heplify

heplify

轻量级网络流量捕获与HEP分析工具

heplify是一款轻量级网络流量捕获工具,专注于高效性和易用性。作为单一二进制文件,它可在多种操作系统上运行,支持IPv4和IPv6数据包捕获并与Homer集成。heplify可处理SIP、RTCP、RTCPXR、DNS和日志,同时具备分片和重复数据包处理能力。该工具提供多种捕获模式和配置选项,适合网络监控和分析应用。

heplify网络抓包SIP协议数据包分析网络监控Github开源项目

<a href="https://sipcapture.org"><img src="https://yellow-cdn.veclightyear.com/0a4dffa0/e79fcc10-4f9e-4dda-bfb1-1b822e622b46.png" width=200/></a>

<img src="https://github.com/sipcapture/heplify/assets/1423657/7a36896d-0bd3-4cf3-9525-0513e67aee46"> <img src="https://img.shields.io/docker/pulls/sipcapture/heplify">

heplify 是 captagent 的小兄弟,专为速度和简洁性而优化。它是一个单一的二进制文件,可以在 Linux、ARM、MIPS、Windows 上运行,用于捕获 IPv4 或 IPv6 数据包并将它们发送到 Homer。Heplify 能够将 SIP、相关的 RTCP、RTCPXR、DNS、日志发送到 Homer。 它能够直接处理分片和重复的数据包。

要求

Linux

如果使用发布版本的二进制文件,则不需要任何要求

Windows

WinPcap

安装

Linux

下载 heplify 并执行 'chmod +x heplify'

Windows

下载 heplify.exe

开发构建

如果您安装了 Go 1.18+,可以通过运行 make 来构建最新的 heplify 二进制文件。

现在您应该安装 LUA Jit:

  • 从源代码编译:

    安装 luajit 开发库

    apt-get install libluajit-5.1-dev

    yum install luajit-devel

    或对于 macOS

    # 假设 brew 安装到 /usr/local/ brew install lua@5.1 luajit ln -s /usr/local/lib/pkgconfig/luajit.pc /usr/local/lib/pkgconfig/luajit-5.1.pc export PKG_CONFIG_PATH=/usr/local/lib/pkgconfig/

    安装 Go 1.11+

    go build cmd/heplify/heplify.go

Docker

您也可以构建 Docker 镜像:

docker build --no-cache -t sipcapture/heplify:latest -f docker/heplify/Dockerfile .

您可以使用 docker compose 使用该镜像:

  heplify:
    image: sipcapture/heplify:latest
    user: 1000:1000
    cap_add:
      - CAP_NET_ADMIN
      - CAP_NET_RAW
    command:
      ./heplify -e -hs ${HOMER_DST}:9060 -m SIP -dd -zf -l info
    network_mode: host
    restart: unless-stopped

用法

-assembly_debug_log 如果为 true,github.com/google/gopacket/tcpassembly 库将记录详细的调试信息(至少每个数据包一行) -assembly_memuse_log 如果为 true,github.com/google/gopacket/tcpassembly 库将不时记录有关其内存使用的信息。 -b int 接口缓冲区大小(MB)(默认 32 -bpf string 用于捕获数据包的自定义 BPF -collectonlysip 仅收集 SIP -d string 启用特定的调试选择器 [defrag,layer,payload,rtp,rtcp,sdp] -dd 去重数据包 -di string 通过任何字符串丢弃不感兴趣的数据包 -didip string 通过目标 IP 丢弃不感兴趣的 SIP 数据包 -diip string 通过源或目标 IP 丢弃不感兴趣的 SIP 数据包 -dim string 通过方法丢弃不感兴趣的 SIP 数据包 [OPTIONS,NOTIFY] -disip string 通过源 IP 丢弃不感兴趣的 SIP 数据包 -e 记录到 stderr 并禁用 syslog/文件输出 -eof-exit 读取完 pcap 文件后退出 -erspan erspan -fg uint af_packet 的扇出组 ID -fi string 通过任何字符串过滤感兴趣的数据包 -fnum int 要保留的日志文件总数(默认 7 -fsize uint 每个日志文件的轮换大小(基于字节)(默认 10485760 -fw int af_packet 的扇出工作者数量(默认 4 -hep-buffer-activate 如果与 HEP 服务器的连接断开,启用缓冲消息 -hep-buffer-debug 启用调试缓冲消息 -hep-buffer-file string hep-buffer 文件的文件名和位置(默认 "HEP-Buffer.dump" -hep-buffer-max-size string 最大缓冲区大小,可以是 B、KB、MB、GB、TB。默认为无限制(默认 "0" -hi uint HEP 节点 ID(默认 2002 -hin HEP 收集器监听协议、地址和端口(示例:"tcp:10.10.99.10:9060" -hn string HEP 节点名称 -hp string HEP 节点密码 -hs string HEP 服务器目标地址和端口(默认 "127.0.0.1:9060" -i string 监听接口(默认 "any" -keepalive uint 保持活动内部 - 默认为 5 秒。0 - 禁用(默认 5 -l string 日志级别 [debug, info, warning, error](默认 "info" -lp int ReadFile 的循环计数。使用 0 无限循环(默认 1 -m string 捕获模式 [SIP, SIPDNS, SIPLOG, SIPRTCP](默认 "SIPRTCP" -n string 日志文件名(默认 "heplify.log" -nt string 网络类型 [udp, tcp, tls](默认 "udp" -bpf string 自定义 bpf 过滤器(默认 "" -o 逐个读取数据包 -p string 日志文件路径(默认 "./" -pr string 用于捕获 SIP 的端口范围(默认 "5060-5090" -prometheus string prometheus 指标 - ip:端口。默认为所有 IP(默认 ":8090" -protobuf 在线使用 Protobuf -rf string 读取 pcap 文件 -rs 使用数据包时间戳以最大 pcap 读取速度 -rt int Pcap 轮换时间(分钟)(默认 60 -s int 抓取长度(默认 8192 -script-file string 在每个数据包上执行的脚本文件 -script-hep-filter string 脚本的 HEP 过滤器,HEP 类型的逗号分隔列表(默认 "1" -sipassembly 如果为 true,将启用 sipassembly -skipverify 跳过证书验证 -sl 记录到 syslog -t string 捕获类型 [pcap, af_packet](默认 "pcap" -tcpassembly 如果为 true,将启用 tcpassembly -tcpsendretries uint 发送失败前重试的次数,之后重新连接(默认 64 -version 显示 heplify 版本 -vlan vlan -wf string 写入 pcap 文件的路径 -zf 启用 pcap 压缩 -script-file string 在每个数据包上执行的 LUA 脚本文件路径 -script-hep-filter string LUA 脚本的 HEP 类型过滤器,逗号分隔列表(默认 "1"

示例

# 在任何接口上捕获 SIP 和 RTCP 数据包并将它们发送到 127.0.0.1:9060 ./heplify # 在任何接口上捕获 SIP 和 RTCP 数据包并通过 TLS 将它们发送到 192.168.1.1:9060 ./heplify -hs 192.168.1.1:9060 -nt tls # 在任何接口上捕获 SIP 和 RTCP 数据包并将它们发送到 192.168.1.1:9060。使用 someNodeName ./heplify -hs 192.168.1.1:9060 -hn someNodeName # 在任何接口上捕获 SIP 和 RTCP 数据包并将它们发送到 192.168.1.1:9060。将信息打印到 stdout ./heplify -hs 192.168.1.1:9060 -e

在任意接口上捕获SIP和RTCP数据包,并将它们发送到192.168.1.1:9060和192.168.2.2:9060

./heplify -hs "192.168.1.1:9060,192.168.2.2:9060"

在任意接口上捕获SIP和RTCP数据包,并将它们发送到192.168.1.1:9060。打印调试选择器

./heplify -hs 192.168.1.1:9060 -e -d fragment,payload,rtcp

在eth2上捕获自定义SIP端口范围的SIP和RTCP数据包,并将它们发送到192.168.1.1:9060

./heplify -i eth2 -pr 6000-6010 -hs 192.168.1.1:9060

在eth2上捕获SIP和RTCP数据包,将它们发送到homer并压缩到/srv/pcapdumps/

./heplify -i eth2 -hs 192.168.1.1:9060 -wf /srv/pcapdumps/ -zf

读取example/rtp_rtcp_sip.pcap并将SIP和相关的RTCP数据包发送到192.168.1.1:9060

./heplify -rf example/rtp_rtcp_sip.pcap -hs 192.168.1.1:9060

捕获并发送除SIP OPTIONS和NOTIFY之外的数据包到192.168.1.1:9060

./heplify -hs 192.168.1.1:9060 -dim OPTIONS,NOTIFY

在端口7932和接口eth2上捕获带HPERM封装的SIP数据包,发送到192.168.1.1:9060并在stdout上打印调试信息

./heplify -i eth2 -bpf "port 7932" -hs 192.168.1.1:9060 -l debug -e

在端口4789和接口eth0上捕获带VXLAN封装的SIP数据包,发送到192.168.1.1:9060并在stdout上打印调试信息

./heplify -i eth0 -bpf "port 4789" -hs 192.168.1.1:9060 -l debug -e

在"HEP收集器"模式下运行heplify,以通过TCP在端口9060上接收HEP输入,并分叉(输出)到两个在端口9063上监听的HEP服务器

./heplify -e -hs HEPServer1:9063,HEPserver2:9063 -hin tcp:1.2.3.4:9060

### 由人类制作

这个开源项目是由真实的人类完成的,没有企业赞助商、天使投资人或赞助人。

如果您在生产环境中使用这个软件,请考虑通过贡献或[捐赠](https://www.paypal.com/cgi-bin/webscr?cmd=_donations&business=donation%40sipcapture%2eorg&lc=US&item_name=SIPCAPTURE&no_note=0&currency_code=EUR&bn=PP%2dDonationsBF%3abtn_donateCC_LG%2egif%3aNonHostedGuest)来支持它的开发。

[![捐赠](https://yellow-cdn.veclightyear.com/0a4dffa0/f595a50c-7a6b-4918-8a2d-088b3ba0c3e9.gif)](https://www.paypal.com/cgi-bin/webscr?cmd=_donations&business=donation%40sipcapture%2eorg&lc=US&item_name=SIPCAPTURE&no_note=0&currency_code=EUR&bn=PP%2dDonationsBF%3abtn_donateCC_LG%2egif%3aNonHostedGuest)

编辑推荐精选

TRAE编程

TRAE编程

AI辅助编程,代码自动修复

Trae是一种自适应的集成开发环境(IDE),通过自动化和多元协作改变开发流程。利用Trae,团队能够更快速、精确地编写和部署代码,从而提高编程效率和项目交付速度。Trae具备上下文感知和代码自动完成功能,是提升开发效率的理想工具。

热门AI工具生产力协作转型TraeAI IDE
蛙蛙写作

蛙蛙写作

AI小说写作助手,一站式润色、改写、扩写

蛙蛙写作—国内先进的AI写作平台,涵盖小说、学术、社交媒体等多场景。提供续写、改写、润色等功能,助力创作者高效优化写作流程。界面简洁,功能全面,适合各类写作者提升内容品质和工作效率。

AI助手AI工具AI写作工具AI辅助写作蛙蛙写作学术助手办公助手营销助手
问小白

问小白

全能AI智能助手,随时解答生活与工作的多样问题

问小白,由元石科技研发的AI智能助手,快速准确地解答各种生活和工作问题,包括但不限于搜索、规划和社交互动,帮助用户在日常生活中提高效率,轻松管理个人事务。

聊天机器人AI助手热门AI工具AI对话
Transly

Transly

实时语音翻译/同声传译工具

Transly是一个多场景的AI大语言模型驱动的同声传译、专业翻译助手,它拥有超精准的音频识别翻译能力,几乎零延迟的使用体验和支持多国语言可以让你带它走遍全球,无论你是留学生、商务人士、韩剧美剧爱好者,还是出国游玩、多国会议、跨国追星等等,都可以满足你所有需要同传的场景需求,线上线下通用,扫除语言障碍,让全世界的语言交流不再有国界。

讯飞智文

讯飞智文

一键生成PPT和Word,让学习生活更轻松

讯飞智文是一个利用 AI 技术的项目,能够帮助用户生成 PPT 以及各类文档。无论是商业领域的市场分析报告、年度目标制定,还是学生群体的职业生涯规划、实习避坑指南,亦或是活动策划、旅游攻略等内容,它都能提供支持,帮助用户精准表达,轻松呈现各种信息。

热门AI工具AI办公办公工具讯飞智文AI在线生成PPTAI撰写助手多语种文档生成AI自动配图
讯飞星火

讯飞星火

深度推理能力全新升级,全面对标OpenAI o1

科大讯飞的星火大模型,支持语言理解、知识问答和文本创作等多功能,适用于多种文件和业务场景,提升办公和日常生活的效率。讯飞星火是一个提供丰富智能服务的平台,涵盖科技资讯、图像创作、写作辅助、编程解答、科研文献解读等功能,能为不同需求的用户提供便捷高效的帮助,助力用户轻松获取信息、解决问题,满足多样化使用场景。

模型训练热门AI工具内容创作智能问答AI开发讯飞星火大模型多语种支持智慧生活
Spark-TTS

Spark-TTS

一种基于大语言模型的高效单流解耦语音令牌文本到语音合成模型

Spark-TTS 是一个基于 PyTorch 的开源文本到语音合成项目,由多个知名机构联合参与。该项目提供了高效的 LLM(大语言模型)驱动的语音合成方案,支持语音克隆和语音创建功能,可通过命令行界面(CLI)和 Web UI 两种方式使用。用户可以根据需求调整语音的性别、音高、速度等参数,生成高质量的语音。该项目适用于多种场景,如有声读物制作、智能语音助手开发等。

咔片PPT

咔片PPT

AI助力,做PPT更简单!

咔片是一款轻量化在线演示设计工具,借助 AI 技术,实现从内容生成到智能设计的一站式 PPT 制作服务。支持多种文档格式导入生成 PPT,提供海量模板、智能美化、素材替换等功能,适用于销售、教师、学生等各类人群,能高效制作出高品质 PPT,满足不同场景演示需求。

讯飞绘文

讯飞绘文

选题、配图、成文,一站式创作,让内容运营更高效

讯飞绘文,一个AI集成平台,支持写作、选题、配图、排版和发布。高效生成适用于各类媒体的定制内容,加速品牌传播,提升内容营销效果。

AI助手热门AI工具AI创作AI辅助写作讯飞绘文内容运营个性化文章多平台分发
材料星

材料星

专业的AI公文写作平台,公文写作神器

AI 材料星,专业的 AI 公文写作辅助平台,为体制内工作人员提供高效的公文写作解决方案。拥有海量公文文库、9 大核心 AI 功能,支持 30 + 文稿类型生成,助力快速完成领导讲话、工作总结、述职报告等材料,提升办公效率,是体制打工人的得力写作神器。

下拉加载更多