- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
tcp连接关闭四次握手关闭连接
7.3 TCP连接 TCP连接关闭 验证分析四次握手关闭连接 TCP连接关闭第4次握手过程中的数据包分析 7.3 TCP连接 TCP连接关闭 半关闭 7.3 TCP连接 TCP连接复位 连接复位几种情形 拒绝连接请求 异常关闭连接 终止空闲的连接 TCP连接复位的数据包分析 7.3 TCP连接 传输控制块(TCB) 为了控制连接,TCP使用一种称为传输控制块(Transmission Control Block,TCB)的结构来保持每一条连接的有关信息。 任何时候都可能有好几个连接,TCP就以表的形式存储TCB数组。 每一个TCB都包括许多字段。例如“状态”字段指定连接状态;“进程”字段定义在主机上使用这个连接的进程(作为客户端或服务器);常用的字段还有本地IP地址、本地端口、远程IP地址、远程端口、接口、本地窗口、远程窗口、发送序列号、接收序列号、发送确认号、往返时间、超时值、缓冲区大小、缓冲区指针等。 7.3 TCP连接 TCP状态转换图 TCP状态 CLOSED:无连接状态。 LISTEN:侦听状态,等待连接请求SYN。 SYN-SENT:已发送连接请求SYN状态,等待确认ACK。 SYN-RCVD:已收到连接请求SYN状态。 ESTABLISHED:已建立连接状态。 FIN-WAIT-1:应用程序要求关闭连接,断开请求FIN已经发出状态。 FIN-WAIT-2:已关闭半连接状态,等待对方关闭另一个半连接。 CLOSING:双方同时决定关闭连接状态。 TIME-WAIT:等待超时状态。 CLSOE-WAIT:等待关闭连接状态,等待来自应用程序的关闭要求。 LAST-ACK:等待关闭确认状态。 7.3 TCP连接 TCP状态转换图 状态转换图 7.3 TCP连接 TCP状态转换图 TCP连接全过程状态转换分析 7.3 TCP连接 TCP连接同时打开与同时关闭 同时打开TCP连接 7.3 TCP连接 TCP连接同时打开与同时关闭 同时关闭TCP连接 7.3 TCP连接 序列号与确认号机制 概述 TCP协议使用序列号和确认号来确保传输的可靠性。 每一次传输数据时都会标明该段的编号,以便对方确认,同时在确认号字段中对已收到的TCP段进行确认。 确认并不需要单独发送确认报文段,可以放在传到对方的TCP段中 在TCP协议中并不直接确认收到哪些分段,而是通知发送方下一次该发送哪一个分段,表示前面的分段都已收到。 序列号和确认号确保了数据适当排序,并防止报文段丢失。 要发送的确认号 = 已收到的序列号 + 已收到数据的字节数 7.3 TCP连接 序列号与确认号机制 验证分析数据传输过程中的序列号和确认号机制 在Wireshark抓包结果中禁用相对序列号 7.3 TCP连接 序列号与确认号机制 验证分析数据传输过程中的序列号和确认号机制 服务器开始传输一个报文段 7.3 TCP连接 序列号与确认号机制 验证分析数据传输过程中的序列号和确认号机制 服务器传输下一个报文段 7.3 TCP连接 序列号与确认号机制 验证分析数据传输过程中的序列号和确认号机制 客户端发送确认报文段 7.3 TCP连接 序列号与确认号机制 验证分析数据传输过程中的序列号和确认号机制 服务器继续发送数据 7.3 TCP连接 SYN洪泛攻击及其防范 直接攻击 攻击者使用未经伪装的IP地址快速地发送SYN包。 这种攻击要想得逞,攻击者还必须阻止其系统响应SYN/ACK。 攻击者可以通过设置防火墙规则阻止一切要到达服务器的数据包(除了SYN),或者阻止一切传入的包来使SYN-ACK包在到达本地TCP处理程序之前就被丢弃了。 非常容易抵御,用一个简单的防火墙规则阻止带有攻击者IP地址的数据包。 欺骗式攻击 攻击者用有效的IP和TCP首部去替换和重新生成原始IP报文,并让位于伪装IP地址上的主机必须不能响应任何发送给它们的SYN/ACK包。 攻击者有两种方法欺骗,一种是仅伪装一个源IP地址,另一种是伪装许多源地址,让伪装地址上的主机不会响应SYN-ACK包。 最好的防御方法就是尽可能地阻塞源地址相近的欺骗数据包。 分布式攻击 攻击者运用在网络中主机数量上的优势而发动的分布式SYN洪泛攻击将更加难以被阻止。主机群可以用直接攻击,也可以更进一步让每台主机都运用欺骗攻击。 要阻止这类攻击目前还是一个挑战。 7.4 TCP可靠性 TCP差错控制 校验和 数据损坏可以通过TCP的校验和检测出来。 确认 TCP采用确认来证实收到了报文段。 重传 超时重传 快重传 失序报文段的处置 不丢弃这些失序的报文段,而是把这些报文段暂时存储下
您可能关注的文档
最近下载
- crj700培训手册版第一分册飞机概述.pdf VIP
- 骨折术后护理查房.pptx VIP
- 鹦鹉养殖与驯化.pdf VIP
- 2025届高考英语二轮复习:非谓语动词课件 (共49张PPT).ppt.pptx VIP
- 雕刻机快速调试使用指南教学文稿.pdf VIP
- 部编版小学四年级道德与法治上册期末复习全册必背知识点汇总(按单元整理).docx VIP
- 《高校学生就业与创业指导》全套教学课件.pptx
- 2025年新高二数学专项提升(人教A版)暑假培优练04 直线与圆 (14大巩固提升练+能力提升练+高考专练) 学生版.pdf VIP
- 2026届高考数学专项复习:直线与圆.pdf VIP
- 第二章 直线和圆的方程 重点题型章末总结(14类热点题型讲练)原卷版-2025-2026学年高二数学(人教A版选择性必修第一册).pdf VIP
文档评论(0)