TGViewer
Системный администратор Системный администратор @i_odmin · 26.7K subscribers
Post #10970 2.85K
🔥 Продвинутые Wireshark-фильтры для VoIP/SIP/RTP

Если работаешь с телефонией, WebRTC, SIP-трафиком или качеством голоса - эти фильтры незаменимы.


📞 1. SIP-сигнализация

⚫️ sip
Показать весь SIP-трафик.

⚫️ sip.Method == "INVITE"
Начало звонка.

⚫️ sip.Method == "REGISTER"
Регистрация телефонов.

⚫️ sip.Status-Code >= 400
Ошибки SIP (4xx, 5xx, 6xx).

⚫️ sip.Authorization
Попытки авторизации — полезно при анализе взломов.

⚫️ sip.CSeq.method == "BYE"
Завершение вызова.

⚫️ sip.To.user == "1001"
Вызовы к абоненту 1001.



🎤 2. RTP - потоковая передача голоса

⚫️ rtp
Показать весь RTP-трафик.

⚫️ rtp.marker == 1
Начало речевых пакетов.

⚫️ rtp.ssrc == 0x12345678
Выбор конкретного голосового потока.

⚫️ rtp.seq < 1000
Начальная часть RTP-потока.

⚫️ udp.port == 5004
Стандартный RTP порт.



⚠️ 3. Потери пакетов, джиттер, рассинхрон

Эта часть критична для диагностики “роботизированного” голоса, пауз и обрывов.

⚫️ rtp.analysis.lost_packet
Показать потерянные RTP-пакеты.

⚫️ rtp.analysis.jitter > 30
Высокий джиттер (>30 мс).

⚫️ rtp.time_delta > 0.1
Межпакетные задержки >100 мс.

⚫️ rtp.seq_too_large_delta
Большие скачки номеров последовательности.

⚫️ udp.length < 180
Аномально маленькие голосовые пакеты.



🔒 4. SRTP - защищённый голос

⚫️ srtp
Показать SRTP-трафик.

⚫️ srtp.error
Ошибки расшифровки/валидации.

⚫️ srtp.payload.size > 200
Нетипично большие SRTP-фреймы.



📡 5. WebRTC / VoIP через браузер

⚫️ stun
STUN-трафик (установление медиа-канала).

⚫️ stun.type == 0x0001
STUN Binding Request.

⚫️ turn
TURN-трафик через relay (важно для NAT).

⚫️ webrtc-datachannel
WebRTC data channel.

⚫️ udp.port >= 10000 and udp.port <= 20000
Типичный диапазон WebRTC RTP/RTCP.



🎧 6. Полный разбор качества разговора

⚫️ rtcp
Показать RTCP-пакеты (метрики качества).

⚫️ rtcp.ssrc == 0x12345678
Анализ качества конкретного RTP-потока.

⚫️ rtcp.packet_type == 200
Sender Report.

⚫️ rtcp.packet_type == 201
Receiver Report (потери, джиттер).

⚫️ rtcp.xr
Расширенные отчёты (MOS, RTT, дисперсия джиттера).



📞 7. Поиск попыток взлома SIP

⚫️ sip.Method == "OPTIONS"
Сканы SIP-серверов.

⚫️ sip.Authorization
Брутфорс логинов.

⚫️ sip.Contact contains "sip:"
Аномальные SIP-контакты.

⚫️ sip.to.host != sip.from.host
Антиспуфинг SIP.

📲 Мы в MAX

👉 @i_odmin
  • 👍 10
  • 🔥 4
  • ❤ 1
More from @i_odmin
  1. Sep 26, 2026Post #10983
  2. Sep 25, 2026Шпаргалка по основным командам и настройкам MikroTik (RouterOS) 1. Основные команды работы…
  3. Sep 24, 2026👩‍💻 Знали ли вы, что можно открывать man-страницы из Vim? - leader K - Нажмите курсором…
  4. Sep 23, 2026Как понять, где у компании слабые места в информационной безопасности — до того, как произ…
  5. Sep 23, 2026Быстрая настройка маршрутизатора MIkroTik для офиса и дома В данном видео приводится приме…
  6. Sep 22, 2026Шпаргалка Mikrotik Config Я документирую процесс подключения и настройки общих сценариев з…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →