Wireshark RTP anhören: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
Zeile 1: Zeile 1:
Da RTP unverschlüsselt übertragen wird, kann man mit Wireshark das Gespräch im "Klartext" mitschneiden
+
Da RTP unverschlüsselt übertragen wird, kann man mit Wireshark das Gespräch im "Klartext" mitschneiden.
  
Die Pakete können dann wieder zusammenfügt werden, um mitzulauschen, was beim Telefonat gesagt wurde
+
Die Pakete können dann wieder zusammenfügt werden, um mitzulauschen, was beim Telefonat gesagt wurde.
  
Für das Mitschneiden von VoIP-Telefonaten sollte die aktuelle Rechtslage beachtet werden
+
Für das Mitschneiden von VoIP-Telefonaten sollte die aktuelle Rechtslage beachtet werden.
  
 
= Wireshark Konfiguration =
 
= Wireshark Konfiguration =

Aktuelle Version vom 29. Juni 2023, 13:23 Uhr

Da RTP unverschlüsselt übertragen wird, kann man mit Wireshark das Gespräch im "Klartext" mitschneiden.

Die Pakete können dann wieder zusammenfügt werden, um mitzulauschen, was beim Telefonat gesagt wurde.

Für das Mitschneiden von VoIP-Telefonaten sollte die aktuelle Rechtslage beachtet werden.

Wireshark Konfiguration

Das wiederherstellen der Pakete zu Tonspuren erfordert zwei aktivierte Protokolle:

  • RTP over TURN
  • RTP over UDP
Dazu oben im Menü unter Analyse >> Protokolle aktivieren... die entsprechenden Kästchen ankreuzen

Wireshark-rtp-01.png

Nachdem die Pakete mitgeschnitten worden sind, kann man unter Telephonie >> RTP >> RTP Streams die Tonspuren der jeweiligen Sender zum Anhören auswählen

Wireshark-rtp-02.png

Wireshark-rtp-03.png

Wireshark-rtp-04.png