바로사채의 블로그입니다.

SIP공부에 가장 필요한 연장 - WireShark (2) 본문

보안/VoIP - New Generation

SIP공부에 가장 필요한 연장 - WireShark (2)

바로사채 2008. 9. 7. 13:12
반응형

이거 뭥미?


 이런 구조도를 보여주는건, 같은 업계의 경쟁자들의 진입을 방해하기위한 조낸 복잡한 구조도를 통해, 다른 분야에 뛰어들것을
 간접적으로 경고하는 구조도...(!) (http://voip.ssu.ac.kr/wiki.php/SIP?action=diff&rev=1.22 숭실대 VoIP연구소에서 얻어옴)

 사실 저런 구구절절한 구조는 차후에, SIP신호가 어딜 들러서 어떻게 상대방에게 전달되는지를 알게되면 자연스럽게
 눈에 들어올것이다.

 자, 앞서 (1)편에서 캡쳐를 해봤단... ..사실 그렇다고 어느세상의 SIP신호가 당신의 캡쳐에 걸려들겠는가... 미러포트도 아닌데..
 캡쳐파일을 공개하는것은 사내기밀이라 함부로 빼낼수 없어서, 같은 티스토리의 블로거의 페이지를 링크한다.
 (http://imhotk.tistory.com/entry/SIP-softphone-인증-패킷-캡쳐)

 저런 파일이 잡힌다... 오직 SIP신호만 잡혔던가...는 아니다..필터를 통해서 SIP만 걸러낸 모습이다.

 Wireshark를 통해서 할수 있는것은 통화중의 신호를 mp3등의 미디어 파일로 변환해서 들어볼수도 있고, 그 신호의 규정된
 수준에서 고르게 신호를 전달하고 있는가를 분석할수도있다... 본디 한가닥의 선으로 양쪽이 서로 말을 할수 있다는건
 20ms(미리세컨드)의 시간으로 쪼개서 서로 나눠쓰기 때문에가능했다...
 SIP신호에 연결된 RTP도 역시 20미리초의 단위로 서로 나눠서 사용하고있다. 그것을 잘 붙이면 하나의 대화(!)가 완성
 되는것이다...