Wireshark RTP anhören: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt)
Zeile 1: Zeile 1:
Da RTP unverschlüsselt übertragen wird, kann man mit Wireshark das Gespräch im "Klartext" mitschneiden
+
Da RTP unverschlüsselt übertragen wird, kann man mit Wireshark das Gespräch im "Klartext" mitschneiden.
  
Die Pakete können dann wieder zusammenfügt werden, um mitzulauschen, was beim Telefonat gesagt wurde
+
Die Pakete können dann wieder zusammenfügt werden, um mitzulauschen, was beim Telefonat gesagt wurde.
  
Für das Mitschneiden von VoIP-Telefonaten sollte die aktuelle Rechtslage beachtet werden
+
Für das Mitschneiden von VoIP-Telefonaten sollte die aktuelle Rechtslage beachtet werden.
  
 
= Wireshark Konfiguration =
 
= Wireshark Konfiguration =
Zeile 12: Zeile 12:
 
* RTP over UDP
 
* RTP over UDP
  
Dazu oben im Menü unter ''Analyse'' >> ''Protokolle aktivieren...'' die entsprechenden Kästchen ankreuzen
+
; Dazu oben im Menü unter ''Analyse'' >> ''Protokolle aktivieren...'' die entsprechenden Kästchen ankreuzen
  
 
[[Bild:wireshark-rtp-01.png]]
 
[[Bild:wireshark-rtp-01.png]]
  
Nachdem die Pakete mitgeschnitten worden sind, kann man unter ''Telephonie'' >> ''RTP'' >> ''RTP Streams'' die Tonspuren der jeweiligen Sender zum Anhören auswählen
+
; Nachdem die Pakete mitgeschnitten worden sind, kann man unter ''Telephonie'' >> ''RTP'' >> ''RTP Streams'' die Tonspuren der jeweiligen Sender zum Anhören auswählen
  
 
[[Bild:wireshark-rtp-02.png]]
 
[[Bild:wireshark-rtp-02.png]]

Aktuelle Version vom 29. Juni 2023, 13:23 Uhr

Da RTP unverschlüsselt übertragen wird, kann man mit Wireshark das Gespräch im "Klartext" mitschneiden.

Die Pakete können dann wieder zusammenfügt werden, um mitzulauschen, was beim Telefonat gesagt wurde.

Für das Mitschneiden von VoIP-Telefonaten sollte die aktuelle Rechtslage beachtet werden.

Wireshark Konfiguration

Das wiederherstellen der Pakete zu Tonspuren erfordert zwei aktivierte Protokolle:

  • RTP over TURN
  • RTP over UDP
Dazu oben im Menü unter Analyse >> Protokolle aktivieren... die entsprechenden Kästchen ankreuzen

Wireshark-rtp-01.png

Nachdem die Pakete mitgeschnitten worden sind, kann man unter Telephonie >> RTP >> RTP Streams die Tonspuren der jeweiligen Sender zum Anhören auswählen

Wireshark-rtp-02.png

Wireshark-rtp-03.png

Wireshark-rtp-04.png