Come identificare SRTP protocollo sui Wireshark

May 29

Fissare (SRTP) Real-time Transport Protocol è una estensione del Real-time Transport Protocol (RTP) che fornisce un modo standardizzato per inviare i pacchetti audio e video su reti IP (Internet Protocol). SRTP funge da involucro e crittografa il protocollo SRTP per nascondere le informazioni dai monitor. Utilizzando il packet sniffer Wireshark, amministratori di sistema in grado di identificare rapidamente i flussi RTP e SRTP. Wireshark consente agli amministratori di visualizzare i pacchetti che passano in tempo reale sulla loro rete per l'aggregazione dei dati e la risoluzione dei problemi.

istruzione

1 Avviare Wireshark sul dispositivo che si intende utilizzare per il monitoraggio. Fai clic su "Mostra le Opzioni di cattura" nella barra degli strumenti di Wireshark.

2 Selezionare l'interfaccia di rete che si desidera monitorare dall'elenco a discesa "Interfaccia", quindi fare clic sul pulsante "Start".

3 Fare clic sul pulsante "Expression" nella barra degli strumenti. Scorrere verso il basso la sezione "campo" per il campo "RTP".

4 Fai clic su "RTP" per selezionare il filtro, clicca su "è presente" sotto la colonna "relazione", quindi fare clic su "OK" per aggiungere la regola di filtro. Ora solo i pacchetti RTP e SRTP saranno monitorati.