0

私は単純なDPI(Deep Packet Inspection)ツールを作成しようとしています。私の現在の段階では、私はH.323プロトコル検出器を開発する必要があります。この目標を達成するには、H.225/H.245パケットジェネレータが必要です。ほぼすべてのツールがSIPとRTP & RTCPプロトコルを使用しているようです。誰もVOIPでどのツールがH323プロトコルを使用しているか考えていますか?H323(H225&H245を含む)プロトコルパケットの生成方法は?

答えて

1

いくつかのh323ライブラリがあり、そのうちのいくつかはopenh323とopenoh323/openooh323です。

しかし、すべてのライブラリには問題があり、多くのバグがあります。主な問題 - プロトコルはsipやその他の最新のプロトコルと比較すると非常に複雑であり、すべてのベンダーは「ベンダー固有の」アドオン/プロトコルの変更を「クライアントにとってより良い」と考えています。

結果として、どのツールでも作業することは困難です。簡単な方法は 'h323'、 'rtp'などのような署名を取得するだけです。

+0

_簡単な方法では、 'h323'、 'rtp'などのシグネチャを取得できます。問題は見つからないということですH323パケットの署名! H225、H245、H323パケットのヘッダやシグネチャはありますか? – Abraham

+0

iptablesフィルタをチェックすることもできますが、iptablesにはいくつかの接続トラッキングフィルタが存在することは間違いありません。それは確かに署名を持っています。 – arheops

関連する問題