使用Wireshark查看TCP的握手🤝和挥手👋

1.Wireshark基本介绍

Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。

Wireshark官网的页面最下面有下载链接.

Wireshark基本的使用可以看MrPeak的这篇Wireshark抓包iOS入门教程

一句话总结:可以用Wireshark查看TCP的每次报文交互的具体内容.

2.TCP的握手🤝和挥手👋

TCP是面向连接的协议, 面向连接意味着在两个使用TCP的应用(通常是一个客户和一个服务器)在彼此交换数据之前必须建立一个TCP连接.

连接和终止的时间序列

连接建立与终止的时间序列

建立连接协议

这里就有一个场景就是要进行3次握手🤝来确保连接双方的收发能力正常,已达成连接的建立.

协议的具体交换可以看上图连接建立与终止的时间序列

连接终止协议

建立一个连接需要三次握手,而终止一个连接要经过4次握手。这由TCP的半关闭(halfclose)造成的。既然一个TCP连接是全双工(即数据在两个方向上能同时传递),因此每个方向必须单独地进行关闭。这原则就是当一方完成它的数据发送任务后就能发送一个FIN来终止这个方向连接。当一端收到一个FIN,它必须通知应用层另一端已经终止了那个方向的数据传送。发送FIN通常是应用层进行关闭的结果。

收到一个FIN只意味着在这一方向上没有数据流动。一个TCP连接在收到一个FIN后仍能发送数据。而这对利用半关闭的应用来说是可能的,尽管在实际应用中只有很少的TCP应用程序这样做。

3.下载客户端和服务端的代码

这里的代码是借助 涂耀辉 的这篇 iOS即时通讯,从入门到“放弃”?

涂耀辉已经在GitHub提供了全部的代码iOS即时通讯,从入门到“放弃”?(demo)

Demo中服务端是利用Node.js, 所以先安装一个吧.

4.启动Node.js服务器

直接用 node 启动 js 代码, 你并不需要去阅读相关代码.

需要使用的文件
启动node服务端

如果成功,就如上图

5.启动客户端

使用c实现的这份代码就可以模拟了.

打开工程

代码就不读了, 直接启动应用.

启动应用

6.启动Wireshark

启动Wireshark 需要选择Loopback, 减少其他请求的干扰.

选择Loopback

本地Loopback 也有很多其他的协议交换, 所以需要设置过滤器

设置过滤器

连接建立与终止的时间序列示例中给出的SYN numbers和ACK numbers是真实的值, 可以修改默认选项进行展示

查看真实值

修改后的真实值

修改后的真实值

7.三次握手

TCP有头部是20个字节的信息, 所以了解这20个字节,每部分代表的含义就很重要了

TCP头部对应字段含义

上图中有几个字段需要重点介绍下:

  • 1.序号:Seq序号,占32位,用来标识从TCP源端向目的端发送的字节流,发起方发送数据时对此进行标记。
  • 2.确认序号:Ack序号,占32位,只有ACK标志位为1时,确认序号字段才有效,Ack=Seq+1。
  • 3.标志位:共6个,即URG、ACK、PSH、RST、SYN、FIN等,具体含义如下:
    • URG:紧急指针(urgent pointer)有效。
    • ACK:确认序号有效。
    • PSH:接收方应该尽快将这个报文交给应用层。
    • RST:重置连接。
    • SYN:发起一个新连接。
    • FIN:释放一个连接。

需要注意的是:

  • 1.不要将确认序号Ack与标志位中的ACK搞混了。
  • 2.确认方Ack=发起方Req+1,两端配对。

开始连接

如果你先启动的服务端代码, 那么启动客户端代码会直接连接服务端. 你可以先点击 iOS模拟器中的断开 切断连接. 重置Wireshark的已有数据 (command + R)重置后开始吧

开始连接
  • 三次握手时序
三次握手时序图

第一次握手

第一次握手
  • SYN: Seq = J

    SYN: Seq = 1824451468

第二次握手

第二次握手
  • SYN: Seq = K

SYN: Seq = 4095514402

  • ACK: ACK = J + 1

ACK: ACK = 1824451469

第三次握手

第三次握手
  • ACK: ACK = K + 1

ACK: ACK = 4095514403

8.四次挥手

四次握手操作
四次挥手时序图

第一次挥手

第一次挥手
  • FIN: Seq = M

FIN: Seq = 1824451469

第二次挥手

第二次挥手
  • ACK: ACK = M + 1

ACK: ACK = 1824451470

第三次挥手

第三次挥手
  • FIN: Seq = N

FIN: Seq = 4095514433

第四次挥手

第四次挥手
  • ACK: ACK = N + 1

ACK: ACK = 4095514434

9.相关资料

第18章 TCP连接的建立与终止

理论经典:TCP协议的3次握手与4次挥手过程详解

理论联系实际:Wireshark抓包分析TCP 3次握手、4次挥手过程

Wireshark抓包iOS入门教程

iOS即时通讯,从入门到“放弃”?(demo)

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,816评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,729评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,300评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,780评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,890评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,084评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,151评论 3 410
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,912评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,355评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,666评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,809评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,504评论 4 334
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,150评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,882评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,121评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,628评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,724评论 2 351

推荐阅读更多精彩内容