Skip to content
Wireshark Wiki 中文翻译整理专题首页原始页面

信令压缩(SIGCOMP)

信令压缩(SigComp)是一种用于压缩由应用层协议生成的消息的解决方案,例如 Session Initiation Protocol(SIP)(RFC 3261)和 Real Time Streaming Protocol(RTSP)(RFC 2326)。

历史

协议依赖

通常,SigComp 使用与被压缩协议相同的传输协议。

示例流量

XXX - 在此处添加此协议的示例解码流量(纯文本或 Wireshark 截图)。

Wireshark

SIGCOMP dissector 功能完整;如果看到了包含 UDVM 代码的消息,它可以显示上传的 UDVM 代码并解压消息。包含以下库:

  • SIP/SDP(1.0 及更高版本)

  • PIDF 及扩展(1.1.3 及更高版本)

已实现分段 TCP 包的重组。

首选项设置

可以设置 UDVM 执行的详细程度,以及所使用的 UDP/TCP 端口。

示例捕获文件

显示过滤器

SigComp 显示过滤器字段的完整列表可在显示过滤器参考中找到

仅显示基于 SigComp 的流量:

 sigcomp

捕获过滤器

捕获时不能直接过滤 SigComp 流量。不过,如果你知道所使用的端口(见上文),可以按该端口过滤。

仅捕获默认 SIP UDP 端口(5060)上的 SigComp 流量:

 udp port 5060

外部链接

  • RFC 3320

  • RFC 3321

  • RFC 4077

  • RFC 5112

讨论

Imported from https://wiki.wireshark.org/Sigcomp on 2020-08-11 23:24:40 UTC

相关 Wireshark Wiki 页面

网络分析技术档案