Skip to content
Wireshark Wiki 中文翻译整理专题首页原始页面

SIP

Session Initiation Protocol (SIP) 是一种用于会话的应用层控制(信令)协议。

这些会话包括 Internet 电话呼叫、多媒体分发和多媒体会议。SIP 可以创建、修改和终止包含一个或多个参与者的会话。

SIP 协议是 VOIPProtocolFamily 的成员。

历史

XXX - 添加一段 SIP 历史的简要描述

协议依赖

  • SIP 通常使用 UDP(默认端口 5060)、TCP(默认端口 5060)或 TLS(默认 TCP 端口 5061)作为其传输方式。SIP signalling 也可以被压缩并通过 Sigcomp 交付

  • SIP 通常用于建立媒体会话,例如承载音频或视频数据的 RTP/RTCP 流,其中会话详情通常使用 SDP offers/answers 协商

  • PINTs 和 SPIRITS - Service interworking

  • Number resolution - TRIP 和 ENUM(IETF Charter for ENUM)

  • Seamless signaling - SIGTRAN 和 SIP-T

  • IMPP - Instant Messaging and Presence

  • SIMPLE - SIP for Instant Messaging and Presence Leveraging Extensions IETF Charter for SIMPLE

示例流量

Wireshark

SIP dissector 功能完整。也可以查看 SIP message statistics(Statistics | SIP...)或查看 SIP call flow graphs(Statistics | VoIP Calls)

首选项设置

  • Display raw text for SIP message。默认 OFF
  • Enforce strict SIP version check (SIP/2.0)。默认 ON
  • Reassemble SIP headers spanning multiple TCP segments。默认 ON
  • Reassemble SIP bodies spanning multiple TCP segments。默认 ON

示例捕获文件

SampleCaptures/aaa.pcap 示例 SIP 和 RTP 流量。

显示过滤器

完整的 SIP 显示过滤器字段列表可在显示过滤器参考中找到。

仅显示基于 SIP 的流量:

 sip

捕获过滤器

捕获时无法直接过滤 SIP 协议。不过,如果知道使用的 UDP 或 TCP 或端口(见上文),可以按该端口进行过滤。

外部链接

IETF Charters:

  • SIPSession Initiation Protocol (sip)

  • SIPPINGSession Initiation Proposal Investigation (sipping)

  • SIPMore info on Session Initiation Protocol(SIP)

RFC:

  • RFC3261SIP: Session Initiation Protocol

  • RFC3262Reliability of Provisional Responses in the Session Initiation Protocol (SIP)

  • RFC3263Session Initiation Protocol (SIP): Locating SIP Servers

实现:

  • osip The GNU oSIP library

  • SIPp "SIPp is a free Open Source test tool / traffic generator for the SIP protocol" (GPL)

讨论

Imported from https://wiki.wireshark.org/SIP on 2020-08-11 23:24:44 UTC

原始页面图片

SIP.jpg
SIP.jpg

相关 Wireshark Wiki 页面

网络分析技术档案