Appearance
Appearance
较新版本的 libpcap/WinPcap 支持捕获通过 TDM 链路(E1/T1/J1/E3/T3/J3)传输的 SS7。本页介绍如何使用各种类型的硬件进行捕获。
在 Linux 上使用 libpcap 0.9.2 或更高版本时,如果 libpcap 构建时启用了对 Endace Measurement Systems 的 DAG API 的支持,就应该可以使用 Endace 的 DAG 卡捕获 SS7 流量。
在 Linux 上使用 libpcap 0.9.1 或更高版本时,如果 libpcap 构建时启用了对 Intel 的 Septel API 的支持,就应该可以使用 Intel 的 Septel 或 NetStructure 卡捕获 SS7 流量。
如这条消息所示:https://marc.info/?l=ethereal-dev&m=112892915122025&w=2,可以使用 Utel Systems 的 PCMCIA 或 PCI 形态硬件,在 Windows 上通过 Wireshark 捕获 SS7 流量。(该消息是在 Ethereal 重命名为 Wireshark 之前发送的。)这需要一个打过补丁的 WinPcap 版本。
但是,根据这条消息,Utel 不再支持 Ethereal/Wireshark。
所有这些内容都需要更多细节,例如:关于在启用 DAG/Septel 支持的情况下构建 libpcap 的说明(如果厂商未提供相关信息)、指向具体受支持硬件的链接、用于捕获的设备名称,以及如何表示“我正在此设备上捕获 MTP2”的说明(对于 Septel/!NetStructure 卡,默认情况下应该就能得到这一点;对于 Endace 卡,则需要选择它)。
在以太网网络上捕获
在 802.11 无线网络上捕获
在 Token Ring 网络上捕获
在受 VLAN 保护的网络上捕获
在 PPP 网络上捕获
在 Loopback Device 上捕获
在 Frame Relay 网络上捕获
捕获 DOCSIS 流量
捕获 Bluetooth 流量
在 ATM 网络上捕获
捕获 USB 流量
捕获 IrDA 流量
在 Cisco HDLC 网络上捕获
从 https://wiki.wireshark.org/CaptureSetup/SS7 导入,时间为 2020-08-11 23:12:02 UTC