Appearance
Appearance
Directory Access Protocol (DAP) 由 Directory User Agemts (DUAs) 用于从 Directory System Agent (DSA) 检索信息。DSA 中的信息以层次结构形式存储在条目中,每个条目包含特定于一个或多个对象类的属性。DAP 允许客户端列出、搜索、添加、删除、修改和重命名 DSA 中的条目。
如果某个 DSA 不持有所搜索的信息,它可以使用 DSP 将 DAP 操作链接到另一个 DSA。
ROS:通常,DAP 在连接建立期间使用 ROS(abstract syntax 2.5.3.1)。
ACSE:通常,DAP 使用 ACSE 进行关联控制(association context 2.5.9.1)
COTP:通常,DAP 使用 COTP 作为其传输协议。DAP 流量的 well known TCP port 是 102,不过某些 DSA 通常也会监听其他端口,例如 19970。
XXX - 在此处添加示例流量(纯文本或 Wireshark 截图)。
DAP 解析器功能完整,包括对 signed operations 的支持。
来自源文件 packet-dap.c(供 Wiki 搜索使用的素材)
/*packet-dap.c*RoutinesforX.511(X.500DirectoryAsbtractService)andX.519DAPpacketdissection*GraemeLunt2005/* we don't have a separate dissector for X519 - most of DAP is defined in X511 */#define PNAME "X.519 Directory Access Protocol"DAP 解析器有一个首选项字段,即 DAP TCP Port —— DAP associations 建立到的端口。默认值为 102。
NOTE:已在 31205360 中移动:“Have TPKT support a TCP port range preference instead of having "subdissectors?" register their own.”
待提供。
附加到 issue 5507:X.519 - BER: Dissector for OID:1.3.12.2.1011.5.4.1.1 and OID:1.3.12.2.1011.5.4.1.2 not implemented. Contact Wireshark developers if you want this supported
TSTI11_DSA.TRC:突出显示缺失解析器的示例跟踪文件
DAP 显示过滤器字段的完整列表可以在显示过滤器参考中找到
仅显示基于 DAP 的流量:
dap在捕获时不能直接过滤 DAP 协议。不过,如果你知道所使用的 TCP 端口(见上文),可以基于该端口进行过滤。
仅捕获非标准端口 (19970) 上的 DAP 流量:
tcp port 19970来自 ITU 的 ASN.1 规范
X.511 Recommendation
Understanding X.500 - The Directory David Chadwick 的书
Imported from https://wiki.wireshark.org/DAP on 2020-08-11 23:12:26 UTC