- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第一题:
URL1:
首先在cmd 窗口中ping 该域名,得到其对应的IP 地址【20 】
然后用 wget 下载该 URL 对应的文件同时抓包,wget 下载好后放入系统文件夹
C:\Windows\System32,在 cmd 窗口可以调用
RTT 往返时延可以在三次握手过程中看出,右击对应的数据包追踪TCP 流
SYN 包与SYN.ACK 包的时间差是一个往返时延RTT,
RTT=379.373-349.186 (s)=30.187 (ms)
TCP 连接建立以后发送数据包,首发包与之后的数据包相差大约一个RTT 且数据长度LEN
不为0
由图只看服务器IP 【20 】发到用户IP 【12 】的数据包,
4.349186s 至4.440507s 大约在一个RTT 内,首发包的数量是20 个
URL2:
首先在cmd 窗口中ping 该域名,得到其对应的IP 地址【08 】
然后用 wget 下载该 URL 对应的文件同时抓包,wget 下载好后放入系统文件夹
C:\Windows\System32,在 cmd 窗口可以调用
RTT 往返时延可以在三次握手过程中看出,右击对应的数据包追踪TCP 流,这里我们碰
到了HTTP 302 的劫持,如图所示
通过选中第#266 号包,按四次ctrl+D 可以过滤掉该劫持信息:
SYN 包与SYN.ACK 包的时间差是一个往返时延RTT,
RTT=797.487-777.418=20.069 (ms)
TCP 连接建立以后发送数据包,首发包与之后的数据包之间有时间突变且时间上大致相
隔一个RTT。
如图所示,首发包的数量是33 个
URL3:
这里可以使用电脑连接手机开启的网络热点避免北邮校内 00 的劫持。首先
在cmd 窗口中ping 该域名,得到其对应的IP 地址【0 】
然后用 wget 下载该 URL 对应的文件同时抓包,wget 下载好后放入系统文件夹
C:\Windows\System32,在 cmd 窗口可以调用
RTT 往返时延可以在三次握手过程中看出
SYN 包与SYN.ACK 包的时间差是一个往返时延RTT,
RTT=654.179-414.666 (ms)=239.513 (ms)
TCP 连接建立以后发送数据包,首发包与之后的数据包之间存在时间突变且时间上大致
相隔一个RTT
如图所示,首发包的数量是44 个
第二题:
128kb=131072b
int(131072/1460)+1=90
即 128KB 数据总共要分为 90 个包发送
根据慢启动算法 13 * (2 ^ (n - 1))
首发包 13 个
由于TCP 的接收窗口尺寸默认为65535bytes,不支持 Wscale,所以单次最多发 44 个包
第二次发26 个
第三次发44 个
第四次发7 个
共需4 次完成发送
加上三次握手建立连接的过程,N=1+4,总往返 5 次
总时延=5*50ms=250ms
第三题:
首先在VMware 上安装三台虚拟机CentOS 5.6,Cent OS 6.5,Windows 7。三台虚拟机
安装都选择使用桥接网络从而保证在同一局域网段可以telnet 通。
(1) CentOS 6.5 作telnet 服务器,CentOS 5.6 作telnet 客户端:
关闭双方防火墙,CentOS6.5:
CentOS 5.6:
设置Linux 内核参数net.ipv4.tcp_syn_retries=0,使telnet 服务器发起TCP 连接
时
只发起一次SYN,从而避免多次 SYN 勾引出多次SYN.ACK 对分析的影响。
然后设置 iptables, telnet 客户端发来的 SYN.ACK 包做DROP 处理,进而观察客户
端系统的定时重传 SYN.ACK 机制,同时屏蔽服务器端发出的FIN,RST 包
最后telnet 客户端一个已开放的端口,默认为23
使用# yum install wireshark,# yum install wireshark-gnome 安装Wireshark 程
序和Wireshark 图形界面:
通过wireshark 抓包分析,将 TIME 设置为在上一个数据包出现后的时间,可以看到
CentOS5.6
您可能关注的文档
最近下载
- 怎样选购冰箱.doc VIP
- 2025年新生儿窒息复苏考试试题(附答案).docx VIP
- 系统性红斑狼疮护理查房.ppt VIP
- 魏晋玄学课件.ppt VIP
- 2020安徽芜湖一中高一自主招生考试语文试卷真题(含答案详解).pdf VIP
- 小学科学苏教版四年级上册第三单元《常见的力》教案(共4课)(2020新版).pdf
- 2024年包头市九原区社区工作者招聘真题 .pdf VIP
- 2021年安徽芜湖一中高一自主招生考试语文试卷真题(含答案详解).pdf VIP
- 二年级数学上册 作业本提优-第三单元提优测试卷 (含答案)(苏教版).docx VIP
- 工作票签发人负责人许可人上岗资格考试题B卷答案.docx VIP
文档评论(0)