TCP 三步握手(SYN、SYN-ACK、ACK)与SYN攻击

TCP连接通过三次握手建立,包括客户端发送SYN,服务器响应SYN-ACK,最后客户端发送ACK完成。SYN攻击是DoS/DDoS攻击的一种,攻击者伪造IP发送大量SYN包,使服务器资源耗尽。防御措施包括缩短SYN超时时间、增加最大半连接数和使用SYN cookies等技术。
摘要由CSDN通过智能技术生成

参考资料:
① https://www.guru99.com/tcp-3-way-handshake.html
② https://hit-alibaba.github.io/interview/basic/network/TCP.html

众所周知,客户端与服务器建立TCP连接需要经过三次握手。

TCP 消息类型

消息 解释
SYN 用于请求和建立连接,它也可以用于设备间的序列号同步。
ACK 用于确认远端是否已收到SYN报文。
SYN-ACK 来自本地设备和先前ACK报文。
FIN 用于终止链接。

TCP 三步握手过程

一次 TCP 通信从三步握手开始。在这个过程中,客户端需要向服务器请求并建立 TCP 会话:
握手过程图

  • 第一步: 客户端与服务端建立连接。客户端向服务端发送一个有其序列号的SYN报文,告诉服务端应该建立连接。
  • 第二步: 服务端使用SYN-ACK信号集回应客户端。服务端用ACK包回应客户端确认已收到请求,并发送带有其序列号的SYN包。
  • 第三步: 客户端确认收到服务端的回应,双方都建立一个稳定连接用于将要进行的具体数据传输。<
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值