Skip to content
Wireshark Wiki 中文翻译整理专题首页原始页面

实时流协议 (RTSP)

RTSP 用于建立实时媒体流,例如使用 RTP 和 RTCP 的媒体流。

历史

RTSP 最早在 RFC2326 中规定。

协议依赖

  • TCP:通常,RTSP 使用 TCP 作为其传输协议。RTSP 流量的 well known TCP port 是 554。

  • UDP:RTSP 也可以使用 UDP 作为其传输协议(这真的有人这么做吗?)。RTSP 流量的 well known UDP port 是 554。

示例流量

附在 issue #5081(已关闭)中的 pcap:packet-rtsp.c 中的未初始化指针导致崩溃

XXX - 在此处添加示例流量(纯文本或 Wireshark 截图)。

Wireshark

RTSP dissector 在 TCP 上功能完整,但目前不处理 RTSP-over-UDP。

首选项设置

(下面的文本需要更新。上方截图来自 3.6.3。) 有四个首选项设置会影响 RTSP。

RTSP TCP Port:

此首选项指定 RTSP dissector 将检查流量的第一个 TCP port。默认值为 554。

Alternate RTSP TCP Port:

此首选项指定 RTSP dissector 将检查流量的第二个 TCP port。默认值为 8554。

Reassemble RTSP headers spanning multiple TCP segments:

启用此首选项后,如果 RTSP header 被传输在多个 TCP segment 中,RTSP dissector 将重新组装 RTSP header。虽然 header 跨多个 segment 并不常见,但并非不可能;如果你希望查看 RTSP conversation 的内容,应勾选此项。

Reassemble RTSP bodies spanning multiple TCP segments:

启用此首选项后,如果 RTSP body 被传输在多个 TCP segment 中,RTSP dissector 将重新组装 RTSP body。

示例捕获文件

显示过滤器

RTSP 显示过滤器字段的完整列表可在 display filter reference 中找到

只显示基于 RTSP 的流量:

 rtsp

捕获过滤器

捕获时不能直接过滤 RTSP 协议。不过,如果你知道所使用的 TCP port(见上文),可以对该端口进行过滤。

捕获默认端口 (554) 上的 RTSP 流量:

 tcp port 554

捕获备用端口 (8554) 上的 RTSP 流量:

tcp port 8554

外部链接

  • RFC2326Real Time Streaming Protocol (RTSP)

讨论

导入自 https://wiki.wireshark.org/RTSP ,时间为 2020-08-11 23:24:15 UTC

原始页面图片

220407_RTSP_preferences
220407_RTSP_preferences

相关 Wireshark Wiki 页面

网络分析技术档案