用户名
Email
论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
帖子
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com技术社区
»
论坛
›
软件与程序人生
›
程序人生
›
Wireshark抓包:详解TCP四次挥手报文内容
Wireshark抓包:详解TCP四次挥手报文内容
勿忘初心做自己
论坛元老
|
2024-12-4 14:05:04
|
显示全部楼层
|
阅读模式
楼主
主题
1738
|
帖子
1738
|
积分
5214
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
一、详解tcp四次挥手
刚才用图解释了tcp四次挥手的过程。用wireshark抓一个包,进行具体的分析。
1.客户端发的第一个释放毗连的请求
这是抓的包,然后过滤出来的,看下末了的阶段,是要开始释放一个链接了。这里是第一个fin,ack包:
不是说只有fin吗?为啥这里是fin,ack包?
双击点看看下:
tcp报文是一个可靠的协议,它的每一个数据包都要进行确认,每发一个数据包都有一个ack包。表现每发一个包,都要去确认一下的。
所以第一个fin,ack包,ack被标记了,其实也是对上一个报文数据简直认。
tcp是一个通例的,每个包都要去确认的这样一个协议。
2.服务器给客户端回应确认消息
只有ack位被标记了,其它位没有被标记,因为这就是一个确认消息。
ack包的序号是952。是因为客户端发的fin,ack包盼望下一个包的序号是952(确认号是952)
3.服务器发给客户端释放毗连的请求
再次发送一个fin,ack包,表现我也要释放毗连。
fin,ack和ack包的序号、确认号是一样的。
因为还是一个服务器发的,所以确认号和序号是一样的。
4.客户端发确认消息
客户端也发了一个ack包。这个包的ack号等于上一个包的序号(seq=5002)加1,也就是5003。
这个是别人抓的包,意思都一样
这里就是用wireshark抓包给大家具体的看了下四次挥手的过程。fin,ack包—>ack包---->fin,ack包---->ack包。
后面tcp毗连就没有了。
二、完整看到全过程
这个是别人抓的包,可以看到全过程。这个是重点。
三次握手后,发起https的一个毗连,中间发的都是正常的数据包,直到客户端发完数据包了,客户端发起一个fin,ack包开始四次挥手,直到毗连结束了。
三、提示
以上内容是抓包整理的,2次抓包的内容有些区别,但是图片上写的技能内容正确无误。末了一张完整看到全过程的图片是本文的技能重点。学习时应活学活用,切勿死搬硬套。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
勿忘初心做自己
论坛元老
这个人很懒什么都没写!
楼主热帖
新一代企业级安全OneDNS
记一次有意思的业务实现 → 单向关注是 ...
集合论第6-8章
将git仓库从submodule转换为subtree ...
redis 工具类
DNS协议
Java 代理模式
反射 p1 反射机制
[kubernetes]服务健康检查
Python 开发 漏洞的批量搜索与利用.(G ...
标签云
集成商
AI
运维
CIO
存储
服务器
浏览过的版块
网络安全
登录参与点评抽奖加入IT实名职场社区
下次自动登录
忘记密码?点此找回!
登陆
新用户注册
用其它账号登录:
关闭
快速回复
返回顶部
返回列表