TCP三次握手
"握手"是为了建立连接,TCP三次握手流程如下:
在TCP/IP协议中,TCP协议提供可靠的连接服务,采用三次握手建立一个连接
1,第一次握手:建立连接时,客户端发送SYN包(seq=x)到服务器,并进入SYN_SEND状态,等待服务器确认
2,第二次握手:服务器收到SYN包,必须确认客户的SYN(ack=x+1),同时自己也发送一个SYN包(seq=y),即SYN+ACK包,此时服务器进入SYN_RECV状态
3,第三次握手:客户端收到服务器的SYN+ACK包,向服务器发送确认包ACK(ack=y+1),此包发送完毕,客户端和服务器进入ESTABLISHED状态,完成三次握手
为什么需要三次握手才能建立起连接?
为了初始化Sequence Number的初始值,通信的双方要互相通知对方自己的初始化Sequence Number的值
首次握手的隐患--SYN超时
问题原因分析
1,server端收到client端的SYN,回复SYN+ACK的,client端掉线,server端未收到ACK确认
2,server端不断重试直至超时,Linux默认等待63秒才断开连接,5此重试(1,2,4,8,16,32)
以上会给服务起造成 SYN Flood风险
针对SYN Flood的防护措施
1,SYN队列满后,通过tcp_syncookies参数回发SYN Cookie,SYN Cookie组成源端口,目标端口,时间戳
2,若为正常连接则client会回发SYN Cookie,直接建立连接
建立连接,client出现故障怎么办?
TCP设有保活机制
1,向对方发送保活探测报文,如果未收到响应则继续发送(保活时间间隔)
2,尝试次数达到保活探测数,仍未收到响应则中断连接