Appearance
Appearance
信令压缩(SigComp)是一种用于压缩由应用层协议生成的消息的解决方案,例如 Session Initiation Protocol(SIP)(RFC 3261)和 Real Time Streaming Protocol(RTSP)(RFC 2326)。
通常,SigComp 使用与被压缩协议相同的传输协议。
XXX - 在此处添加此协议的示例解码流量(纯文本或 Wireshark 截图)。
SIGCOMP dissector 功能完整;如果看到了包含 UDVM 代码的消息,它可以显示上传的 UDVM 代码并解压消息。包含以下库:
SIP/SDP(1.0 及更高版本)
PIDF 及扩展(1.1.3 及更高版本)
已实现分段 TCP 包的重组。
可以设置 UDVM 执行的详细程度,以及所使用的 UDP/TCP 端口。
SigComp 显示过滤器字段的完整列表可在显示过滤器参考中找到
仅显示基于 SigComp 的流量:
sigcomp捕获时不能直接过滤 SigComp 流量。不过,如果你知道所使用的端口(见上文),可以按该端口过滤。
仅捕获默认 SIP UDP 端口(5060)上的 SigComp 流量:
udp port 5060RFC 3320
RFC 3321
RFC 4077
RFC 5112
Imported from https://wiki.wireshark.org/Sigcomp on 2020-08-11 23:24:40 UTC