Guest User!

You are not Sophos Staff.

[9.193][BUG] Packet Classifed Incorrectly UDP 5060 MagicJack

Hi All
I Found this while looking at the flow monitor.
Some UDP 5060 packets are reports as MagicJack.
See Pic.

Mark
Parents
  • A packet dump of the relevant traffic can be created on the shell by the following command:
    tcpdump -s 0 -n -i any -w dumpfile.pcap udp and port 5060 or port 5070

    The resulting file dumpfile.pcap is what I need.

    Caution: This file may contain confidential data like passwords, so please never post such files on public UBB threads. You're welcome though to send me a private message.

    Regards,
    mlenk
Reply
  • A packet dump of the relevant traffic can be created on the shell by the following command:
    tcpdump -s 0 -n -i any -w dumpfile.pcap udp and port 5060 or port 5070

    The resulting file dumpfile.pcap is what I need.

    Caution: This file may contain confidential data like passwords, so please never post such files on public UBB threads. You're welcome though to send me a private message.

    Regards,
    mlenk
Children
No Data