Technische ondersteuning 3CX antwoordt: opname van SIP-verkeer op de server van de PBX.

In dit artikel bespreken we de basisprincipes van het vastleggen en analyseren van SIP-verkeer dat door 3CX-telefoonsystemen wordt gegenereerd. Het artikel is gericht op beginnende systeembeheerders of gewone gebruikers die verantwoordelijk zijn voor het onderhoud van telefonie. Voor een diepgaand onderzoek van het onderwerp raden we aan om Geavanceerde cursus 3CX.

3CX V16 maakt het mogelijk om SIP-verkeer rechtstreeks via de webinterface van de server vast te leggen en op te slaan in het standaard Wireshark PCAP-formaat. U kunt het capture-bestand bijvoegen wanneer u contact opneemt met de technische ondersteuning of het downloaden voor eigen analyse.

Als 3CX op Windows draait, moet u Wireshark handmatig op de 3CX-server installeren. Anders verschijnt de volgende melding bij het proberen om vast te leggen.
Technische ondersteuning 3CX antwoordt: opname van SIP-verkeer op de server van de PBX.

In Linux-systemen wordt het tcpdump-hulpprogramma automatisch geïnstalleerd bij het installeren of bijwerken van 3CX.

Vastleggen van verkeer

Om te beginnen met vastleggen, gaat u naar de sectie Interface Hoofd > SIP-gebeurtenissen en selecteert u de interface waarop u wilt vastleggen. U kunt ook verkeer op alle interfaces tegelijkertijd vastleggen, met uitzondering van de IPv6-tunnelinterfaces.

Technische ondersteuning 3CX antwoordt: opname van SIP-verkeer op de server van de PBX.

In 3CX voor Linux is het mogelijk om verkeer vast te leggen voor de lokale host (lo). Deze vastlegactie wordt gebruikt om SIP-clientverbindingen via de technologie 3CX Tunnel en Session Border Controller.

De knop 'Verkeer vastleggen' start Wireshark op Windows of tcpdump op Linux. Op dit moment moet u snel het probleem opnieuw creëren, aangezien het vastleggen de processor belast en behoorlijk wat ruimte op de schijf vergt.  
Technische ondersteuning 3CX antwoordt: opname van SIP-verkeer op de server van de PBX.

Let op de volgende oproepparameters:

  • Het nummer waarvan is gebeld, het nummer waarop is gebeld en andere nummers / deelnemers aan de oproep.
  • Het exacte tijdstip van het probleem op de serverklok van 3CX.
  • De route die de oproep heeft genomen.

Probeer niet op andere plekken in de interface te klikken, behalve op de knop 'Stoppen'. Ga ook niet naar andere links in dit venster van de browser. Anders gaat het vastleggen van verkeer op de achtergrond door en kan dit extra belasting op de server veroorzaken.

Het verkrijgen van het vastlegbestand

De knop 'Stoppen' stopt de vastlegging en slaat het vastlegbestand op. U kunt dit bestand op uw computer downloaden voor analyse in het hulpprogramma Wireshark of een speciaal bestand genereren voor technische ondersteuning, die deze capture en andere debug-informatie zal bevatten. Na het downloaden of het opnemen in het supportpakket, wordt het capture-bestand automatisch van de 3CX-server verwijderd om veiligheidsredenen.

Het bestand op de 3CX-server bevindt zich op de volgende locatie:

  • Windows: C:ProgramData3CXInstance1DataLogsdump.pcap
  • Linux: /var/lib/3cxpbx/Instance/Data/Logs/dump.pcap

Om overbelasting van de server of pakketverlies tijdens de capture te voorkomen, is de capture-periode beperkt tot 2 miljoen pakketten. Na deze limiet stopt de capture automatisch. Als u een langere capture nodig hebt, gebruik dan de aparte tool Wireshark, zoals hieronder beschreven.

Verkeerscapture met de Wireshark-tool

Als u geïnteresseerd bent in een diepere analyse van het netwerkverkeer, kunt u het handmatig vastleggen. Download de Wireshark-tool voor uw besturingssysteem. hier. Na de installatie van de tool op de 3CX-server, gaat u naar het gedeelte Capture > Interfaces. Hier worden alle netwerkinterfaces van het besturingssysteem weergegeven. IP-adressen van de interfaces kunnen in de standaard IPv6 worden weergegeven. Om het IPv4-adres te zien, klikt u op het IPv6-adres.

Technische ondersteuning 3CX antwoordt: opname van SIP-verkeer op de server van de PBX.

Selecteer de interface voor de capture en klik op de knop Opties. Verwijder het vinkje bij Capture Traffic in promiscuous mode, en laat de andere instellingen ongewijzigd.

Technische ondersteuning 3CX antwoordt: opname van SIP-verkeer op de server van de PBX.

Nu moet het probleem worden gereproduceerd. Wanneer het probleem is gereproduceerd, stopt u de capture (menu Capture > Stop). SIP-berichten kunnen worden gefilterd in het menu Telephony > SIP Flows.

Basisprincipes van verkeersanalyse - SIP INVITE-bericht

Laten we de belangrijkste velden van het SIP INVITE-bericht bekijken, dat wordt verzonden om een VoIP-oproep te starten, en dat dus het startpunt is voor de analyse. Gewoonlijk bevat SIP INVITE tussen de 4 en 6 velden met informatie die wordt gebruikt door eindapparaten (telefoons, gateways) en telecomoperators. Inzicht in de inhoud van INVITE en de daaropvolgende berichten helpt vaak de oorzaak van het probleem te achterhalen. Daarnaast helpt kennis van de INVITE-velden bij het aansluiten van SIP-operators op 3CX of het integreren van 3CX met andere SIP-PBX-en.

In het INVITE-bericht worden gebruikers (of SIP-apparaten) geïdentificeerd door URI. Gewoonlijk is een SIP URI het telefoonnummer van de gebruiker + het adres van de SIP-server. Een SIP URI lijkt veel op een e-mailadres en wordt genoteerd als sip:x@y:Port.

Technische ondersteuning 3CX antwoordt: opname van SIP-verkeer op de server van de PBX.

Request-Line-URI:

Request-Line-URI bevat de ontvanger van de oproep. Het bevat dezelfde informatie als het veld To, maar zonder de weergavenaam (Display Name).

Via:

Via — elke SIP-server (proxy) die het INVITE-verzoek verwerkt, voegt bovenaan de lijst zijn IP-adres en de poort toe waarop het bericht is ontvangen. Vervolgens wordt het bericht verder verzonden langs de route. Wanneer de uiteindelijke ontvanger op het INVITE-verzoek reageert, 'bekijken' alle transitknooppunten de Via-header en retourneren het bericht naar de afzender via dezelfde route. Hierbij verwijdert de transit SIP-proxy zijn gegevens uit de header.

Van:

Van — de header geeft de initiatiefnemer van het verzoek aan vanuit het perspectief van de SIP-server. De header wordt op dezelfde manier gevormd als een e-mailadres (user@domain, waarbij user het interne nummer is van de 3CX-gebruiker en domain het lokale IP-adres of SIP-domein van de 3CX-server is). Net als de To-header bevat de From-header een URI en, optioneel, de weergegeven gebruikersnaam Display Name. Aan de hand van de From-header kan men begrijpen hoe dit SIP-verzoek moet worden behandeld.

De SIP-standaard RFC 3261 stelt dat als de weergegeven naam Display Name niet wordt verzonden, de IP-telefoon of VoIP-gateway (UAC) de Display Name "Anonymous" moet gebruiken, bijvoorbeeld From: "Anonymous" .

Aan:

Aan — deze header geeft de ontvanger van het verzoek aan. Dit kan zowel de uiteindelijke ontvanger van de oproep zijn als een tussenliggend knooppunt. Gewoonlijk bevat de header de SIP URI, maar andere schema's zijn ook mogelijk (zie RFC 2806 [9]). De SIP URI moet echter door alle implementaties van het SIP-protocol worden ondersteund, ongeacht de fabrikant van de hardware. De To-header kan ook een weergegeven naam Display Name bevatten, bijvoorbeeld Aan: "Naam Achternaam" ).

Gewoonlijk bevat het To-veld de SIP URI die verwijst naar de eerste (volgende) SIP-proxy die het verzoek zal verwerken. Dit hoeft niet per se de uiteindelijke ontvanger van het verzoek te zijn.

Contact:

Contact — de header bevat de SIP URI waarmee de afzender van het INVITE-verzoek kan worden bereikt. Dit is een verplichte header die slechts één SIP URI moet bevatten. Het is een onderdeel van de tweezijdige communicatie die hoort bij het oorspronkelijke SIP INVITE-verzoek. Het is van groot belang dat de Contact-header correcte informatie (inclusief IP-adres) bevat, waar de afzender van het verzoek een antwoord verwacht. De Contact URI wordt ook gebruikt in verdere communicatie, al na de totstandkoming van de verbinding.

Toestaan:

Toestaan — het veld bevat een lijst van parameters (SIP-methoden) gescheiden door komma's. Zij beschrijven welke mogelijkheden van het SIP-protocol deze afzender (apparaat) ondersteunt. De complete lijst van methoden: ACK, BYE, CANCEL, INFO, INVITE, NOTIFY, OPTIONS, PRACK, REFER, REGISTER, SUBSCRIBE, UPDATE. Meer informatie over de SIP-methoden is beschikbaar. hier.

Bron: habr.com

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster