Фильтры Wireshark для VoIP: диагностика звонков без боли

2026-09-18 · Бельский.ком
Подборка фильтров для SIP, RTP, SRTP и WebRTC, когда разбираешь телефонию или качество голоса. 🔹 SIP: sip, sip.Method == "INVITE" (начало звонка), sip.Status-Code >= 400 (ошибки), sip.Authorization (попытки авторизации, пригодится при анализе взлома) 🔹 RTP: rtp, rtp.marker == 1 (начало речевых пакетов), udp.port == 5004 (стандартный RTP-порт) 🔹 Качество: rtp.analysis.lost_packet (потери), rtp.analysis.jitter > 30 (джиттер выше 30 мс), rtp.time_delta > 0.1 (задержки более 100 мс) 🔹 SRTP: srtp, srtp.error (ошибки расшифровки и валидации) 🔹 WebRTC: stun, turn, webrtc-datachannel, udp.port >= 10000 and udp.port <= 20000 (типичный диапазон RTP/RTCP) 🔹 Разбор качества: rtcp, rtcp.packet_type == 200 (Sender Report), rtcp.packet_type == 201 (Receiver Report с потерями и джиттером) 🔹 Поиск атак на SIP: sip.Method == "OPTIONS" (сканы серверов), sip.Authorization (брутфорс логинов), sip.to.host != sip.from.host (антиспуфинг) Сохраняйте в закладки, пригодится при диагностике «роботизированного» голоса, пауз и обрывов.
Подписывайтесь на наши каналы:
← Все новости