas tùsail SIP INVITE. Tha e air leth cudromach gum bi am fiosrachadh ceart (a’ gabhail a-steach an seòladh IP) anns a’ cheann Fios aig a bheil dùil aig neach a chuir an t-iarrtas ri freagairt. Bithear a’ cleachdadh fios URI cuideachd ann an tuilleadh conaltraidh, às deidh an t-seisean conaltraidh a bhith air a stèidheachadh.
Ceadaich:
Ceadaich - tha liosta de pharamadairean (modhan SIP) anns an raon, air an sgaradh le cromagan. Bidh iad ag innse dè na comasan protocol SIP a tha neach-cuiridh (inneal) sònraichte a’ toirt taic. Liosta slàn de dhòighean-obrach: ACK, BYE, CANCEL, INFO, IVITE, NOTIFY, OPTIONS, PRACK, REFER, CLÀRADH, SUBSCRIBE, ÙRACHADH. Tha dòighean SIP air am mìneachadh nas mionaidiche
Source: www.habr.com