0

간단한 DPI (딥 패킷 검사) 도구를 작성하려고합니다. 현재 나의 단계에서는 H.323 프로토콜 탐지기를 개발해야합니다. 이 목표를 달성하려면 H.225/H.245 패킷 생성기가 필요합니다. 거의 모든 도구가 SIP 및 RTP & RTCP 프로토콜을 사용하고있는 것 같습니다. 아무도 VOIP에서 H323 프로토콜을 사용하는 도구를 알고 있습니까?H323 (H225 및 H245 포함) 프로토콜 패킷을 생성하는 방법은 무엇입니까?

답변

1

h323 라이브러리가 있으며 그 중 일부는 openh323과 openoh323/openooh323입니다.

하지만 모든 라이브러리에는 문제가 있으며 많은 버그가 있습니다. 주요 이슈 - 프로토콜은 sip 또는 다른 최신 프로토콜과 비교할 때 매우 복잡하며 모든 벤더는 "벤더에 특정한"애드온/변경을 "클라이언트에 대해 더 나은"프로토콜 방식으로 수행합니다.

결과적으로 어떤 도구로도 작업하기가 어렵습니다. 쉬운 방법은 'h323', 'rtp'등과 같은 서명을 얻는 것입니다.

+0

_ 쉬운 방법은 'h323', 'rtp'등과 같은 서명을 얻는 것입니다. 글쎄, 문제는 내가 찾을 수 없다는 것입니다. H323 패킷의 서명! H225, H245, H323 패킷에 대한 특정 헤더 또는 서명이 있습니까? – Abraham

+0

또한 iptables 필터를 확인할 수 있습니다. iptables에 필터를 연결하는 필터가 있습니다. 물론 서명이 있습니다. – arheops

관련 문제