有没有办法做一个ldap ping?

naf*_*cat 18 active-directory ldap

有没有办法ping和ldap服务器?我已经看过 ldapsearch 和 ldapwhoami 但会欣赏一些更像 ping 的东西。本质上,我们在选择的 LDAP 服务器前面有一个 bip 地址,并希望确认我们正在连接到哪个服务器。

l0c*_*b0x 29

Ping 是一种用于测试(回显)来自使用 ICMP 协议的网络主机的回复的工具。LDAP 是默认情况下位于 TCP 端口 389 上的协议,并且不直接与 ICMP 通信。

如果您只是在寻找一种工具来快速回答“是的,端口已打开且可用”,那么您可以使用 telnet 对端口 389 (LDAP) 或端口 636 (LDAP SSL) 执行 telnet 查询。

telnet hostip 389
Run Code Online (Sandbox Code Playgroud)

您应该会看到如下内容:

root@LINXWII:/home/l0c0b0x# telnet ldapsrvip 389
Trying 10.2.2.101...
Connected to mainldapsrv.example.com.
Escape character is '^]'.
Run Code Online (Sandbox Code Playgroud)

很多人宁愿使用 nmap,所以你也可以这样做:

nmap hostip 389
Run Code Online (Sandbox Code Playgroud)

还有一个名为PortQry的 Microsoft 工具可以为您提供有关端口的大量信息:

PortQry.exe -n hostip -p tcp -e 389
Run Code Online (Sandbox Code Playgroud)

只需将 389 替换为 636 即可用于 LDAP SSL

  • 虽然 PING 最常用于表示执行 ICMP 回送/回复的工具,但某些协议具有内置的 ping 工具(例如 IRC)。我怀疑他正在寻找某种工具来进行某种基本的低级别未经身份验证的 LDAP 状态检查。 (3认同)

gWa*_*ldo 0

你问的不清楚。

您可以 ping LDAP 服务器。

如果您使用的是 Windows 客户端,请检查环境变量 LOGONSERVER(通过命令set)以确定您连接到的 DC。

  • 但你为什么要关心你连接的是哪一个呢? (2认同)