WiresharkによるLDAP通信の可視化とディレクトリクエリの深層解析
LDAP(Lightweight Directory Access Protocol)は、階層的なディレクトリデータを効率的に照会・更新するための標準プロトコルであり、Active DirectoryやOpenLDAPなどの認証・情報管理基盤で広く利用されています。Wiresharkはこのプロトコルをネイティブにサポートしており、暗号化されていないトラフィック(ポート389)およびTLSで保護されたLDAPS(ポート636)の両 ...
7月5日 18:32 投稿
TCPコネクションの状態遷移と運用監視
TCP(Transmission Control Protocol)は、信頼性のある双方向通信を実現するために、厳密な状態管理機構を備えています。この状態機械(state machine)は、接続の確立・データ転送・切断までの全フェーズを制御し、シーケンス番号、アックノレッジメント番号、および制御フラグ(SYN, ACK, FINなど)を用いて整合性を保ちます。以下に、主な状態とその運用上の意味を再構 ...
6月2日 17:20 投稿