为什么我在数据包捕获中看到这么多 MAPI“未知?!”请求/响应?

为什么我在数据包捕获中看到这么多 MAPI“未知?!”请求/响应?

我们的 Exchange 2007 服务器出现用户报告的运行缓慢问题。我们认为这与我们正在测试的一个新应用程序有关。(此应用程序使用 MAPI 按顺序查看所有邮箱并执行一些基本操作。)

我们使用 wireshark 捕获了持续几秒钟的通信,其中引人注目的是,我们看到数百行内容“协议:MAPI;信息:未知?!请求”,后面跟着“协议:MAPI;信息:未知?!响应”。

我们在另一台机器上进行了捕获(没有我们在另一台机器上测试的应用程序),然后打开 Outlook。我们看到了相同的行为。

我对这种交流并不熟悉,但这种交流如此频繁地发生让我感到震惊。

有人能给我指明解释的方向吗?

非常感谢!

答案1

有人能给我指明解释的方向吗?

一种解释是,在您的 Wireshark 版本中,MAPI 解析器可能无法完全理解 MAPI;“未知?!”意味着看到了协议解析器无法理解的 DCE RPC 请求或响应(MAPI 基于 Microsoft 的 RPC 机制,它是 DCE RPC 的衍生物)。

您使用的是哪个版本的Wireshark?

相关内容