Как я могу посмотреть трафик LDAP через порт 389? - PullRequest
4 голосов
/ 08 ноября 2011

Я использую прокси-сервер отладки Charles для просмотра трафика на портах 80/443 для запросов HTTP и HTTPS.В Mac OS X какую программу можно использовать для отслеживания трафика через порт 389/636 для ldap:// и ldaps://?Мне интересно посмотреть на реальные запросы / ответы, частично чтобы увидеть, насколько они безопасны и каковы различия, а частично только потому, что мне интересно, как выглядят запросы.

Ответы [ 4 ]

5 голосов
/ 08 ноября 2011

Как уже отмечалось, Wireshark или tcpdump.Вы не сможете судить о безопасности запросов и ответов, потому что вы должны просматривать трафик незащищенного соединения.Если бы он был зашифрован, вы были бы недоступны для просмотра трафика в незашифрованном виде.SSL или StartTLS (как расширенная операция) должны использоваться для защиты трафика LDAP.Для получения дополнительной информации о конверте сообщения LDAP см. RFC4511 .

3 голосов
/ 08 ноября 2011

Вы можете использовать встроенную в Mac OS X команду tcpdump, я думаю, что вам нужен вызов, подобный sudo tcpdump -i en0 port 389,636, хотя на странице руководства есть другие флаги для распечатки фактических данных запроса (попробуйте man tcpdump)

2 голосов
/ 08 ноября 2011

Вы можете использовать Wireshark .

0 голосов
/ 15 декабря 2016

tcpdump -n not port ssh and port 389 and not broadcast and not multicast

...