iOS開發筆記--Http、TCP、UDP等協議分析

來源:互聯網
上載者:User

標籤:

  TCP/IP協議:TCP/IP協議三向交握與四次握手流程解析

一、TCP報文格式
  TCP/IP協議的詳細資料參看《TCP/IP協議詳解》三卷本。下面是TCP報文格式圖:

圖1 TCP報文格式
  中有幾個欄位需要重點介紹下:
  (1)序號:Seq序號,佔32位,用來標識從TCP源端向目的端發送的位元組流,發起方發送資料時對此進行標記。
  (2)確認序號:Ack序號,佔32位,只有ACK標誌位為1時,確認序號欄位才有效,Ack=Seq+1。
  (3)標誌位:共6個,即URG、ACK、PSH、RST、SYN、FIN等,具體含義如下:
  (A)URG:緊急指標(urgent pointer)有效。
  (B)ACK:確認序號有效。
  (C)PSH:接收方應該儘快將這個報文交給應用程式層。
  (D)RST:重設串連。
  (E)SYN:發起一個新串連。
  (F)FIN:釋放一個串連。

 需要注意的是:
  (A)不要將確認序號Ack與標誌位中的ACK搞混了。
  (B)確認方Ack=發起方Req+1,兩端配對。 

二、三向交握
  所謂三向交握(Three-Way Handshake)即建立TCP串連,就是指建立一個TCP串連時,需要用戶端和服務端總共發送3個包以確認串連的建立。在socket編程中,這一過程由用戶端執行connect來觸發,整個流程如所示:

圖2 TCP三向交握
  (1)第一次握手:Client將標誌位SYN置為1,隨機產生一個值seq=J,並將該資料包發送給Server,Client進入SYN_SENT狀態,等待Server確認。
  (2)第二次握手:Server收到資料包後由標誌位SYN=1知道Client請求建立串連,Server將標誌位SYN和ACK都置為1,ack=J+1,隨機產生一個值seq=K,並將該資料包發送給Client以確認串連請求,Server進入SYN_RCVD狀態。
  (3)第三向交握:Client收到確認後,檢查ack是否為J+1,ACK是否為1,如果正確則將標誌位ACK置為1,ack=K+1,並將該資料包發送給Server,Server檢查ack是否為K+1,ACK是否為1,如果正確則串連建立成功,Client和Server進入ESTABLISHED狀態,完成三向交握,隨後Client與Server之間可以開始傳輸資料了。
 
  SYN攻擊:
  在三向交握過程中,Server發送SYN-ACK之後,收到Client的ACK之前的TCP串連稱為半串連(half-open connect),此時Server處於SYN_RCVD狀態,當收到ACK後,Server轉入ESTABLISHED狀態。SYN攻擊就是Client在短時間內偽造大量不存在的IP地址,並向Server不斷地發送SYN包,Server回複確認包,並等待Client的確認,由於源地址是不存在的,因此,Server需要不斷重發直至逾時,這些偽造的SYN包將產時間佔用未串連隊列,導致正常的SYN請求因為隊列滿而被丟棄,從而引起網路堵塞甚至系統癱瘓。SYN攻擊時一種典型的DDOS攻擊,檢測SYN攻擊的方式非常簡單,即當Server上有大量半串連狀態且源IP地址是隨機的,則可以斷定遭到SYN攻擊了,使用如下命令可以讓之現行:
  #netstat -nap | grep SYN_RECV

 

三、四次揮手
 三向交握耳熟能詳,四次揮手估計就,所謂四次揮手(Four-Way Wavehand)即終止TCP串連,就是指斷開一個TCP串連時,需要用戶端和服務端總共發送4個包以確認串連的斷開。在socket編程中,這一過程由用戶端或服務端任一方執行close來觸發,整個流程如所示:

圖3 TCP四次揮手
  由於TCP串連時全雙工系統的,因此,每個方向都必須要單獨進行關閉,這一原則是當一方完成資料發送任務後,發送一個FIN來終止這一方向的串連,收到一個FIN只是意味著這一方向上沒有資料流動了,即不會再收到資料了,但是在這個TCP串連上仍然能夠發送資料,直到這一方向也發送了FIN。首先進行關閉的一方將執行主動關閉,而另一方則執行被動關閉,描述的即是如此。
  (1)第一次揮手:Client發送一個FIN,用來關閉Client到Server的資料傳送,Client進入FIN_WAIT_1狀態。
  (2)第二次揮手:Server收到FIN後,發送一個ACK給Client,確認序號為收到序號+1(與SYN相同,一個FIN佔用一個序號),Server進入CLOSE_WAIT狀態。
  (3)第三次揮手:Server發送一個FIN,用來關閉Server到Client的資料傳送,Server進入LAST_ACK狀態。
  (4)第四次揮手:Client收到FIN後,Client進入TIME_WAIT狀態,接著發送一個ACK給Server,確認序號為收到序號+1,Server進入CLOSED狀態,完成四次揮手。
  上面是一方主動關閉,另一方被動關閉的情況,實際中還會出現同時發起主動關閉的情況,具體流程如:
圖4 同時揮手
  流程和狀態在中已經很明了了,在此不再贅述,可以參考前面的四次揮手解析步驟。

 

iOS開發筆記--Http、TCP、UDP等協議分析

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.