Если хочется мониторить SIP каким-то своим специальным образом, то делай это пассивным перехватом пакетов через eBPF socket filter (AF_PACKET), как бы говорит нам автор. Самое интересно, что в итоге метрики выбираются достаточно стандартные., но зато как! Ну ладно, мапинг по CIDR-подсетям и парсинг заголовков при 2000 вызовах в секунду, ради статистики, это хорошо. https://habr.com/ru/companies/alfa/articles/1028524/