TCP_报文格式解读

本文详细解读TCP报文中的DataOffset、Options特别是MSS、SACK和WindowScale字段,以及它们在TCP握手过程中的作用,强调SACK和WindowScale对提升TCP性能的重要性。
摘要由CSDN通过智能技术生成

报文格式

在这里插入图片描述

header部分字段含义解析

固定字段

对于header中固定部分字段含义,见之前的blog《TCP报文分析》;
对部分字段含义补充说明

  • Data Offset:4bit,tcp header的长度,单位:32bit(4字节);RFC原文介绍:The number of 32-bit words in the TCP header. This indicates where the data begins. The TCP header (even one including options) is an integer multiple of 32 bits long.

Options部分字段解读

  • 长度计算: (DOffset-5)*32 (bit)

  • 数据结构,一般Option的格式为TLV;其中Kind为0、1的两个类型格式比较特殊;
    在这里插入图片描述

  • RFC文档中规定必须识别的类型

    • kind = 2,表示mss信息,在tcp握手阶段,SYN和SYN+ACK报文中会包含该信息进行协商
      在这里插入图片描述
  • 一些常用的Option

    • 其中SACK、Timestamps、Window Scale建议实现,用于提升TCP的性能
      在这里插入图片描述

抓包分析

TCP握手过程

syn报文

在这里插入图片描述

MSS为1460字节;
SACK permitted : 支持SACK机制,用于对收到的不连续数据段的确认
Window scale:窗口扩大系数为3,是2的指数,2^3=8,该参数在syn报文中协商,但syn报文不应用window scale参数,后续的报文会使用;此时尚未生效,需要依赖接收方的应答;如果接收方的syn+ack报文中包含该参数,且不为0,说明接收方也支持window scale机制;
Timesatmps,TSval:发送端发送的时间戳;TSecr:最近一次接收的报文中携带了TSval;
图片来源:https://zhuanlan.zhihu.com/p/612010050
图片来源:https://zhuanlan.zhihu.com/p/612010050

syn-ack报文

在这里插入图片描述

ack

在这里插入图片描述

补充信息说明

window scale的意义

在这里插入图片描述

SACK的意义

在这里插入图片描述

参考资料

附*系列文章索引

整理起因
报文分析
报文格式解读
握手+挥手过程状态变化分析
滑动窗口介绍
可靠数据传输原理
拥塞控制
网络异常案例(123456
结束语

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值