[AsteriskBrasil] RES: Analisar comunicação SIP

Vinicios Araújo v.araujo1989 em gmail.com
Terça Agosto 26 12:11:51 BRT 2014


Estranho, esta instalado e rodando.

ntp       1331  0.0  0.0  30716   720 ?        Ss   Jul28   0:07 ntpd -u
ntp:ntp -p /var/run/ntpd.pid -g

Eu faço a captura passando o -t, pra marcar o pacote com o horário.
Basicamente *ngrep -d any -tW byline "NUMERO" port 5060.*

E notei que no pacote vem um terceiro horário diferente 4 horas adiantado
em relação ao horário do sngrep.

*U 2014/08/26 11:33:49.361718 192.168.1.100:5060
<http://192.168.1.100:5060> -> 192.168.1.254:5060
<http://192.168.1.254:5060>*
*INVITE sip:3199990000 at 192.168.1.100:5060
<http://sip:3199990000@192.168.1.100:5060> SIP/2.0*
*Record-Route: <sip:192.168.1.100;lr;ftag=as1b6d53ed>*
*Via: SIP/2.0/UDP 192.168.1.100:5060;branch=z9hG4bKccd9.021451a4.0*
*Via: SIP/2.0/UDP
192.168.1.1:5060;received=192.168.1.1;branch=z9hG4bK2b6a367e;rport=5060*
*From: "Ramal" <Ramal at 192.168.1.100 <Ramal at 192.168.1.100>>;tag=as1b6d53ed*
*To: <sip:**3199990000**@192.168.1.100:5060 <http://192.168.1.100:5060>>*
*Contact: <sip:00000100 at 1192.168.1.1:5060>*
*Call-ID: 794ba40806472a483f2c157141ed7bc6 at 192.168.1.100
<794ba40806472a483f2c157141ed7bc6 at 192.168.1.100>*
*X-accountcode: 26253*
*X-context: a2billing_teste*
*CSeq: 103 INVITE*
*User-Agent: PABX-ASTERISK*
*Max-Forwards: 69*
*Date: Tue, 26 Aug 2014 14:30:18 GMT*
*Allow: INVITE, ACK, CANCEL, OPTIONS, BYE, REFER, SUBSCRIBE, NOTIFY, INFO*
*Supported: replaces*
*Content-Type: application/sdp*
*Content-Length: 288*

Não faço ideia de onde esse horário vem.

att,
Vinícios Araújo



Em 26 de agosto de 2014 11:59, Angelo Delphini™ <angelo.delphini at gmail.com>
escreveu:

> Instale NTP no seu servidor.
>
> http://www.ntp.br/
>
> Att.
>
> --
> Angelo Delphini | Asterisk Libre | Telecommunications Analyst Senior
> Telf: 55 (21) 4062 7539 | Móvel: 55 (21) 9541 4757 | www.asterisklibre.org
> E-mail: angelo at delphini.com.br | Gtalk: angelo at delphini.com.br
> Linux User #472499 | Ubuntu User #22452 | ICQ User #861197719
> Idealizador do Projeto Asterisk Libre e-Learning para Asterisk
> <http://www.asterisklibre.org>
> “A Vontade de Deus nunca irá levá-lo aonde a Graça dEle não possa
> protegê-lo"
>
>
>
> * Pense bem antes de imprimir Você esta preservando a natureza, as árvores
> agradecem! *
>
>
> Em 26 de agosto de 2014 10:01, Vinicios Araújo <v.araujo1989 at gmail.com>
> escreveu:
>
>> Pessoal, boa tarde,
>>
>> Estou usando o sngrep, e esta me atendendo muito bem!
>> Mas tenho uma ultima dúvida.
>> O horário das minhas capturas, não esta batendo com o horário da minha
>> máquina, esta uma hora atrasado, e isso incomoda e tem hora que gera
>> dúvidas, pois preciso as vezes, bater com registros de ligações.
>> Alguem sabe onde devo corrigir?
>>
>> *[root at sipproxy2 ~]# date*
>> *Tue Aug 26 10:00:16 BRT 2014*
>>
>> *09:00:01.211330   │        INVITE (SDP)         │
>>       │          │Max-Forwards: 70 *
>>
>> Agradeço desde já.
>>
>> att,
>> Vinícios Araújo
>>
>>
>>
>> Em 19 de agosto de 2014 12:26, Vinicios Araújo <v.araujo1989 at gmail.com>
>> escreveu:
>>
>>> Recebido.
>>>
>>> att,
>>> Vinicios Araujo
>>> via mobile
>>> Em 19/08/2014 10:14, "Hudson Cardoso" <hudsoncardoso at hotmail.com>
>>> escreveu:
>>>
>>>  Teste.
>>>> Não estou conseguindo acesso, se alguém receber, favor responder.
>>>> Lista ainda funciona ?
>>>>
>>>>
>>>> Hudson
>>>> (048) 8413-7000
>>>> Para quem nao cre, nenhuma prova converte,Para aquele que cre, nenhuma prova precisa.
>>>>
>>>>
>>>>
>>>> ------------------------------
>>>> From: angelo.ti at viareal.com.br
>>>> To: asteriskbrasil at listas.asteriskbrasil.org
>>>> Date: Tue, 29 Jul 2014 14:18:32 -0300
>>>> Subject: [AsteriskBrasil] RES: Analisar comunicação SIP
>>>>
>>>> Os procedimentos para instalar e usar se encontra aqui.
>>>>
>>>>
>>>>
>>>> http://www.asterisklibre.org/?p=454
>>>>
>>>>
>>>>
>>>> Att.
>>>>
>>>>
>>>>
>>>> [image: Descrição: Descrição: Descrição: Descrição: Descrição:
>>>> Descrição: Descrição: Descrição: Descrição: Descrição: Descrição:
>>>> C:\Users\Cristian\Desktop\VIAREAL_TELECOM_LOGO.png]Angelo de Barros
>>>> Delphini
>>>>
>>>> Gerente de Telecomunicações -  Setor: Telefonia
>>>>
>>>> Fixo: (031) 3939-2039 | Móvel: (031) 8634 0143
>>>>
>>>> E-mail: angelo.ti at viareal.com.br | Skype: dell.viareal
>>>>
>>>> LinkedIn: br.linkedin.com/in/delphini | www.viareal.com.br
>>>>
>>>>
>>>>
>>>> *De:* asteriskbrasil-bounces at listas.asteriskbrasil.org [mailto:
>>>> asteriskbrasil-bounces at listas.asteriskbrasil.org] *Em nome de *Ernani
>>>> Azevedo
>>>> *Enviada em:* terça-feira, 29 de julho de 2014 13:45
>>>> *Para:* asteriskbrasil
>>>> *Assunto:* Re: [AsteriskBrasil] Analisar comunicação SIP
>>>>
>>>>
>>>>
>>>> Vinicios,
>>>>
>>>> um que gosto de usar é o sngrep (https://github.com/irontec/sngrep).
>>>> Ele mostra em tempo real as ligações, e é muito prático para análise do
>>>> tráfego. Utiliza ncurses, ou seja, console.
>>>>
>>>> Atenciosamente,
>>>>
>>>> --
>>>> Ernani Azevedo
>>>>
>>>>
>>>>
>>>> 2014-07-29 13:08 GMT-03:00 Vinicios Araújo <v.araujo1989 at gmail.com>:
>>>>
>>>> Caros, boa tarde!
>>>>
>>>> Mais uma vez venho abusar um pouquinho do conhecimento dos colegas da
>>>> lista.
>>>>
>>>>
>>>> A situação é a seguinte, estou precisando de entender mais a fundo a
>>>> comunicação do protocolo SIP, alem de tornar a analise dos mesmos mais
>>>> acessível a minha equipe. Diariamente eu já salvo alguns logs em formato
>>>> PCAP, e tenho de baixar esses pacotes (de um servidor Linux), pra minha
>>>> máquina (sou usuário de windows, rs), e usar o wireshark pra abrir.
>>>>
>>>>
>>>> Não tenho o que reclamar com relação ao wireshark, é uma ferramenta
>>>> poderosíssima. Mas eu procurava por algo mais simples, pratico e ágil que
>>>> não seja o log cru.
>>>> Pergunto se alguém conhece alguma ferramenta pra centOS, que possa ser
>>>> instalado no próprio servidor, pra facilitar essa analise por lá.
>>>>
>>>> Estava pesquisando, e a principio li sobre um tal de Empirix Hammer,
>>>> mas achei pouca informação a respeito, e aparentemente ele não é free, hehe.
>>>>
>>>>
>>>>
>>>> Se alguém tiver uma opinião/sugestão, agradeço desde já.
>>>>
>>>> Abraços!
>>>>
>>>>
>>>>
>>>> att,
>>>>
>>>> Vinícios Araújo
>>>>
>>>>
>>>> _______________________________________________
>>>>
>>>> WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
>>>> conhecimento na tecnologia e portfólio Khomp. Próxima edição
>>>> em CURITIBA, 7 de agosto. Inscrições GRATUITAS.
>>>> Garanta a sua vaga e saiba mais em: www.workoffee.com.br
>>>> _______________________________________________
>>>>
>>>> ALIGERA – Fabricante e desenvolvedor nacional de Soluções para
>>>> telefonia IP .
>>>> Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
>>>> Banco de Canais Analógicos  – Appliance Asterisk
>>>>  Acesse www.aligera.com.br
>>>> _______________________________________________
>>>> Para remover seu email desta lista, basta enviar um email em branco
>>>> para asteriskbrasil-unsubscribe at listas.asteriskbrasil.org
>>>>
>>>>
>>>>
>>>> _______________________________________________ WORKOFFEE KHOMP:
>>>> Eventos Khomp na sua cidade! Desenvolva seu conhecimento na tecnologia e
>>>> portf�lio Khomp. Pr�xima edi��o em CURITIBA, 7 de agosto. Inscri��es
>>>> GRATUITAS. Garanta a sua vaga e saiba mais em: www.workoffee.com.br
>>>> _______________________________________________ ALIGERA � Fabricante e
>>>> desenvolvedor nacional de Solu��es para telefonia IP . Gateway Sip, Placas
>>>> de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Banco de Canais Anal�gicos
>>>> � Appliance Asterisk Acesse www.aligera.com.br
>>>> _______________________________________________ Para remover seu email
>>>> desta lista, basta enviar um email em branco para
>>>> asteriskbrasil-unsubscribe at listas.asteriskbrasil.org
>>>>
>>>> _______________________________________________
>>>>
>>>> WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
>>>> conhecimento na tecnologia e portfólio Khomp. Próxima edição
>>>> em CURITIBA, 7 de agosto. Inscrições GRATUITAS.
>>>> Garanta a sua vaga e saiba mais em: www.workoffee.com.br
>>>> _______________________________________________
>>>>
>>>> ALIGERA – Fabricante e desenvolvedor nacional de Soluções para
>>>> telefonia IP .
>>>> Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
>>>> Banco de Canais Analógicos  – Appliance Asterisk
>>>>  Acesse www.aligera.com.br
>>>> _______________________________________________
>>>> Para remover seu email desta lista, basta enviar um email em branco
>>>> para asteriskbrasil-unsubscribe at listas.asteriskbrasil.org
>>>>
>>>
>>
>> _______________________________________________
>> WORKOFFEES KHOMP: Eventos KHOMP na sua cidade. Próximas
>> edições em BRASÍLIA, dia 28 de agosto e RIO DE JANEIRO, dia
>> 04 de setembro. Inscrições GRATUITAS e sorteio de BRINDES.
>> Garanta a sua vaga e saiba mais em: www.workoffee.com.br
>>
>> ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia
>> IP .
>> Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
>> Banco de Canais Analógicos  – Appliance Asterisk
>>  Acesse www.aligera.com.br
>> _______________________________________________
>> Para remover seu email desta lista, basta enviar um email em branco para
>> asteriskbrasil-unsubscribe at listas.asteriskbrasil.org
>>
>
>
> _______________________________________________
> WORKOFFEES KHOMP: Eventos KHOMP na sua cidade. Próximas
> edições em BRASÍLIA, dia 28 de agosto e RIO DE JANEIRO, dia
> 04 de setembro. Inscrições GRATUITAS e sorteio de BRINDES.
> Garanta a sua vaga e saiba mais em: www.workoffee.com.br
>
> ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia
> IP .
> Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
> Banco de Canais Analógicos  – Appliance Asterisk
>  Acesse www.aligera.com.br
> _______________________________________________
> Para remover seu email desta lista, basta enviar um email em branco para
> asteriskbrasil-unsubscribe at listas.asteriskbrasil.org
>
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://asteriskbrasil.org/pipermail/asteriskbrasil/attachments/20140826/b0da2406/attachment-0001.html>
-------------- next part --------------
A non-text attachment was scrubbed...
Name: image003.jpg
Type: image/jpeg
Size: 2187 bytes
Desc: not available
URL: <http://asteriskbrasil.org/pipermail/asteriskbrasil/attachments/20140826/b0da2406/attachment-0001.jpg>


Mais detalhes sobre a lista de discussão AsteriskBrasil