Appearance
Appearance
RTSP 用于建立实时媒体流,例如使用 RTP 和 RTCP 的媒体流。
RTSP 最早在 RFC2326 中规定。
TCP:通常,RTSP 使用 TCP 作为其传输协议。RTSP 流量的 well known TCP port 是 554。
UDP:RTSP 也可以使用 UDP 作为其传输协议(这真的有人这么做吗?)。RTSP 流量的 well known UDP port 是 554。
附在 issue #5081(已关闭)中的 pcap:packet-rtsp.c 中的未初始化指针导致崩溃
XXX - 在此处添加示例流量(纯文本或 Wireshark 截图)。
RTSP dissector 在 TCP 上功能完整,但目前不处理 RTSP-over-UDP。
(下面的文本需要更新。上方截图来自 3.6.3。) 有四个首选项设置会影响 RTSP。
此首选项指定 RTSP dissector 将检查流量的第一个 TCP port。默认值为 554。
此首选项指定 RTSP dissector 将检查流量的第二个 TCP port。默认值为 8554。
启用此首选项后,如果 RTSP header 被传输在多个 TCP segment 中,RTSP dissector 将重新组装 RTSP header。虽然 header 跨多个 segment 并不常见,但并非不可能;如果你希望查看 RTSP conversation 的内容,应勾选此项。
启用此首选项后,如果 RTSP body 被传输在多个 TCP segment 中,RTSP dissector 将重新组装 RTSP body。
RTSP 显示过滤器字段的完整列表可在 display filter reference 中找到
只显示基于 RTSP 的流量:
rtsp捕获时不能直接过滤 RTSP 协议。不过,如果你知道所使用的 TCP port(见上文),可以对该端口进行过滤。
捕获默认端口 (554) 上的 RTSP 流量:
tcp port 554捕获备用端口 (8554) 上的 RTSP 流量:
tcp port 8554导入自 https://wiki.wireshark.org/RTSP ,时间为 2020-08-11 23:24:15 UTC