TCP三次握手详解

参考

详解 TCP 连接的“ 三次握手 ”与“ 四次挥手 ”

三次握手

三次握手-百度百科

网络层、传输层学习(TCP/IP协议)

面试官,不要再问我三次握手和四次挥手


      计算机网络中传输层主要有两大通讯协议:TCPUDP。其中TCP最大的特点就是面向连接、安全可靠,也就是说TCP通信必须要先建立连接,并且通信过程需要时时校验,如果数据有误需要重发。

      客户端与服务端之间的三次握手就是为了保证数据的可靠传输。那为什么是三次呢?我要与你通讯,第一次我需要确定你是否能收到我的消息;第二次你收到了我的消息,但你还要确定我是否能收到你的消息(防止只能单向通讯);第三次我收到了你的询问,回答你我可以收到你的信息。到此,我们俩都确认了双方能收到对方的信息。

      当然除了发送SYN(同步序列编号)以确认对方可以接收信息,在握手的过程中还需要传递一些额外的信息(MSSISN)下图较好的说明了三次握手过程中信息的交互,下图中的seq即表示开始发送数据的初始序列号(ISN),MSS未在图中体现,其通常在第一次和第二次握手过程中交换。

      第一次握手,客户端主动发送SYN = 1seq = x,客户端进入SYN_SEND状态,等待服务器的确认。

      第二次握手,服务器端接收到客户端的信息后,发送确认信号ACk、同步序列编号SYN、确认客户端的序列号即ack = x+1(期待下一次接收的数据包的序列号)和服务器自身的初始序列号seq = y。此时服务器处于 SYN_RCVD 的状态。

      第三次握手,客户端回复ACKseq = x + 1(发送的seq也占据一个数据包位置,所以会加 1)和ack = y + 1(期待接收的下一个数据包的序列号),此时客户端处于 ESTABLISHED 状态。服务器收到 ACK 报文之后,也处于 ESTABLISHED 状态,此时,双方已建立起了连接。

image

      图片来源

      服务器发送完SYN-ACK包,如果未收到客户确认包,服务器进行首次重传,等待一段时间仍未收到客户确认包,进行第二次重传。如果重传次数超过系统规定的 最大重传次数,系统将该连接信息从半连接队列中删除。注意,每次重传等待的时间不一定相同,一般会是指数增长,例如间隔时间为 1s,2s,4s,8s……

      如果第三次 握手失败 时(不是没收到ACK的情况),服务器并不会重传ack报文,而是直接发送RST报文段,进入CLOSED状态。这样做的目的是为了防止SYN洪泛攻击。

      三次握手中只有第三次握手客户端可以传输数据,此时客户端已经处于 ESTABLISHED状态。对于客户端来说,他已经建立起连接了,并且也已经知道服务器的接收、发送能力是正常的了,所以能携带数据。如果第一次和第二次握手可以携带数据,容易被恶意攻击,如果在第一次握手中的 SYN 报文中放入大量的数据。因为攻击者根本就不理服务器的接收、发送能力是否正常,然后疯狂着重复发 SYN 报文的话,这会让服务器花费很多时间、内存空间来接收这些报文。

      服务器端会维护两个队列:SYN半连接队列和accept连接队列。其中SYN半连接队列用来维护未完成的握手信息,当这个队列溢出后,服务器将无法再建立新连接;
在这里插入图片描述
      图片来源
      如果 SYN 半连接队列已满,只能丢弃连接吗?并不是这样,开启 syncookies 功能就可以在不使用 SYN 队列的情况下成功建立连接。syncookies 是这么做的:服务器根据当前状态计算出一个值,放在己方发出的 SYN+ACK 报文中发出,当客户端返回 ACK 报文时,取出该值验证,如果合法,就认为连接建立成功,如下图所示:
在这里插入图片描述
      图片来源

       实例:打开百度首页,我们使用tcpdump爬取工具,终端显示的前三行是三次握手的过程,其中192.168.31.96是客户端的IP地址,192.168.31.1是百度的IP地址。
在这里插入图片描述
      在通讯过程中TCP三次握手的周期次数还由应用层协议HTTP的版本决定。对于HTTP 1.0版本,TCP连接是在http请求创建的时候同步创建的,http请求发送到服务器端,服务器端响应了之后,这个TCP连接就关闭了,所以客户端请求多少次就进行多少次三次握手;对于HTTP 1.1其支持 长连接,在通讯过程中只需要开始的时候进行一次三次握手,之后可以继续使用这个TCP连接,可以节省大量时间;HTTP2.0则在HTTP1.1基础上支持一个TCP连接里 并发 多个请求。具体可见下面三张图。

在这里插入图片描述
      HTTP 1.0(每次请求之前需要进行一次‘三次握手’)

在这里插入图片描述
      HTTP 1.1(只需连接建立时进行一次‘三次握手’:“长连接”)

在这里插入图片描述
       HTTP 2.0(并发)

强烈推荐,写的很好

面试官,不要再问我三次握手和四次挥手

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

我要出家当道士

打赏是不可能,这辈子都不可能

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值