博客
关于我
三次握手-四次挥手
阅读量:349 次
发布时间:2019-03-04

本文共 988 字,大约阅读时间需要 3 分钟。

TCP协议在数据传输前需要进行三次握手来建立连接,传输完成后则需要四次挥手来断开连接。了解这些过程对于理解TCP的工作机制至关重要。

三次握手是TCP连接的建立过程,涉及三个步骤:SYN、ACK和FIN。以下是具体细节:

(1) 序号(seq)

序号是32位,用于标识从TCP源端向目的端发送的字节流。发起方在发送数据时标记该序号,确保数据包能够正确重新组合。

(2) 确认序号(ack)

确认序号是32位,只有ACK标志位为1时才有效,ack=seq+1。确认序号用于标识接收方期望接收的下一个序号,确保数据传输的可靠性。

(3) 标志位

标志位共有6个位,分别表示不同的控制功能:

  • URG:紧急指针有效,用于标识紧急数据。
  • ACK:确认序号有效。
  • PSH:接收方应立即将该报文交给应用层。
  • RST:重置连接。
  • SYN:发起新连接。
  • FIN:释放连接。

需要注意的是:

  • 确认序号ack与标志位中的ACK不能混淆。
  • 确认方的ack应为发起方req+1,两端需配对确认。

在第一次握手中,A随机选取初始序号x发送SYN给B。B收到SYN后,随机选取初始序号y发送ACK给A,ack=x+1,序号设置为y。第三次握手,A发送ACK,并设置自己的序号为x+1,ack=y+1,表示已收到B的确认并准备建立连接。

四次挥手是TCP连接断开的过程。由于TCP是全双工连接,每个方向都需要单独关闭。关闭时,发送方发送FIN,接收方返回ACK后关闭对应方向。以下是四次挥手的具体步骤:

  • 发送方发送FIN

    发送方(如A)发送FIN给B,标记为序号i。

  • 接收方返回ACK

    B收到FIN后,返回ACK,序号为i+1,并关闭B的读取通道。

  • 接收方发送FIN

    B发送FIN给A,标记为序号j。

  • 发送方返回ACK

    A收到FIN后,返回ACK,序号为j+1,并关闭A的写入通道。

  • 发送方发送ACK

    A发送ACK确认B的关闭请求,并关闭A的读取通道。

  • 接收方发送ACK

    B收到ACK后,关闭B的写入通道。

  • 通过四次挥手,双方的数据传输完全结束。

    TCP连接的关闭需要遵循“先关读后关写”的原则,确保数据传输顺序。客户端或服务器均可发起挥手动作,close操作会触发挥手过程。

    SYN flood攻击利用TCP三次握手机制,伪造 SYN 请求,导致被攻击端资源耗尽。防御措施包括使用syn cookie技术。

    转载地址:http://zzte.baihongyu.com/

    你可能感兴趣的文章
    Nginx配置HTTPS服务
    查看>>
    Nginx配置Https证书
    查看>>
    Nginx配置http跳转https
    查看>>
    Nginx配置ssl实现https
    查看>>
    nginx配置ssl证书https解决公网ip可以访问但是域名不行的问题
    查看>>
    Nginx配置TCP代理指南
    查看>>
    NGINX配置TCP连接双向SSL
    查看>>
    Nginx配置——不记录指定文件类型日志
    查看>>
    nginx配置一、二级域名、多域名对应(api接口、前端网站、后台管理网站)
    查看>>
    nginx配置中的服务器名称
    查看>>
    Nginx配置代理解决本地html进行ajax请求接口跨域问题
    查看>>
    nginx配置全解
    查看>>
    Nginx配置参数中文说明
    查看>>
    Nginx配置后台网关映射路径
    查看>>
    nginx配置域名和ip同时访问、开放多端口
    查看>>
    Nginx配置多个不同端口服务共用80端口
    查看>>
    Nginx配置好ssl,但$_SERVER[‘HTTPS‘]取不到值
    查看>>
    Nginx配置如何一键生成
    查看>>
    Nginx配置实例-动静分离实例:搭建静态资源服务器
    查看>>
    Nginx配置实例-反向代理实例:根据访问的路径跳转到不同端口的服务中
    查看>>