Mbështetja teknike 3CX përgjigjet: kapja e trafikëve SIP në serverin e PBX-së

Në këtë artikull do të flasim për bazat e kapjes dhe analizës së trafikëve SIP, të gjeneruara nga PBX 3CX. Artikulli është drejtuar administratorëve të rinj të sistemeve ose përdoruesve të zakonshëm, të cilët kanë për detyrë të menaxhojnë telefoninë. Për një studim më të thellë të temës, rekomandojmë që të kaloni në kursin e avancuar. Kursi i avancuar 3CX.

3CX V16 lejon kapjen e trafikëve SIP dhe ruajtjen e tyre në formatin standard Wireshark PCAP, direkt përmes ndërfaqes në internet të serverit. Ju mund të bashkëngjitni skedarin e kapjes kur kontaktoni mbështetje teknike ose ta shkarkoni për një analizë të pavarur.

Nëse 3CX funksionon në Windows, është e nevojshme të instaloni vetë Wireshark në serverin 3CX. Në të kundërt, kur të përpiqeni të kapni, do të shfaqet mesazhi i mëposhtëm.
Mbështetja teknike 3CX përgjigjet: kapja e trafikëve SIP në serverin e PBX-së

Në sistemet Linux, utilita tcpdump instalohet automatikisht gjatë instalimit ose përditësimit të 3CX.

Kapja e trafikëve

Për të filluar kapjen, shkoni në seksionin e ndërfaqes Kryesorë > Ngjarjet SIP dhe zgjidhni ndërfaqen në të cilën duhet të bëni kapjen. Gjithashtu, është e mundur të kapni trafik të gjitha ndërfaqeve njëkohësisht, përveç ndërfaqeve të tunelimit IPv6.

Mbështetja teknike 3CX përgjigjet: kapja e trafikëve SIP në serverin e PBX-së

Me në 3CX për Linux, mund të realizoni kapjen e trafikut për hostin lokal (lo). Kjo kapje përdoret për analizimin e lidhjeve SIP të klientëve përmes teknologjisë 3CX Tunnel dhe Sesssion Border Controller.

Butoni ‘Kapja e Trafikut’ aktivizon Wireshark nĂ« Windows ose tcpdump nĂ« Linux. NĂ« kĂ«tĂ« moment, duhet tĂ« ribashkoni shpejt problemin, pasi kapja ngarkon procesorin dhe zĂ« shumĂ« hapĂ«sirĂ« nĂ« disk.  
Mbështetja teknike 3CX përgjigjet: kapja e trafikëve SIP në serverin e PBX-së

Kujdesuni për parameterat e mëposhtëm të thirrjes:

  • Numri nga i cili u thirr, numri qĂ« u thirr dhe numra tĂ« tjerĂ« / pjesĂ«marrĂ«s nĂ« thirrje.
  • Koha e saktĂ« e shfaqjes sĂ« problemit sipas orĂ«s sĂ« serverit 3CX.
  • Rruga e kalimit tĂ« thirrjes.

Mundohuni tĂ« mos klikoni nĂ« vende tĂ« tjera nĂ« ndĂ«rfaqe, pĂ«rveç butonit ‘NDALLO’. Gjithashtu, mos kaloni nĂ« lidhje tĂ« tjera nĂ« kĂ«tĂ« dritare tĂ« shfletuesit. Ndryshe, kapja e trafikut do tĂ« vazhdojĂ« nĂ« sfond dhe do tĂ« sjellĂ« njĂ« ngarkesĂ« shtesĂ« nĂ« server.

Marrja e skedarit të kapjes

Butoni ‘NDALLO’ ndalon kapjen dhe ruan skedarin e kapjes. Mund tĂ« shkarkoni skedarin nĂ« kompjuterin tuaj pĂ«r analizĂ« nĂ« mjetin Wireshark ose tĂ« krijoni njĂ« skedare tĂ« veçantĂ« pĂ«r mbĂ«shtetje teknike, i cili do tĂ« pĂ«rfshijĂ« kĂ«tĂ« kapje dhe informacion tjetĂ«r ndihmĂ«s. Pas shkarkimit ose pĂ«rfshirjes nĂ« paketĂ«n e mbĂ«shtetjes, skedari i kapjes fshihet automatikisht nga serveri 3CX pĂ«r arsye sigurie.

Skedari në serverin 3CX ndodhet në vendin e mëposhtëm:

  • Windows: C:ProgramData3CXInstance1DataLogsdump.pcap
  • Linux: /var/lib/3cxpbx/Instance/Data/Logs/dump.pcap

Për të shmangur ngarkesën e tepruar në server ose humbjen e paketave gjatë kapjes, periudha e kapjes është e kufizuar në 2 milion paketa. Pas kësaj, kapja ndalet automatikisht. Nëse ju nevojitet një kapje më e gjatë, përdorni një utilitar të veçantë Wireshark, siç është përshkruar më poshtë.

Kapja e trafikut me utilitarin Wireshark

Nëse jeni të interesuar për një analizë më të thellë të trafikut të rrjetit, kapni atë manualisht. Shkarkoni utilitarin Wireshark për sistemin tuaj operativ këtu. Pas instalimit të utilitarit në serverin 3CX, shkoni në seksionin Capture > Interfaces. Këtu do të shihen të gjitha ndërfaqet rrjetale të sistemit operativ. Adresat IP të ndërfaqeve mund të shfaqen si IPv6. Për të parë adresën IPv4, klikoni mbi adresën IPv6.

Mbështetja teknike 3CX përgjigjet: kapja e trafikëve SIP në serverin e PBX-së

Zgjidhni një ndërfaqe për kapje dhe klikoni butonin Options. Hiqni shenjen Capture Traffic in promiscuous mode, ndërsa ustawimet e tjera lënë të pandryshuara.

Mbështetja teknike 3CX përgjigjet: kapja e trafikëve SIP në serverin e PBX-së

Tani do të riprodhohet problemi. Pasi problemi të jetë riprodhuar, ndaloni kapjen (menun Kapja > Ndalo). Mund të përzgjidhni mesazhet SIP nga menuja Telephony > SIP Flows.

Bazat e analizĂ«s sĂ« trafikut — mesazhi SIP INVITE

Le ta shqyrtojmë fushat kryesore të mesazhit SIP INVITE, i cili dërgohet për të vendosur një thirrje VoIP, pra, është pika fillestare për analizën. Zakonisht, SIP INVITE përfshin nga 4 deri në 6 fusha me informacion që përdoren nga pajisjet përfundimtare SIP (telefonat, portat) dhe operatorët e komunikimit. Kuptimi i përmbajtjes së INVITE dhe mesazheve pas tij shpesh ndihmon për të identifikuar burimin e problemit. Për më tepër, njohja e fushave INVITE ndihmon kur lidhen operatorët SIP me 3CX ose kur kombinohen 3CX me PBX të tjera SIP.

Në mesazhin INVITE, përdoruesit (ose pajisjet SIP) identifikohen nga URI. Zakonisht SIP URI përfshin numrin e telefonit të përdoruesit + adresën e serverit SIP. SIP URI është shumë i ngjashëm me adresën e e-mailit dhe shkruhet si sip:x@y:Port.

Mbështetja teknike 3CX përgjigjet: kapja e trafikëve SIP në serverin e PBX-së

Request-Line-URI:

Request-Line-URI — fusha pĂ«rmban merrĂ«sin e thirrjes. Ajo pĂ«rmban tĂ« njĂ«jtin informacion si fusha To, por pa emrin e dukshĂ«m tĂ« pĂ«rdoruesit (Display Name).

Via:

Via — çdo server SIP (proxy) qĂ« kalon kĂ«rkesĂ«n INVITE, shton adresĂ«n e tij IP dhe portin e tij nĂ« krye tĂ« listes Via, ku Ă«shtĂ« pranuar mesazhi. MĂ« pas, mesazhi kalon pĂ«rmes rrugĂ«s sĂ« tij. Kur marrĂ«si pĂ«rfundimtar pĂ«rgjigjet nĂ« kĂ«rkesĂ«n INVITE, tĂ« gjithĂ« nodet transit 'shikojnĂ«' titullin Via dhe kthejnĂ« mesazhin te dĂ«rguesi nĂ« tĂ« njĂ«jtĂ«n rrugĂ«. gjatĂ« kĂ«saj, SIP proxy transit heq tĂ« dhĂ«nat e tij nga titulli.

From:

From — titulli tregon iniciatorin e kĂ«rkesĂ«s nga kĂ«ndvĂ«shtrimi i serverit SIP. Titulli formohet njĂ«soj si adresa e e-mailit (user@domain, ku user Ă«shtĂ« numri i brendshĂ«m i pĂ«rdoruesit 3CX, dhe domain Ă«shtĂ« adresa lokale IP ose domeni SIP i serverit 3CX). Ashtu si titulli To, titulli From pĂ«rmban URI-nĂ« dhe, nĂ« mĂ«nyrĂ« opsionale, emrin e shfaqur tĂ« pĂ«rdoruesit Display Name. Nga titulli From mund tĂ« kuptohet si duhet tĂ« pĂ«rpunohet kjo kĂ«rkesĂ« SIP.

Standardi SIP RFC 3261 parashikon qĂ« nĂ«se emri i shfaqur Display Name nuk dĂ«rgohet, telefoni IP ose ŃˆĐ»ŃŽĐ· VoIP (UAC) duhet tĂ« pĂ«rdorin emrin Display Name 'Anonymous', pĂ«r shembull, From: 'Anonymous' .

To:

To — ky ŃŃ‚ĐŸŃ‚ titull tregon marrĂ«sin e kĂ«rkesĂ«s. Kjo mund tĂ« jetĂ« si marrĂ«si pĂ«rfundimtar i thirrjes, ashtu edhe njĂ« lidhje ndĂ«rmjetĂ«se. Zakonisht, titulli pĂ«rmban njĂ« SIP URI, megjithĂ«se Ă«shtĂ« e mundur tĂ« ketĂ« skema tĂ« tjera (shih RFC 2806 [9]). SIP URI duhet tĂ« mbĂ«shtetet nĂ« tĂ« gjitha implementimet e protokollit SIP, pavarĂ«sisht nga prodhuesi i pajisjeve. Titulli To gjithashtu mund tĂ« pĂ«rmbajĂ« emrin e shfaqur Display Name, pĂ«r shembull, To: "Emri Mbiemri" .)

Zakonisht, fusha To përmban një SIP URI që tregon SIP-proksinë e parë (të ardhshme) që do të procesojë kërkesën. Nuk është e nevojshme të jetë marrësi përfundimtar i kërkesës.

Contact:

Contact — titulli pĂ«rmban njĂ« SIP URI, pĂ«rmes tĂ« cilit mund tĂ« kontaktohet dĂ«rguesi i kĂ«rkesĂ«s INVITE. Ky Ă«shtĂ« njĂ« titull obligativ, i cili duhet tĂ« pĂ«rmbajĂ« vetĂ«m njĂ« SIP URI. Ai Ă«shtĂ« pjesĂ« e komunikimit dytĂ«rsor, i pĂ«rputhshĂ«m me kĂ«rkesĂ«n fillestare SIP INVITE. ËshtĂ« shumĂ« e rĂ«ndĂ«sishme qĂ« titulli Contact tĂ« pĂ«rmbajĂ« informacion tĂ« saktĂ« (duke pĂ«rfshirĂ« adresĂ«n IP), pĂ«r tĂ« cilin dĂ«rguesi i kĂ«rkesĂ«s pret njĂ« pĂ«rgjigje. URI Contact pĂ«rdoret gjithashtu nĂ« komunikimet e mĂ«tejshme, pas krijimit tĂ« seancĂ«s sĂ« komunikimit.

Allow:

Lejohu — kjo fushĂ« pĂ«rmban njĂ« listĂ« parametrash (metodave SIP) tĂ« ndara me presje. Ato pĂ«rshkruajnĂ« cilat mundĂ«si tĂ« protokollit SIP mbĂ«shtet ky dĂ«rgues (pajisja). Lista e plotĂ« e metodave: ACK, BYE, CANCEL, INFO, INVITE, NOTIFY, OPTIONS, PRACK, REFER, REGISTER, SUBSCRIBE, UPDATE. MĂ« shumĂ« informacion pĂ«r metodat SIP Ă«shtĂ« pĂ«rshkruar mĂ« nĂ« detaje. kĂ«tu.

Burimi: habr.com

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster