quic 協(xié)議分析

HTTP 3 便锨,它來了,QUIC(quick udp internet connection “快速 UDP 互聯(lián)網(wǎng)連接”)正如其名一樣恬砂,它就是快嘹叫。其正在標(biāo)準(zhǔn)化為新一代的互聯(lián)網(wǎng)傳輸協(xié)議。是由google提出的使用udp進(jìn)行多路并發(fā)的傳輸協(xié)議丛肢。

為什么需要QUIC

QUIC解決了什么問題呢围肥?從上世紀(jì)90年代至今,互聯(lián)網(wǎng)一直按照一成不變的模式發(fā)展著摔踱。使用ipv4進(jìn)行路由虐先,使用tcp進(jìn)行連接層面的擁塞控制,并保證其傳輸?shù)目煽啃耘煞螅褂胻ls層進(jìn)行安全加密和身份驗(yàn)證蛹批,使用http進(jìn)行應(yīng)用的數(shù)據(jù)傳輸撰洗。
這么多年的發(fā)展,這些協(xié)議只是小部分或者細(xì)節(jié)上有了改變腐芍,tcp提出了幾個(gè)新的擁塞控制算法差导,tls改變了加密方式,http層進(jìn)化出了h2猪勇。但是互聯(lián)網(wǎng)發(fā)展至今设褐,網(wǎng)絡(luò)傳輸?shù)膬?nèi)容越來越大,用戶對(duì)傳輸?shù)臅r(shí)延泣刹,帶寬提出越來越大的要求助析。
tcp雖然也在擁塞控制上提出了一些優(yōu)秀的擁塞控制算法,如BBR但是限制于其對(duì)操作系統(tǒng)內(nèi)核版本的要求椅您,tcp 的 TFO外冀,windows操作系統(tǒng)又支持不好等。導(dǎo)致想要切換成更高效的協(xié)議成本巨大掀泳。
這里列出幾個(gè)主要的矛盾雪隧。
1、協(xié)議歷史悠久導(dǎo)致中間設(shè)備僵化员舵。
2脑沿、依賴于操作系統(tǒng)的實(shí)現(xiàn)導(dǎo)致協(xié)議本身僵化。
3马僻、建立連接的握手延遲大庄拇。
4、隊(duì)頭阻塞韭邓。

QUIC概述

QUIC孕育而生丛忆,其拋開了TCP直接采用UDP,如一些擁塞算法仍秤,可靠性保證機(jī)制,不再依賴操作系統(tǒng)內(nèi)核可很,而是可以自定義诗力。
Quic 相比現(xiàn)在廣泛應(yīng)用的 http2+tcp+tls 協(xié)議有如下優(yōu)勢(shì):
1、減少了 TCP 三次握手及 TLS 握手時(shí)間我抠。
2苇本、改進(jìn)的擁塞控制。
3菜拓、避免隊(duì)頭阻塞的多路復(fù)用瓣窄。
4、連接遷移纳鼎。
5俺夕、前向冗余糾錯(cuò)裳凸。


中間設(shè)備僵化和操作系統(tǒng)老舊

有些防火墻只允許通過 80 和 443,不放通其他端口劝贸。NAT 網(wǎng)關(guān)在轉(zhuǎn)換網(wǎng)絡(luò)地址時(shí)重寫傳輸層的頭部姨谷,有可能導(dǎo)致雙方無法使用新的傳輸格式。因?yàn)橥ㄐ艆f(xié)議棧都是固化到操作系統(tǒng)中的映九,只能通過內(nèi)核參數(shù)進(jìn)行調(diào)整梦湘,但是這樣的調(diào)整極其有限,如果想要新加協(xié)議件甥,只能重新編譯內(nèi)核捌议。而現(xiàn)實(shí)是,可能還有一些Centos5 還作為某些古董公司的線上服務(wù)器引有。另外瓣颅,windows xp 可能還是某些事業(yè)單位的辦公電腦上裝的操作系統(tǒng),盡管xp的時(shí)代已經(jīng)過去20年了轿曙。另外TCP Fast Open 也在2013年就提出了弄捕,但是windows操作系統(tǒng)也有些不支持。

建立連接的握手延遲大

知道一個(gè)首次https網(wǎng)站的訪問都要有哪些步驟嗎导帝?dns解析需要1個(gè)RTT守谓,TCP三次握手,HTTP 302 跳轉(zhuǎn) HTTPS又需要RTT您单,TCP重新握手斋荞。TLS握手再消耗2個(gè)。解析CA的DNS(因?yàn)闉g覽器獲取到證書后虐秦,有可能需要發(fā)起 OCSP 或者 CRL 請(qǐng)求平酿,查詢證書狀態(tài))再對(duì)CA進(jìn)行TCP握手,OCSP響應(yīng)悦陋。密鑰協(xié)商又是RTT蜈彼。當(dāng)然這種情況是最極端的,大部分情況下不是所有流程都需要走一遍的俺驶。(參考 大型網(wǎng)站的 HTTPS 實(shí)踐(二)-- HTTPS 對(duì)性能的影響

隊(duì)頭阻塞
  • HTTP的對(duì)頭阻塞 HTTP1.1 是一發(fā)一收幸逆,也就是第一個(gè)數(shù)據(jù)沒響應(yīng)之前不能發(fā)第二個(gè)請(qǐng)求。而HTTP2 的出現(xiàn)暮现,帶來了多路復(fù)用的解決方案还绘,就是將消息分為多個(gè)stream。這樣栖袋,可以多個(gè)stream同時(shí)傳送拍顷。
  • TCP的對(duì)頭阻塞一個(gè)數(shù)據(jù)包丟了,下面的數(shù)據(jù)包就是不會(huì)確認(rèn)收到塘幅,這個(gè)沒法改變昔案,因?yàn)門CP協(xié)議棧早就這樣定好了尿贫,無法改變。所以基于TCP的HTTP2 在處理4層的對(duì)頭阻塞問題上也是無能為力爱沟。
  • TLS的對(duì)頭阻塞 TLS 協(xié)議都是按照 record 來處理數(shù)據(jù)的帅霜,如果一個(gè) record 中丟失了數(shù)據(jù),也會(huì)導(dǎo)致整個(gè) record 無法正確處理呼伸。這個(gè)目前也沒有很好的解決方法身冀。

基于以上的原因,QUIC選擇了UDP括享。沒有了三次握手搂根,在應(yīng)用層面完成了傳輸?shù)目煽啃裕瑩砣刂七€有TLS的安全性铃辖。只要應(yīng)用軟件的客戶端和服務(wù)端支持就行剩愧,繞開了操作系統(tǒng)內(nèi)核版本這個(gè)硬骨頭。

QUIC核心特性

1娇斩、減去不必要的RTT

在HTTPS over TCP+TLS的時(shí)代仁卷。HTTPS需要3個(gè)RTT,在session 復(fù)用的情況下是2個(gè)RTT犬第。而QUIC做到了1RTT和會(huì)話復(fù)用的0RTT锦积。
QUIC的TLS只能使用TLS1.3,這就可以做到PSK的0RTT歉嗓。


http2-quic_diagram.png
2丰介、改進(jìn)的擁塞控制

TCP 的擁塞控制實(shí)際上包含了四個(gè)算法:慢啟動(dòng),擁塞避免鉴分,快速重傳哮幢,快速恢復(fù)。其中TCP中擁塞控制是被編譯進(jìn)內(nèi)核中的志珍,如果想要更改就需要改變內(nèi)核參數(shù)橙垢,但是想要對(duì)已有的擁塞控制算法進(jìn)行更改就需要重新編譯內(nèi)核,Linux 4.9 中引入了基于時(shí)延的擁塞控制算法 BBR伦糯,這打破了以往是靠丟包驅(qū)動(dòng)的擁塞控制算法钢悲,但是想要在TCP中使用,就必須升級(jí)內(nèi)核至4.9以上舔株。
QUIC 協(xié)議當(dāng)前默認(rèn)使用了 TCP 協(xié)議的 Cubic 擁塞控制算法 [6],同時(shí)也支持 CubicBytes, Reno, RenoBytes, BBR, PCC 等擁塞控制算法还棱。

QUIC和TCP的對(duì)比

  • 可插拔
    QUIC 可以針對(duì)某個(gè)特殊場(chǎng)景使用不同的擁塞控制算法载慈,且切換十分簡(jiǎn)單。
    TCP 想要切換擁塞控制算法是針對(duì)全局的珍手,要么更改內(nèi)核參數(shù)办铡,要么重新編譯內(nèi)核辞做。切換十分不便。
  • 單調(diào)遞增的 Packet Number
    QUIC 的數(shù)據(jù)包是單調(diào)遞增的Packet Number寡具。這幫助傳輸解決了重傳歧義秤茅,方便計(jì)算RTO,解決了TCP的隊(duì)頭阻塞童叠。因?yàn)門CP的數(shù)據(jù)是流框喳,確認(rèn)機(jī)制是 seq和ack。QUIC使用 Packet Number 代替了 TCP 的 sequence number厦坛,并且每個(gè) Packet Number 都嚴(yán)格遞增五垮,也就是說就算 Packet N 丟失了,重傳的 Packet N 的 Packet Number 已經(jīng)不是 N杜秸,而是一個(gè)比 N 大的值放仗。而 TCP 呢,重傳 segment 的 sequence number 和原始的 segment 的 Sequence Number 保持不變撬碟,也正是由于這個(gè)特性诞挨,引入了 Tcp 重傳的歧義問題。后面tcp引入了timestamp解決了這些問題呢蛤。

    對(duì)于TCP而言惶傻,其RTO的計(jì)算方式: RTO的最佳是略大于RTT。(平滑 RTO:RFC793)由于RTT是經(jīng)常變化的顾稀,所以在計(jì)算RTO之前希望先計(jì)算出SRTT达罗。
SRTT (smoothed round-trip time) = ( α * SRTT ) + ((1 - α) * RTT)

其中α 從 0到 1(RFC 推薦 0.9),越大越平滑

RTO = min[ UBOUND, max[ LBOUND, (β * SRTT) ] ]

如 UBOUND為1分鐘静秆,LBOUND為 1 秒鐘粮揉, β從 1.3 到 2 之間

對(duì)于QUIC

參考:科普:QUIC協(xié)議原理分析 羅成

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市抚笔,隨后出現(xiàn)的幾起案子扶认,更是在濱河造成了極大的恐慌,老刑警劉巖殊橙,帶你破解...
    沈念sama閱讀 206,602評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件辐宾,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡膨蛮,警方通過查閱死者的電腦和手機(jī)叠纹,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,442評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來敞葛,“玉大人誉察,你說我怎么就攤上這事∪切常” “怎么了持偏?”我有些...
    開封第一講書人閱讀 152,878評(píng)論 0 344
  • 文/不壞的土叔 我叫張陵驼卖,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我鸿秆,道長(zhǎng)酌畜,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,306評(píng)論 1 279
  • 正文 為了忘掉前任卿叽,我火速辦了婚禮桥胞,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘附帽。我一直安慰自己埠戳,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,330評(píng)論 5 373
  • 文/花漫 我一把揭開白布蕉扮。 她就那樣靜靜地躺著整胃,像睡著了一般。 火紅的嫁衣襯著肌膚如雪喳钟。 梳的紋絲不亂的頭發(fā)上屁使,一...
    開封第一講書人閱讀 49,071評(píng)論 1 285
  • 那天,我揣著相機(jī)與錄音奔则,去河邊找鬼蛮寂。 笑死,一個(gè)胖子當(dāng)著我的面吹牛易茬,可吹牛的內(nèi)容都是我干的酬蹋。 我是一名探鬼主播,決...
    沈念sama閱讀 38,382評(píng)論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼抽莱,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼范抓!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起食铐,我...
    開封第一講書人閱讀 37,006評(píng)論 0 259
  • 序言:老撾萬榮一對(duì)情侶失蹤匕垫,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后虐呻,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體象泵,經(jīng)...
    沈念sama閱讀 43,512評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,965評(píng)論 2 325
  • 正文 我和宋清朗相戀三年斟叼,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了偶惠。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,094評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡朗涩,死狀恐怖洲鸠,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤扒腕,帶...
    沈念sama閱讀 33,732評(píng)論 4 323
  • 正文 年R本政府宣布,位于F島的核電站萤悴,受9級(jí)特大地震影響瘾腰,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜覆履,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,283評(píng)論 3 307
  • 文/蒙蒙 一蹋盆、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧硝全,春花似錦栖雾、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,286評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至凳厢,卻和暖如春账胧,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背先紫。 一陣腳步聲響...
    開封第一講書人閱讀 31,512評(píng)論 1 262
  • 我被黑心中介騙來泰國(guó)打工治泥, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人遮精。 一個(gè)月前我還...
    沈念sama閱讀 45,536評(píng)論 2 354
  • 正文 我出身青樓居夹,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親本冲。 傳聞我的和親對(duì)象是個(gè)殘疾皇子准脂,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,828評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容