python 栈_Python实现的简单TCP网络栈

更多互联网新鲜资讯、工作奇淫技巧关注原创【飞鱼在浪屿】(日更新)

82e847b805b048f3bebe214969e55819.png

https://github.com/jvns/teeceepee是一个用纯Python实现的小型TCP堆栈,用于娱乐和学习。可以使用它来获取网页,实现了curl基本功能!

它建立在scapy(Scapy在Linux上本机运行,并且在大多数使用libpcap及其python包装器的Unix上运行)之上,它负责所有数据包的解析和构造。并实际处理发送和接收数据包。

有一个使用它在中获取网页的示例 examples/curl.py。这个例子使用ARP欺骗绕过内核的TCP堆栈,有时会导致它不工作。运行几次有时可以解决此问题。

sudo python examples/curl.py 10.0.4.4 example.com ens3310.4.4.4: 伪ip地址,example.com:访问域名,ens33:外网网卡

特征

  • 可以连接到主机,发送数据包并以正确的顺序重组答复
  • 将忽略乱序数据包
  • 基本上,它适合于实现curl,但不适用于发送数据

缺少功能

  • 一次发送多个数据包
  • 重新发送丢弃的数据包
  • 一次处理多个传入连接
  • bind()根本没有经过严格测试,只是经过了单元测试。所以它可能不能严格好用。

难点

  • 它需要以root用户身份运行,因为它需要使用原始套接字。
  • TCP堆栈实际上不应该启动和停止。原则上,它实际上应该作为守护程序运行,但程序跑起来并非如此。
  • 它需要绕过内核,因为通常那里的TCP堆栈将拦截所有传入的数据包并重置连接。因此,我们侦听虚假的IP地址并将免费的ARP发送到路由器。这就是为什么curl.py需要你的网络接口和伪IP地址的原因。
  • Python所以慢。如果您在Wireshark中观看它,它会很有趣,它会备份发送ACK,然后在末尾发送ACK负载,并永久关闭连接。
  • 有时ARP欺骗或嗅探无法正常工作。通常,运行5次,它将起作用。

一个实际案例:通过它可以(稍微)了解TCP

用Python编写了一个TCP堆栈是一次有趣的学习经历。

一年后,在工作中,有人在Slack上提到“嘿,我正在向NSQ发布消息,每次要花费40毫秒”。我已经开始考虑这个问题了一个星期了,没有去过任何地方。

背景知识:NSQ是发送消息的队列。发布消息的方式是在本地主机上发出HTTP请求。将HTTP请求发送到本地主机实际上不需要40毫秒。这看起来发生了严重错误。NSQ守护程序没有处于高CPU负载下,它没有使用大量内存,这似乎不是垃圾收集暂停。

然后想起了一周前读过的一篇文章“寻找性能-我们如何减少每个POST请求200ms的时间”(https://gocardless.com/blog/in-search-of-performance-how-we-shaved-200ms-off-every-post-request/)。在那篇文章中,他们讨论了为什么每个POST请求都需要200毫秒的额外时间。


延迟的ACK和TCP_NODELAY

Ruby的Net :: HTTP将POST请求拆分为两个TCP数据包-一个用于head头,另一个用于body。相比之下,如果将curl组合成一个小包,它们就会合并在一起。更糟的是,Net :: HTTP并未在打开的TCP套接字上设置TCP_NODELAY,因此它在发送第二个数据包之前等待第一个数据包的确认。此行为是Nagle算法的结果。

转到连接的另一端,HAProxy必须选择如何确认这两个数据包。在版本1.4.18(正在使用的版本)中,它选择使用TCP延迟确认。延迟的确认与Nagle的算法交互不良,并导致请求暂停,直到服务器达到其延迟的确认超时。

解开本段的内容。

  • TCP是一种算法,可以在其中以包形式发送数据
  • 他们的HTTP库以2个小数据包发送POST请求

之后,其余的TCP交换如下所示:

应用:嗨!这是数据包
HAProxy:
HA Proxy:
应用程序:
应用程序:
HAProxy:好吧,我很无聊。这是一个ack
应用程序:很好,这是第二个数据包!
HAProxy:在这里完成

那段时间,应用程序和HAProxy都被动地等待对方发送信息?那是额外的200毫秒。由于Nagle的算法,应用程序正在执行此操作;由于ACK延迟,应用程序正在这样做。

默认情况下,每个Linux系统上都会发生延迟的ACK 。因此,这不是极端情况或异常情况–如果您以多个TCP数据包发送数据,则可能会发生这种情况。


在其中我们成为巫师

对应用程序和BOOM进行了更改TCP_NODELAY。

所有40ms的延迟立即消失了


我们是否应该完全停止使用延迟的ACK

真正的问题是ACK延迟。200毫秒的“ ACK延迟”计时器是一个坏主意,因为伯克利的某个人在1985年左右陷入了BSD,因为他们并没有真正理解该问题。延迟的ACK表示可以在200毫秒内收到应用程序级别的答复。TCP仍将继续使用延迟的ACK。

ACK既小巧又便宜,并且在实践中由延迟的ACK引起的问题可能比它们解决的问题严重得多。


不了解TCP就无法解决TCP问题

TCP确实是底层的,但是有时在现实生活中您会遇到一个错误,而该错误是由于TCP算法中的某些错误。因此,事实证明理解TCP很重要。

延迟的ACK / TCP_NODELAY交互特别糟糕–它可能会影响使用任何编程语言编写任何发出HTTP请求代码的任何人。


苹果的防火墙和MTU小包探测

MacOS支持pf(搜索OpenBSD pf)和ipfw防火墙,两者都可以做状态防火墙。

值得一提的是,Mac tcp堆栈大部分取自2001 FreeBSD,后来又添加了MPTCP,也许他们把mtu放在了路径mtu上,以探测最初导入后的变化,它是在syncache和syncookies之前进行的,并且肯定没有FreeBSD在过去20年中所做的任何其他主要可扩展性改进。防火墙代码的某些部分已损坏(或在过去的发行版中已损坏)。

话虽如此,苹果的TCP堆栈在iOS上比Android更好,因为苹果启用并调整了路径MTU探测,因此,如果MTU设置过大且ICMP被阻止的愚蠢网络中,iOS会很快发送较小的数据包,并且连接将正常工作,Android附带禁用了探测功能,因此它仅发送丢弃的大数据包,直到连接超时。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
水资源是人类社会的宝贵财富,在生活、工农业生产中是不可缺少的。随着世界人口的增长及工农业生产的发展,需水量也在日益增长,水已经变得比以往任何时候都要珍贵。但是,由于人类的生产和生活,导致水体的污染,水质恶化,使有限的水资源更加紧张。长期以来,油类物质(石油类物质和动植物油)一直是水和土壤中的重要污染源。它不仅对人的身体健康带来极大危害,而且使水质恶化,严重破坏水体生态平衡。因此各国都加强了油类物质对水体和土壤的污染的治理。对于水中油含量的检测,我国处于落后阶段,与国际先进水平存在差距,所以难以满足当今技术水平的要求。为了取得具有代表性的正确数据,使分析数据具有与现代测试技术水平相应的准确性和先进性,不断提高分析成果的可比性和应用效果,检测的方法和仪器是非常重要的。只有保证了这两方面才能保证快速和准确地测量出水中油类污染物含量,以达到保护和治理水污染的目的。开展水中油污染检测方法、技术和检测设备的研究,是提高水污染检测的一条重要措施。通过本课题的研究,探索出一套适合我国国情的水质污染现场检测技术和检测设备,具有广泛的应用前景和科学研究价值。 本课题针对我国水体的油污染,探索一套检测油污染的可行方案和方法,利用非分散红外光度法技术,开发研制具有自主知识产权的适合国情的适于野外便携式的测油仪。利用此仪器,可以检测出被测水样中亚甲基、甲基物质和动植物油脂的污染物含量,为我国众多的环境检测站点监测水体的油污染状况提供依据。
### 内容概要 《计算机试卷1》是一份综合性的计算机基础和应用测试卷,涵盖了计算机硬件、软件、操作系统、网络、多媒体技术等多个领域的知识点。试卷包括单选题和操作应用两大类,单选题部分测试学生对计算机基础知识的掌握,操作应用部分则评估学生对计算机应用软件的实际操作能力。 ### 适用人群 本试卷适用于: - 计算机专业或信息技术相关专业的学生,用于课程学习或考试复习。 - 准备计算机等级考试或职业资格认证的人士,作为实战演练材料。 - 对计算机操作有兴趣的自学者,用于提升个人计算机应用技能。 - 计算机基础教育工作者,作为教学资源或出题参考。 ### 使用场景及目标 1. **学习评估**:作为学校或教育机构对学生计算机基础知识和应用技能的评估工具。 2. **自学测试**:供个人自学者检验自己对计算机知识的掌握程度和操作熟练度。 3. **职业发展**:帮助职场人士通过实际操作练习,提升计算机应用能力,增强工作竞争力。 4. **教学资源**:教师可以用于课堂教学,作为教学内容的补充或学生的课后练习。 5. **竞赛准备**:适合准备计算机相关竞赛的学生,作为强化训练和技能检测的材料。 试卷的目标是通过系统性的题目设计,帮助学生全面复习和巩固计算机基础知识,同时通过实际操作题目,提高学生解决实际问题的能力。通过本试卷的学习与练习,学生将能够更加深入地理解计算机的工作原理,掌握常用软件的使用方法,为未来的学术或职业生涯打下坚实的基础。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值