Exchange-2007

為什麼我看到這麼多 MAPI“未知?!”數據包擷取中的請求/響應?

  • May 30, 2013

我們遇到使用者報告的 Exchange 2007 伺服器執行緩慢。我們認為它與我們正在測試的新應用程序相關聯。(此應用程序使用 MAPI 按順序查看所有郵箱,並執行一些基本操作。)

我們使用wireshark來捕捉持續幾秒鐘的通信,一個突出的事情是我們看到數百行讀取“協議:MAPI;資訊:未知?!請求”,然後是“協議:MAPI;資訊:未知?!回應”。

我們在另一台機器上進行了擷取(沒有我們在另一台機器上測試的應用程序),然後打開了 Outlook。我們看到了同樣的行為。

我不熟悉這種交流,它發生得如此之多,讓我感到震驚。

有人可以指出我的解釋方向嗎?

非常感謝!

有人可以指出我的解釋方向嗎?

一種解釋是,在您的 Wireshark 版本中,MAPI 解析器可能無法完全理解 MAPI;“未知?!” 表示看到了協議解析器不理解的 DCE RPC 請求或響應(MAPI 基於 Microsoft 的 RPC 機制,它是 DCE RPC 的派生)。

您使用的是什麼版本的 Wireshark?

引用自:https://serverfault.com/questions/512059