通过简单的嗅探来检测H.323?
是否可以通过简单地嗅探相邻节点上的流量来检测 H.323 连接(电话呼叫)是否已建立?
Is it possible to detect if a H.323 connection (phone call) is up by simple sniffing traffic on an adjacent node?
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(2)
最有效的方法似乎是嗅探到 1719 (RAS) 和 1720(H.225 信令)端口的所有 TCP 流量。您很有可能收到信号。其他方法要困难得多。
其他替代方案:
您可能面临的最糟糕的情况是信令受到保护的 H.235 安全性。在这种情况下几乎没有什么可以帮助你;)。
The most effective way seems to sniff all the TCP traffic to 1719 (RAS) and 1720 (H.225 signaling) port. You get signaling with high probability. Other ways are much harder.
Other alternative:
The worst thing you can face is H.235 security with signaling protected. Almost nothing will help you in this case ;).
如果您只捕获 1719 (RAS) 和 1720(H.225 信令),如果存在动态协商的 H.245 会话,您将错过 H.245。
我建议您捕获呼叫者/呼叫者/网守之间的所有 TCP 会话和 UDP 1719 会话。
if you only catch 1719 (RAS) and 1720 (H.225 signaling), you will miss and H.245 if there is an H.245 session which is negotiated dynamically.
I would suggest you that captured all TCP sessions and UDP 1719 sessions between caller/caller/gate-keepers.