Skip to content
Wireshark Wiki 中文翻译整理专题首页原始页面

DAP

Directory Access Protocol (DAP) 由 Directory User Agemts (DUAs) 用于从 Directory System Agent (DSA) 检索信息。DSA 中的信息以层次结构形式存储在条目中,每个条目包含特定于一个或多个对象类的属性。DAP 允许客户端列出、搜索、添加、删除、修改和重命名 DSA 中的条目。

如果某个 DSA 不持有所搜索的信息,它可以使用 DSP 将 DAP 操作链接到另一个 DSA。

历史

协议依赖

  • ROS:通常,DAP 在连接建立期间使用 ROS(abstract syntax 2.5.3.1)。

  • ACSE:通常,DAP 使用 ACSE 进行关联控制(association context 2.5.9.1)

  • COTP:通常,DAP 使用 COTP 作为其传输协议。DAP 流量的 well known TCP port 是 102,不过某些 DSA 通常也会监听其他端口,例如 19970。

示例流量

XXX - 在此处添加示例流量(纯文本或 Wireshark 截图)。

Wireshark

DAP 解析器功能完整,包括对 signed operations 的支持。

来自源文件 packet-dap.c(供 Wiki 搜索使用的素材)

/*packet-dap.c*RoutinesforX.511(X.500DirectoryAsbtractService)andX.519DAPpacketdissection*GraemeLunt2005
/* we don't have a separate dissector for X519 - most of DAP is defined in X511 */#define PNAME "X.519 Directory Access Protocol"

首选项设置

DAP 解析器有一个首选项字段,即 DAP TCP Port —— DAP associations 建立到的端口。默认值为 102。

NOTE:已在 31205360 中移动:“Have TPKT support a TCP port range preference instead of having "subdissectors?" register their own.”

示例捕获文件

待提供。

附加到 issue 5507:X.519 - BER: Dissector for OID:1.3.12.2.1011.5.4.1.1 and OID:1.3.12.2.1011.5.4.1.2 not implemented. Contact Wireshark developers if you want this supported

TSTI11_DSA.TRC:突出显示缺失解析器的示例跟踪文件

显示过滤器

DAP 显示过滤器字段的完整列表可以在显示过滤器参考中找到

仅显示基于 DAP 的流量:

 dap

捕获过滤器

在捕获时不能直接过滤 DAP 协议。不过,如果你知道所使用的 TCP 端口(见上文),可以基于该端口进行过滤。

仅捕获非标准端口 (19970) 上的 DAP 流量:

 tcp port 19970

外部链接

  • 来自 ITU 的 ASN.1 规范

  • X.511 Recommendation

  • Understanding X.500 - The Directory David Chadwick 的书

讨论

Imported from https://wiki.wireshark.org/DAP on 2020-08-11 23:12:26 UTC

原始页面图片

210701_dap_preferences
210701_dap_preferences

相关 Wireshark Wiki 页面

网络分析技术档案