Wireshark RTP anhören: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „Da RTP unverschlüsselt übertragen wird, kann man mit Wireshark das Gespräch im "Klartext" mitschneiden Die Pakete können dann wieder zusammenfügt werden,…“)
 
Zeile 14: Zeile 14:
 
Dazu oben im Menü unter ''Analyse'' >> ''Protokolle aktivieren...'' die entsprechenden Kästchen ankreuzen
 
Dazu oben im Menü unter ''Analyse'' >> ''Protokolle aktivieren...'' die entsprechenden Kästchen ankreuzen
  
{{#drawio:wireshark-rtp-01.png}}
+
[[Bild:wireshark-rtp-01.png]]
  
 
Nachdem die Pakete mitgeschnitten worden sind, kann man unter ''Telephonie'' >> ''RTP'' >> ''RTP Streams'' die Tonspuren der jeweiligen Sender zum Anhören auswählen
 
Nachdem die Pakete mitgeschnitten worden sind, kann man unter ''Telephonie'' >> ''RTP'' >> ''RTP Streams'' die Tonspuren der jeweiligen Sender zum Anhören auswählen
  
{{#drawio:wireshark-rtp-02.png}}
+
[[Bild:wireshark-rtp-02.png]]
  
{{#drawio:wireshark-rtp-03.png}}
+
[[Bild:wireshark-rtp-03.png]]
  
{{#drawio:wireshark-rtp-04.png}}
+
[[Bild:wireshark-rtp-04.png]]

Version vom 29. Juni 2023, 09:34 Uhr

Da RTP unverschlüsselt übertragen wird, kann man mit Wireshark das Gespräch im "Klartext" mitschneiden

Die Pakete können dann wieder zusammenfügt werden, um mitzulauschen, was beim Telefonat gesagt wurde

Für das Mitschneiden von VoIP-Telefonaten sollte die aktuelle Rechtslage beachtet werden

Wireshark Konfiguration

Das wiederherstellen der Pakete zu Tonspuren erfordert zwei aktivierte Protokolle:

  • RTP over TURN
  • RTP over UDP

Dazu oben im Menü unter Analyse >> Protokolle aktivieren... die entsprechenden Kästchen ankreuzen

Wireshark-rtp-01.png

Nachdem die Pakete mitgeschnitten worden sind, kann man unter Telephonie >> RTP >> RTP Streams die Tonspuren der jeweiligen Sender zum Anhören auswählen

Wireshark-rtp-02.png

Wireshark-rtp-03.png

Wireshark-rtp-04.png