TCP三次握手

TCP三次握手

"握手"是为了建立连接,TCP三次握手流程如下:

在TCP/IP协议中,TCP协议提供可靠的连接服务,采用三次握手建立一个连接

1,第一次握手:建立连接时,客户端发送SYN包(seq=x)到服务器,并进入SYN_SEND状态,等待服务器确认

2,第二次握手:服务器收到SYN包,必须确认客户的SYN(ack=x+1),同时自己也发送一个SYN包(seq=y),即SYN+ACK包,此时服务器进入SYN_RECV状态

3,第三次握手:客户端收到服务器的SYN+ACK包,向服务器发送确认包ACK(ack=y+1),此包发送完毕,客户端和服务器进入ESTABLISHED状态,完成三次握手

为什么需要三次握手才能建立起连接?

为了初始化Sequence Number的初始值,通信的双方要互相通知对方自己的初始化Sequence Number的值

首次握手的隐患--SYN超时

问题原因分析

1,server端收到client端的SYN,回复SYN+ACK的,client端掉线,server端未收到ACK确认

2,server端不断重试直至超时,Linux默认等待63秒才断开连接,5此重试(1,2,4,8,16,32)

以上会给服务起造成 SYN Flood风险

针对SYN Flood的防护措施

1,SYN队列满后,通过tcp_syncookies参数回发SYN Cookie,SYN Cookie组成源端口,目标端口,时间戳

2,若为正常连接则client会回发SYN Cookie,直接建立连接

建立连接,client出现故障怎么办?

TCP设有保活机制

1,向对方发送保活探测报文,如果未收到响应则继续发送(保活时间间隔)

2,尝试次数达到保活探测数,仍未收到响应则中断连接

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值