TCP三次握手和四次挥手

定义:TCP(Transmission Control Protocol:传输控制协议)是一种面向连接的、可靠的、基于字节流的传输层通信协议.

TCP在发送数据前,会在通信双方之间建立一条连接。通过这条连接,客户端和服务端可以保存一份对方的信息,如ip地址、端口号等。通信双方的数据传输就是在这条连接上进行的。这条连接的建立和断开的过程就是所谓的三次握手四次挥手

TCP报文头部数据

在了解三次握手四次挥手之前,先来了解一下TCP报文的头部数据结构

上图中有几个字段是在三次握手四次挥手需要的

  1. Sequence number(seq):序列号 32位
  2. Acknowledgment number(ack): 确认序列号 32位
  3. SYN、ACK、FIN标志位
    • SYN : 建立起一个新的连接
    • ACK : 确认号有效
    • FIN : 释放一个连接

注意: 不要将ack和ACK理解混了,ack是一串序列号,ACK是一个标志位。当ACK为1时,代表ack序列号有效

三次握手

三次握手是TCP建立连接的过程。主要作用是判断通信双方有没有传输数据的能力。看一下整个握手的过程。

三次握手步骤:

  1. 第一次握手:客户端主动向服务端发起一个建立连接的请求。请求数据中

    • SYN=1表示客户端要与服务端建立一个新的连接
    • 初始自己的序列号值seq=x

    此时客户端进入到SYN-SENT状态等待服务器的回复

  2. 第二次握手:服务端收到客户端的请求后,发现SYN=1,知道这是要建立一个连接,于是向客户端发送一个回复消息

    • 初始自己序列号值seq=y
    • ACK=1表示确认收到了消息
    • SYN=1表示同意了这次连接,并与客户端建立新连接
    • ack=x+1客户端发过来的序列号+1

    此时服务器进入到SYN-RCVD状态

  3. 第三次握手:客户端收到服务端的回复后,发现SYN=1``ACK=1``ack=x+1表示服务端已经收到第一次握手时客户端发送的请求,并同意建立连接,这时,客户端回复一个确认消息

    • ACK=1表示确认收到了消息、
    • seq=x+1表示客户端第一次握手x序列号的下一个序列号
    • ack=y+1表示收到了服务端发动过来的seq=y的消息

    此时客户端进入到ESTAB-LISHED状态,在服务端收到消息后也进入到ESTAB-LISHED状态。

OK,三次握手完毕,通信双方可以传输数据了

四次挥手

四次挥手是TCP断开的过程,主要的作用是确保数据已传输完毕,并断开连接,看一下四次挥手的过程

四次挥手步骤

  1. 第一次挥手:客户端主动向服务端发送发断开请求

    • FIN=1表示释放连接
    • seq=u客户端当前的序列号

    此时客户端进入到FIN-WAIT-1状态

  2. 第二次挥手:服务端收到客户端发来的请求后,发现FIN=1,知道了这是一个断开请求,然后给客户端发送一个确认请求

    • ACK=1表示确认收到了客户端释放连接的请求
    • seq=u服务器当前的序列号
    • ack=u+1表示服务端收到客户端发来的seq=u的断开请求

    此时服务区进入到CLOSE-WAIT状态,并且不会立即进行第三次挥手,因为这时数据可能还没有传输完成,需要再等待一段时间。
    客户端在接受到回复后进入到FIN-WAIT-2状态

  3. 第三次挥手:当服务端发送完所有的数据后,主动向客户端发送断开请求

    • FIN=1表示释放连接
    • ACK=1、seq=u、ack=u+1和上一次一样

    此时服务端进入到LAST-ACK状态等待客户端回复

  4. 第四次挥手:客户端收到服务端发来的关闭请求后,向服务端发出确认报文,并进入到TIME-WAIT状态。服务端接受到确认报文后,断开连接,而客户端要等2MSL(最长报文段寿命的2倍时长)后才断开连接,所以服务端结束的时间要比客户端早一些。

常见问题

为什么是3次握手,2次不行么?

如果是2次握手,假设在第二次握手的时候服务端发送给客户端的消息丢失了,那么这时服务端进入到ESTAB-LISHED状态,准备接收数据了。但是客户端却不知道服务端已经准备好了。那么客户端也不会给服务端发送数据。

而3次握手多了向服务端最后确认阶段,这样就可以确保客户端已经知道服务端已经准备好了。

为什么建立连接的时候是3次,断开连接时是4次?

主要的作用还是确保所有数据已经传输完,第一次挥手客户端主动向服务端发送断开请求表示客户端数据已经传输完毕,第三次挥手服务端主动向客户端发送断开请求表示服务端数据也传输完毕。

第四次挥手后为什么要等2MSL的时间才断开连接?

主要是防止第四次挥手客户端的请求丢失,服务端没有接收到客户端最后的确认请求,那么服务端再发送一次第三次挥手的数据,再加上客户端回复确认消息的时间,所以要等待2MSL

建立连接以后,客户端出现故障怎么办?

TCP有一个保活机制
在一个时间段内,如果连接没有任何的活动,保活机制会起作用,每隔一个时间间隔,会发送一个报文,如果连续几个报文都没有得到响应,就会认为TCP连接已经死亡,这时系统内核会将错误信息通知给上层应用

什么是SYN攻击?,如何避免?

基于第一次握手时,服务器会进入SYN_RCVD状态。攻击者在短时间内伪造不同 IP 地址的 SYN 报文,服务端每接收到一个 SYN 报文,就进入SYN_RCVD 状态,但服务端发送出去的 ACK + SYN 报文,无法得到未知 IP 主机的 ACK 应答,久而久之就会占满服务端的 SYN 接收队列(未连接队列),使得服务器不能为正常用户服务。

这本身是TCP设计的原因,SYN攻击不能完全的避免,只能尽可能减少SYN的危害,常见预防方式:

  • 缩短超时(SYN Timeout)时间
  • 增加最大半连接数
  • 过滤网关防护
  • SYN cookies技术

参考资料:

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,142评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,298评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,068评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,081评论 1 291
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,099评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,071评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,990评论 3 417
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,832评论 0 273
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,274评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,488评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,649评论 1 347
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,378评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,979评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,625评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,796评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,643评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,545评论 2 352

推荐阅读更多精彩内容