首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >如何在Solaris上窥探LDAP流量?

如何在Solaris上窥探LDAP流量?
EN

Server Fault用户
提问于 2019-02-14 12:33:36
回答 1查看 317关注 0票数 0

当我使用snoop记录/查看Solaris 10服务器上的通信量时,如果我指定端口389,它会自动显示/解码LDAP通信量。

但是我也需要窥探端口3268 (也就是LDAP流量-到AD的“全局目录”),但是当我查看输出时,没有LDAP的迹象。

EN

回答 1

Server Fault用户

发布于 2019-02-15 02:38:11

对于使用窥探,我认为我们在第一步:说服甲骨文,他们需要让他们的软件处理这个问题。

看看网上的窥探手册,我发现:

代码语言:javascript
运行
复制
ldap

    True if the packet is an LDAP packet on port 389.

这表明协议解码是由那些认为LDAP与端口389基本连接的人编写的。

我不喜欢这个答案,所以寻找另一个答案:

Wireshark可能是另一种选择。它可供Solaris使用,并且可以从snoop中了解捕获文件。它的文档不清楚它是否能够在另一个端口上解码LDAP,所以我搜索了它是否可以,并从https://osqa-ask.wireshark.org/questions/21358/failure-to-recognize-ldap-if-not-port-389中找到了如下内容:

问题:

..。我用的是端口50000。我能够成功地进行身份验证并捕获流量。但是,wireshark解释为TCP而不是LDAP,并且在info字段中没有提到bind请求等。这是由于我使用的端口吗?

答案:

您可以在首选项中更改LDAP的默认端口(单击协议,然后搜索LDAP)。或者你可以点击一个包,然后使用"Decode As.“

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/953935

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档