在TCP层,有个FLAGS字段,这个字段有以下几个标识:SYN, FIN, ACK, PSH, RST, URG

它在报文封装中的位置如下

image.png

image.png

其中,对于我们日常的分析有用的就是前面的五个字段。


它们的含义是:


SYN表示建立连接,


FIN表示关闭连接,


ACK表示响应,


PSH