传输控制协议TCP简介
➢ 面向连接的、可靠的、基于字节流的传输层通信协议
➢ 将应用层的数据流分割成报文段并发送给目标节点的TCP层
➢ 数据包都有序号,对方收到则发送ACK确认,未收到则重传
➢ 使用校验和来检验数据在传输过程中是否有误
TCP 头部
三次握手
三次握手流程图
在TCP/IP协议中,TCP 协议提供可靠的连接服务,采用三次握手建立一个连接。
第一次握手:建立连接时,客户端发送SYN包[syn=j)到服务器,并进入SYN, _SEND状态,等待服务器确认;
第二次握手:服务器收到SYN包,必须确认客户的SYN (ack=j+1) ,同时自己也发送一个SYN包(syn=k) , 即SYN+ACK包,此时服务器进入SYN_ RECV状态;
第三次握手:客户端收到服务器的SYN+ ACK包,向服务器发送确认包ACK(ack=k+1),此包发送完毕,客户端和服务器进入ESTABLISHED状态,完成次握手。
为什么需要三次握手才能建立起连接:为了初始化Sequence Number的初始值
首次握手的隐患--SYN超时,问题起因分析
➢ Server收到Client的SYN ,回复SYN- ACK的时候未收到ACK确认
➢ Server不断重试直至超时, Linux默认等待63秒才断开连接
针对SYN Flood的防护措施
➢ SYN队列满后,通过tcp_ syncookies参数回发SYN Cookie
➢ 若为正常连接则Client会回发SYN Cookie ,直接建立连接
建立连接后, Client出现故障怎么办?保活机制
➢ 向对方发送保活探测报文,如果未收到响应则继续发送
➢ 尝试次数达到保活探测数仍未收到响应则中断连接
四次挥手
第一次挥手:Client发送一个FIN,用来关闭Client 到Server的数据传送,Client 进入FIN_ WAIT_ 1状态;
第二次挥手: Server 收到FIN后,发送一个ACK给Client,确认序号为收到序号+1 (与SYN相同一个FIN占用一个序号),Server 进入CLOSE WAIT状态;
第三次挥手: Server发送一个FIN,用来关闭Server到Client的数据传送,Server 进入LAST ACK状态;
第四次挥手: Client 收到FIN后,Client 进入TIME_ WAIT状态,接着发送一个ACK给Server ,确认序号为收到序号+1,Server进入CLOSED状态,完成四次挥手。
为什么会有TIME_ WAIT状态
➢ 确保有足够的时间让对方收到ACK包
➢ 避免新旧连接混淆