Если работаешь с телефонией, WebRTC, SIP-трафиком или качеством голоса - эти фильтры незаменимы.
📞 1. SIP-сигнализация
⚫️
sipПоказать весь SIP-трафик.
⚫️
sip.Method == "INVITE"Начало звонка.
⚫️
sip.Method == "REGISTER"Регистрация телефонов.
⚫️
sip.Status-Code >= 400Ошибки SIP (4xx, 5xx, 6xx).
⚫️
sip.AuthorizationПопытки авторизации — полезно при анализе взломов.
⚫️
sip.CSeq.method == "BYE"Завершение вызова.
⚫️
sip.To.user == "1001"Вызовы к абоненту 1001.
🎤 2. RTP - потоковая передача голоса
⚫️
rtpПоказать весь RTP-трафик.
⚫️
rtp.marker == 1Начало речевых пакетов.
⚫️
rtp.ssrc == 0x12345678Выбор конкретного голосового потока.
⚫️
rtp.seq < 1000Начальная часть RTP-потока.
⚫️
udp.port == 5004Стандартный RTP порт.
⚠️ 3. Потери пакетов, джиттер, рассинхрон
Эта часть критична для диагностики “роботизированного” голоса, пауз и обрывов.
⚫️
rtp.analysis.lost_packetПоказать потерянные RTP-пакеты.
⚫️
rtp.analysis.jitter > 30Высокий джиттер (>30 мс).
⚫️
rtp.time_delta > 0.1Межпакетные задержки >100 мс.
⚫️
rtp.seq_too_large_deltaБольшие скачки номеров последовательности.
⚫️
udp.length < 180Аномально маленькие голосовые пакеты.
🔒 4. SRTP - защищённый голос
⚫️
srtpПоказать SRTP-трафик.
⚫️
srtp.errorОшибки расшифровки/валидации.
⚫️
srtp.payload.size > 200Нетипично большие SRTP-фреймы.
📡 5. WebRTC / VoIP через браузер
⚫️
stunSTUN-трафик (установление медиа-канала).
⚫️
stun.type == 0x0001STUN Binding Request.
⚫️
turnTURN-трафик через relay (важно для NAT).
⚫️
webrtc-datachannelWebRTC data channel.
⚫️
udp.port >= 10000 and udp.port <= 20000Типичный диапазон WebRTC RTP/RTCP.
🎧 6. Полный разбор качества разговора
⚫️
rtcpПоказать RTCP-пакеты (метрики качества).
⚫️
rtcp.ssrc == 0x12345678Анализ качества конкретного RTP-потока.
⚫️
rtcp.packet_type == 200Sender Report.
⚫️
rtcp.packet_type == 201Receiver Report (потери, джиттер).
⚫️
rtcp.xrРасширенные отчёты (MOS, RTT, дисперсия джиттера).
📞 7. Поиск попыток взлома SIP
⚫️
sip.Method == "OPTIONS"Сканы SIP-серверов.
⚫️
sip.AuthorizationБрутфорс логинов.
⚫️
sip.Contact contains "sip:"Аномальные SIP-контакты.
⚫️
sip.to.host != sip.from.hostАнтиспуфинг SIP.
📲 Мы в MAX
👉 @i_odmin