TCP三次握手,四次挥手图解

首先,要解释下图解中用到的一些关键字的含义:

(1)序号:seq,占32位,用来标示从源端向目的端发送的字节流,发起方发送数据时对此标志进行标记。
一般是发起方自己生成的随机数
(2)确认序号:ack,只有下面的标志位ACK=1时才有效,这里ack=seq + 1
(3)标志位,一共6个:
    1. URG:紧急指针(urgent pointer)有效
    2. ACK:  确认序号有效;注意他和确认序号ack不是一个意思
    3. PSH:  接收方应该尽快将这个报文交给应用层
    4. RST:重置链接
    5. SYN:发起一个新的链接
    6. FIN:释放一个链接

三次握手

下面,我们用一个打电话的小🌰,来模拟TCP的三次握手:


三次握手

第一次握手:客户端(小王)将标志位SYN置1,表示要新建链接;生成一个随机数seq=J; 发送给服务器(牛哥),然后进入SYN_SEND状态,等待服务器确认;

第二次握手:服务器(牛哥)收到数据包后,看到SYN=1,知道客户端要新建链接,然后将SYN也置为1,ack置为J+1,并将ACK置1;也生成一个随机数seq=K;然后发回给客户端,并进入SYN_RCVD状态;

第三次握手:客户端收到后,检查ack是否为J+1,ACK是否为1,如果都正确,则将ACK置1,ack置为K+1,发送给服务器;同样,服务器接到后也检查ACK和ack,如果都正确,则链接建立成功。双方进入ESTABLISHED状态。之后,双方就可以互相发送数据了。

关于SYN攻击
由上图我们看到,服务器第一次接到新建链接的请求,并回应客户端后,会进入SYN_RCVD状态,这时候链接并未成功建立,只有收到ACK包确认后才进入ESTABLISHED状态;这就给不法者提供了可乘之机,他们可以伪造大量不存在的ip地址,向服务器发送新建链接的请求,服务器回复响应包后就会等待客户端确认,由于客户端都是伪造的并不存在,也就没有回应,服务器不得不重发,直到超时为止;这样的请求多了之后,就会占满服务器的未连接队列,导致正常的SYN请求被丢弃,从而引起网络阻塞瘫痪。这是一种典型的DDOS攻击,当服务器上存在大量的半链接状态的请求,ip地址随机时,基本可以确认是遭到了SYN攻击,也可以用下面的命令进行查看:

#netstat -nap | grep SYN_RECV

四次挥手

下面,用同样的小🌰来解释下TCP关闭链接时候的过程:

四次挥手

第一次挥手:客户端(小王)发送FIN=M给服务器(牛哥),表示客户端不会再发送数据了。并进入FIN_WAIT_1状态

第二次挥手:服务器(牛哥)接到FIN后,将ACK置1,ack置为M+1,回应客户端,并进入CLOSE_WAIT状态;客户端接到后进入FIN_WAIT_2状态

第三次挥手:服务器(牛哥)发送FIN=N给客户端,表示服务器也不再发送数据了,并进入LAST_ACK状态

第四次挥手:客户端接到FIN后,将ACK置1,ack置为N+1,回应服务器,并进入TIME_WAIT状态。服务器接受到后,进入CLOSED状态,链接关闭

实际中,也有可能双方同时主动发起关闭链接的请求,如下:


同时发起关闭请求

最后是面试经常会问的一个小问题

为什么TCP建立链接是三次握手,而断开链接要四次?

上面的图解已经很清楚了,建立链接时,服务器端接到SYN报文后,将SYN和ACK放在一个报文里发送给了客户端;而断开链接时,收到对方发来的FIN报文,仅仅表示对方不再发送数据了,但还是可以接受数据的,如果服务器数据没有发送完,还是可以继续发送的,所以服务器先发送ACK回应客户端,当自己这边数据发送完了,或者不想发了,再发送FIN报文给客户端表示关闭链接,因此,关闭链接时ACK和FIN是分开发送的。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 158,560评论 4 361
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,104评论 1 291
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,297评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 43,869评论 0 204
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,275评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,563评论 1 216
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,833评论 2 312
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,543评论 0 197
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,245评论 1 241
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,512评论 2 244
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,011评论 1 258
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,359评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,006评论 3 235
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,062评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,825评论 0 194
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,590评论 2 273
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,501评论 2 268

推荐阅读更多精彩内容