Skip to content
Wireshark Wiki 中文翻译整理专题首页原始页面

Portmap

Portmap 协议是 ONC-RPC 协议族的一部分。

XXX - 在此处添加简要 PROTO 描述

历史

XXX - 添加 Portmap 历史的简要说明

协议依赖

  • ONC-RPC:Portmap 使用 ONC-RPC 作为其传输协议。它是两个分配了端口号的 ONC-RPC 协议之一;它用于查找分配给特定 ONC-RPC 程序的端口号或传输端点地址,因此其端口号需要是众所周知端口号。Portmap 的众所周知端口号是 111。

示例流量

XXX - 在此处添加示例流量(纯文本或 Wireshark 截图)。

Wireshark

Portmap dissector 是(完全可用、部分可用、不存在,……或当前状态是什么)。在适当时还可添加其他 Wireshark 功能的信息,例如此协议的特殊统计信息。

首选项设置

(XXX 添加影响 Portmap 解析方式的首选项设置链接)。

示例捕获文件

XXX - 向 SampleCaptures 页面添加一个简单的示例捕获文件,并从此处链接。保持简短;也建议使用 gzip 压缩以进一步减小大小,因为 Wireshark 可以自动打开 gzipped 文件。

显示过滤器

完整的 Portmap 显示过滤器字段列表可在显示过滤器参考中找到

仅显示基于 Portmap 的流量:

 portmap

捕获过滤器

捕获时无法直接过滤 Portmap 协议。不过,由于通过 TCP 和 UDP 使用的端口号是众所周知的(见上文),可以基于该端口进行过滤。

捕获 Portmap 流量:

 port 111

外部链接

  • RFC 1057Remote Procedure Call, Version 2 - ONC RPC 规范的较旧版本,其附录 A 描述了该协议的版本 2。

  • RFC 1833Binding Protocols for ONC RPC Version 2 - 描述该协议的版本 3 和 4。这些版本也称为 “RPCBIND”,因为它们支持将传输端点地址(而不仅仅是端口号)绑定到 ONC RPC 程序号,以便用于 TCP 或 UDP 之外的协议,例如 OSI COTP 和 CLTP 协议。

讨论

Imported from https://wiki.wireshark.org/Portmap on 2020-08-11 23:18:00 UTC

相关 Wireshark Wiki 页面

网络分析技术档案