TCP的半開連接抓包分析

什么是半開連接?

眾所周知缚甩,TCP三次握手完成才能認(rèn)為是雙方建立起連接,溫故而知新窑邦,先回顧一下三次握手的過程

image.png

如果連接建立后不再進(jìn)行任務(wù)數(shù)據(jù)交互的話擅威,服務(wù)端直接掛了,比如斷網(wǎng)宕機(jī)了冈钦,此時(shí)客戶端是無(wú)法與服務(wù)端通信的郊丛,但是客戶端并不知道這件事,此時(shí)這條TCP連接就可以認(rèn)為是半開連接瞧筛,還是來(lái)一條書本的定義吧:

如果在未告知另一端的情況下通信的一端關(guān)閉或是終止連接厉熟,那么就認(rèn)為該條TCP連接處于半開狀態(tài)

wireshark抓包

服務(wù)端開啟動(dòng)一個(gè)server如下所示:

? python3 -m http.server  12345

客戶端向服務(wù)端發(fā)起請(qǐng)求

? telnet 192.168.199.183 12345

客戶端啟用wireshark監(jiān)聽12345端口

image.png

1665、1666较幌、1667三個(gè)數(shù)據(jù)包完成握手揍瑟,已知1666號(hào)包服務(wù)端的[SYN, ACK]包中,服務(wù)端告知客戶端自己的窗口大小為65535
image.png

而1668號(hào)包[TCP Window Update]:
服務(wù)端告知客戶端窗口大小為131712(即2058*64)

image.png

服務(wù)端窗口變大了乍炉,這屬于滑動(dòng)窗口相關(guān)內(nèi)容绢片,此處就不作展開了

服務(wù)端重啟

服務(wù)端斷網(wǎng)殺掉server滤馍,重開一個(gè)server,如之前的一樣

? python3 -m http.server  12345

此時(shí)客戶端輸入字符a然后回車底循,所圖3046號(hào)包所示

image.png

此時(shí)服務(wù)不再記得之前的這條連接巢株,所以回了一個(gè)[RST]報(bào)文如下所示:

image.png

原因分析

系統(tǒng)用一個(gè)4四元組來(lái)唯一標(biāo)識(shí)一個(gè)TCP連接,即[src_ip:src_port, dst_ip:dst_port]熙涤,從我所構(gòu)造的這個(gè)半開連接抓包楊景來(lái)看阁苞,這四元組是沒有發(fā)生變化的,那么問題來(lái)了:服務(wù)端如何判斷是否與客戶端建立起連接?
回到我們所構(gòu)造的場(chǎng)景

  1. 服務(wù)端啟動(dòng)server
  2. 客戶端發(fā)起連接
  3. 服務(wù)器斷網(wǎng)殺掉并啟動(dòng)一個(gè)server祠挫,監(jiān)聽相同的端口
  4. 客戶端發(fā)送數(shù)據(jù)
  5. 服務(wù)端返回RST

我們知道三次握手后server端會(huì)維護(hù)一個(gè)accept隊(duì)列(當(dāng)然還有SYN隊(duì)列)那槽,我們的構(gòu)造的情況是server殺掉重開,雖然端口一樣茸歧,但這是一個(gè)新的進(jìn)程倦炒,此時(shí)accept隊(duì)列自然為空,所以當(dāng)客戶端向這個(gè)相同ip及端口的server發(fā)送數(shù)據(jù)據(jù)软瞎,服務(wù)端自然不能識(shí)別這個(gè)連接逢唤。


不過,這個(gè)分析只是基于現(xiàn)象進(jìn)行的推理涤浇,具體處理過程恐怕還得從socket連接及I/O過程及程序代碼說(shuō)起鳖藕,先開個(gè)坑,欲知詳情如何只锭,且聽下回分解

參考:

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末著恩,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子蜻展,更是在濱河造成了極大的恐慌喉誊,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,126評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件纵顾,死亡現(xiàn)場(chǎng)離奇詭異伍茄,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)施逾,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,254評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門敷矫,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人汉额,你說(shuō)我怎么就攤上這事曹仗。” “怎么了蠕搜?”我有些...
    開封第一講書人閱讀 152,445評(píng)論 0 341
  • 文/不壞的土叔 我叫張陵怎茫,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我妓灌,道長(zhǎng)遭居,這世上最難降的妖魔是什么啼器? 我笑而不...
    開封第一講書人閱讀 55,185評(píng)論 1 278
  • 正文 為了忘掉前任,我火速辦了婚禮俱萍,結(jié)果婚禮上端壳,老公的妹妹穿的比我還像新娘。我一直安慰自己枪蘑,他們只是感情好损谦,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,178評(píng)論 5 371
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著岳颇,像睡著了一般照捡。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上话侧,一...
    開封第一講書人閱讀 48,970評(píng)論 1 284
  • 那天栗精,我揣著相機(jī)與錄音,去河邊找鬼瞻鹏。 笑死悲立,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的新博。 我是一名探鬼主播薪夕,決...
    沈念sama閱讀 38,276評(píng)論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼赫悄!你這毒婦竟也來(lái)了原献?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 36,927評(píng)論 0 259
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤埂淮,失蹤者是張志新(化名)和其女友劉穎姑隅,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體倔撞,經(jīng)...
    沈念sama閱讀 43,400評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡粤策,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,883評(píng)論 2 323
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了误窖。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 37,997評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡秩贰,死狀恐怖霹俺,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情毒费,我是刑警寧澤丙唧,帶...
    沈念sama閱讀 33,646評(píng)論 4 322
  • 正文 年R本政府宣布,位于F島的核電站觅玻,受9級(jí)特大地震影響想际,放射性物質(zhì)發(fā)生泄漏培漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,213評(píng)論 3 307
  • 文/蒙蒙 一胡本、第九天 我趴在偏房一處隱蔽的房頂上張望牌柄。 院中可真熱鬧,春花似錦侧甫、人聲如沸珊佣。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,204評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)咒锻。三九已至,卻和暖如春守屉,著一層夾襖步出監(jiān)牢的瞬間惑艇,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,423評(píng)論 1 260
  • 我被黑心中介騙來(lái)泰國(guó)打工拇泛, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留滨巴,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,423評(píng)論 2 352
  • 正文 我出身青樓碰镜,卻偏偏與公主長(zhǎng)得像兢卵,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子绪颖,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,722評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容

  • TCP首部 源端口和目的端口用于確定發(fā)送端和接收端的應(yīng)用進(jìn)程秽荤。{ 客戶IP:客戶端口,服務(wù)IP:服務(wù)端口 } 四元...
    wayyyy閱讀 517評(píng)論 0 0
  • 更詳細(xì)的三次握手 在TCP層柠横,有個(gè)FLAGS字段窃款,這個(gè)字段有以下幾個(gè)標(biāo)識(shí):SYN, FIN, ACK, PSH, ...
    知止9528閱讀 1,137評(píng)論 0 2
  • 一、TCP/IP概念模型與OSI參考模型對(duì)比 OSI參考模型只是一個(gè)理想的概念牍氛,分為7層晨继,從最底層的物理層、鏈路層...
    zzq_nene閱讀 313評(píng)論 0 1
  • TCP報(bào)文簡(jiǎn)介 TCP報(bào)文格式TCP/IP協(xié)議的詳細(xì)信息參看《TCP/IP協(xié)議詳解》三卷本搬俊。下面是TCP報(bào)文格式圖...
    壹點(diǎn)零閱讀 1,341評(píng)論 0 1
  • 久違的晴天紊扬,家長(zhǎng)會(huì)。 家長(zhǎng)大會(huì)開好到教室時(shí)唉擂,離放學(xué)已經(jīng)沒多少時(shí)間了餐屎。班主任說(shuō)已經(jīng)安排了三個(gè)家長(zhǎng)分享經(jīng)驗(yàn)。 放學(xué)鈴聲...
    飄雪兒5閱讀 7,492評(píng)論 16 22