TCP/IP三向交握與四次揮手

來源:互聯網
上載者:User

標籤:blog   http   os   使用   strong   sp   資料   div   2014   

一、TCP報文格式
        TCP/IP協議的詳細資料參看《TCP/IP協議詳解》三卷本。下面是TCP報文格式圖:


圖1 TCP報文格式

        中有幾個欄位需要重點介紹下:
        (1)序號:Seq序號,佔32位,用來標識從TCP源端向目的端發送的位元組流,發起方發送資料時對此進行標記。
        (2)確認序號:Ack序號,佔32位,只有ACK標誌位為1時,確認序號欄位才有效,Ack=Seq+1。
        (3)標誌位:共6個,即URG、ACK、PSH、RST、SYN、FIN等,具體含義如下:
                (A)URG:緊急指標(urgent pointer)有效。
                (B)ACK:確認序號有效。
                (C)PSH:接收方應該儘快將這個報文交給應用程式層。
                (D)RST:重設串連。
                (E)SYN:發起一個新串連。
                (F)FIN:釋放一個串連。

        需要注意的是:
                (A)不要將確認序號Ack與標誌位中的ACK搞混了。
                (B)確認方Ack=發起方Req+1,兩端配對。 

二、三向交握
        所謂三向交握(Three-Way Handshake)即建立TCP串連,就是指建立一個TCP串連時,需要用戶端和服務端總共發送3個包以確認串連的建立。在socket編程中,這一過程由用戶端執行connect來觸發,整個流程如所示:


圖2 TCP三向交握

        (1)第一次握手:Client將標誌位SYN置為1,隨機產生一個值seq=J,並將該資料包發送給Server,Client進入SYN_SENT狀態,等待Server確認。
        (2)第二次握手:Server收到資料包後由標誌位SYN=1知道Client請求建立串連,Server將標誌位SYN和ACK都置為1,ack=J+1,隨機產生一個值seq=K,並將該資料包發送給Client以確認串連請求,Server進入SYN_RCVD狀態。
        (3)第三向交握:Client收到確認後,檢查ack是否為J+1,ACK是否為1,如果正確則將標誌位ACK置為1,ack=K+1,並將該資料包發送給Server,Server檢查ack是否為K+1,ACK是否為1,如果正確則串連建立成功,Client和Server進入ESTABLISHED狀態,完成三向交握,隨後Client與Server之間可以開始傳輸資料了。
        
        SYN攻擊:
                在三向交握過程中,Server發送SYN-ACK之後,收到Client的ACK之前的TCP串連稱為半串連(half-open connect),此時Server處於SYN_RCVD狀態,當收到ACK後,Server轉入ESTABLISHED狀態。SYN攻擊就是Client在短時間內偽造大量不存在的IP地址,並向Server不斷地發送SYN包,Server回複確認包,並等待Client的確認,由於源地址是不存在的,因此,Server需要不斷重發直至逾時,這些偽造的SYN包將產時間佔用未串連隊列,導致正常的SYN請求因為隊列滿而被丟棄,從而引起網路堵塞甚至系統癱瘓。SYN攻擊時一種典型的DDOS攻擊,檢測SYN攻擊的方式非常簡單,即當Server上有大量半串連狀態且源IP地址是隨機的,則可以斷定遭到SYN攻擊了,使用如下命令可以讓之現行:
                #netstat -nap | grep SYN_RECV

三、四次揮手
         三向交握耳熟能詳,四次揮手估計就,所謂四次揮手(Four-Way Wavehand)即終止TCP串連,就是指斷開一個TCP串連時,需要用戶端和服務端總共發送4個包以確認串連的斷開。在socket編程中,這一過程由用戶端或服務端任一方執行close來觸發,整個流程如所示:


圖3 TCP四次揮手

        由於TCP串連時全雙工系統的,因此,每個方向都必須要單獨進行關閉,這一原則是當一方完成資料發送任務後,發送一個FIN來終止這一方向的串連,收到一個FIN只是意味著這一方向上沒有資料流動了,即不會再收到資料了,但是在這個TCP串連上仍然能夠發送資料,直到這一方向也發送了FIN。首先進行關閉的一方將執行主動關閉,而另一方則執行被動關閉,描述的即是如此。
        (1)第一次揮手:Client發送一個FIN,用來關閉Client到Server的資料傳送,Client進入FIN_WAIT_1狀態。
        (2)第二次揮手:Server收到FIN後,發送一個ACK給Client,確認序號為收到序號+1(與SYN相同,一個FIN佔用一個序號),Server進入CLOSE_WAIT狀態。
        (3)第三次揮手:Server發送一個FIN,用來關閉Server到Client的資料傳送,Server進入LAST_ACK狀態。
        (4)第四次揮手:Client收到FIN後,Client進入TIME_WAIT狀態,接著發送一個ACK給Server,確認序號為收到序號+1,Server進入CLOSED狀態,完成四次揮手。
        上面是一方主動關閉,另一方被動關閉的情況,實際中還會出現同時發起主動關閉的情況,具體流程如:


圖4 同時揮手
        流程和狀態在中已經很明了了,在此不再贅述,可以參考前面的四次揮手解析步驟。

四、附註
        關於三向交握與四次揮手通常都會有典型的面試題,在此提出供有需求的XDJM們參考:
        (1)三向交握是什麼或者流程?四次握手呢?答案前面分析就是。
        (2)為什麼建立串連是三向交握,而關閉串連卻是四次揮手呢?
        這是因為服務端在LISTEN狀態下,收到建立串連請求的SYN報文後,把ACK和SYN放在一個報文裡發送給用戶端。而關閉串連時,當收到對方的FIN報文時,僅僅表示對方不再發送資料了但是還能接收資料,己方也未必全部資料都發送給對方了,所以己方可以立即close,也可以發送一些資料給對方後,再發送FIN報文給對方來表示同意現在關閉串連,因此,己方ACK和FIN一般都會分開發送。

TCP/IP三向交握與四次揮手(轉)

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.