Diman_xxxx Опубликовано 21 марта, 2013 Встала задача, отследить кто не пускает sip пакеты, Есть ли совтина для трассировки SIP пакетами на указанный порт ? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
dmvy Опубликовано 21 марта, 2013 Udptraceroute Есть ещё tcptraceroute. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Diman_xxxx Опубликовано 22 марта, 2013 Udptraceroute Есть ещё tcptraceroute. Всера еще мучил Udptrace-ы двух видов по нужным портам - Все ОК. А вот sip пакеты гдето теряются... наверно SCE фильтрует)) Как проверить ? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
KotikBSd Опубликовано 22 марта, 2013 ну если sce не отправляет icmp пакеты от своего имени то думаю никак, проверить можно снифером на хосте который пытается подключится. Можно ещё попытаться на основании udp traceroute последовательно в качестве хоста подключения sip указывать хосты из трейса, но тут тоже не точно, ибо хосты могут и не отвечать icmp пакетам что такой порт не доступен. Но с другой стороны, у вас так много вариантов кто может блочить ваши пакеты? думаю магистралы точно этим страдать не будут, а этим страдает Ваш провайдер. Одна из причин что он монополист и проталкивает свою sip =) Есть ещё вариант подключатся по tcp протоколу, если это поддерживает клиент и сервер, либо подключатся к альтернативным портам сервера если такие он поддерживает, либо просить начать поддерживать админа сервера ;) ну или тунели.... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
tgz Опубликовано 22 марта, 2013 Берете hping и шлете дамп вашего сип пакета меняя при этом ttl. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
dmvy Опубликовано 22 марта, 2013 С обратной стороны делали трассировку? Потому как обратный пакет при udp tracerote будет не udp, а icmp Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Diman_xxxx Опубликовано 22 марта, 2013 С обратной стороны делали трассировку? Потому как обратный пакет при udp tracerote будет не udp, а icmp C обратной стороны полностью проверить возможности нет, хотя и не надо, как выше сказано достаточно проверить местного провайдера. Hping не мучил еще, попробую TCP вместо UDP может ничего не отвалиться. Спасибо всем! Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vurd Опубликовано 22 марта, 2013 Была уже такая тема. Да, SCE фильтрует пакеты. Поищите по форуму, совсем недавно было. Там вроде как-то решили даже. http://forum.nag.ru/forum/index.php?showtopic=82567 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Diman_xxxx Опубликовано 23 марта, 2013 Берете hping и шлете дамп вашего сип пакета меняя при этом ttl. А зачем менять TTL? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
tgz Опубликовано 24 марта, 2013 А зачем менять TTL? Что бы понять после какого хопа перестанет приходить ответ. traceroute примерно так и делает. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...