Appearance
Appearance
Portmap 协议是 ONC-RPC 协议族的一部分。
XXX - 在此处添加简要 PROTO 描述
XXX - 添加 Portmap 历史的简要说明
XXX - 在此处添加示例流量(纯文本或 Wireshark 截图)。
Portmap dissector 是(完全可用、部分可用、不存在,……或当前状态是什么)。在适当时还可添加其他 Wireshark 功能的信息,例如此协议的特殊统计信息。
(XXX 添加影响 Portmap 解析方式的首选项设置链接)。
XXX - 向 SampleCaptures 页面添加一个简单的示例捕获文件,并从此处链接。保持简短;也建议使用 gzip 压缩以进一步减小大小,因为 Wireshark 可以自动打开 gzipped 文件。
完整的 Portmap 显示过滤器字段列表可在显示过滤器参考中找到
仅显示基于 Portmap 的流量:
portmap捕获时无法直接过滤 Portmap 协议。不过,由于通过 TCP 和 UDP 使用的端口号是众所周知的(见上文),可以基于该端口进行过滤。
捕获 Portmap 流量:
port 111RFC 1057Remote Procedure Call, Version 2 - ONC RPC 规范的较旧版本,其附录 A 描述了该协议的版本 2。
RFC 1833Binding Protocols for ONC RPC Version 2 - 描述该协议的版本 3 和 4。这些版本也称为 “RPCBIND”,因为它们支持将传输端点地址(而不仅仅是端口号)绑定到 ONC RPC 程序号,以便用于 TCP 或 UDP 之外的协议,例如 OSI COTP 和 CLTP 协议。
Imported from https://wiki.wireshark.org/Portmap on 2020-08-11 23:18:00 UTC