Skip to content
Wireshark Wiki 中文翻译整理专题首页原始页面

X.413 消息存储:抽象服务 (P7)

P7 协议允许邮件用户代理通过 X.400 消息存储和 X.400 MTS 发送和接收消息。它是 X.400 中等同于 Internet IMAP 协议的协议,提供用于管理消息存储中消息的服务,而不必将它们下载到本地。

历史

P7 消息存储访问协议是在 X.400(88) 版本标准中引入的。它最初只提供非常有限的管理功能,不支持文件夹,甚至不支持存储已提交的消息。这些功能在该标准的后续版本中逐渐引入。不过,许多 P7 用户代理仍然只是检索消息并在本地管理它们,这更类似于 POP3 模型。

协议依赖

  • ROS: 通常,P7 在连接建立期间使用 ROS(抽象语法 2.6.0.2.1、2.6.0.2.5、2.6.0.2.9)。

  • ACSE: 通常,P7 使用 ACSE 进行关联控制(关联上下文 2.6.0.1.11)

  • COTP: 通常,P7 使用 COTP 作为其传输协议。P7 流量的众所周知 TCP 端口是 102,不过某些 Message Store 可能会监听专用端口。

P7 也可以可选地使用 RTSE。

示例流量

XXX - 在此处为该协议添加示例解码流量(纯文本或 Wireshark 截图)。

Wireshark

P7 dissector 部分可用,目前仅实现了消息检索和消息提交服务。管理服务以及对 RTSE 的支持尚未包含在内。

首选项设置

P7 dissector 有一个首选项字段,即 P7 TCP Port - 建立 P7 关联所连接的端口。默认值为 102。

示例捕获文件

XXX - 向 SampleCaptures 页面添加一个简单的示例捕获文件,并从此处链接(见下文)。保持文件简短,最好也将其 gzip 压缩以进一步减小体积,因为 Wireshark 可以自动打开 gzipped 文件。

  • SampleCaptures/P7.pcap

显示过滤器

完整的 P7 显示过滤器字段列表可在显示过滤器参考中找到

仅显示基于 P7 的流量:

 p7

捕获过滤器

捕获时无法直接过滤 P7 协议。不过,如果你知道所使用的 TCP 端口(见上文),就可以按该端口进行过滤。

仅捕获非标准端口(103)上的 P7 流量:

 tcp port 103

外部链接

  • 来自 ITU 的 ASN.1 Module

  • X.413 Recommendation

讨论

导入自 https://wiki.wireshark.org/X413,时间为 2020-08-11 23:27:48 UTC

相关 Wireshark Wiki 页面

网络分析技术档案