一、三次握手
三次握手的过程:
简答:
1、开始时, 客户端是 CLOSED 状态和服务端是 LISTEN 状态
2、第一次握手, 客户端向服务端发送 一个 SYN 报文
3、第二次握手,服务端收到 SYN 后,会应答一个 SYN + ACK 报文
4、第三次握手,客户端收到 SYN + ACK 报文后,会应答一个 SYN
5、三次握手完成,建立连接
详细过程:
1、开始时, 客户端是 CLOSED 状态和服务端是 LISTEN 状态
2、第一次握手, 客户端主动发起,向服务端发送 一个 SYN 报文,并指明客户端的初始化序列号为 ISN(c),此时客户端状态变为SYN_SENT
3、第二次握手,服务端收到 SYN 报文后,会以自己的 SYN 作为应答,并且也指定自己的初始化序列号为 ISN(c),同时会把客户端的 ISN + 1 作为ACK的值(表明自己已经收到客户端的 SYN), 向客户端回应一个 SYN + ACK 报文,此时服务端状态为 SYN_RECEIVED。
4、第三次握手,客户端收到SYN 报文后,向服务端端发送一个 ACK 报文,同样也是服务端的 ISN + 1 作为ACK 表示接收成功,此时客户端状态变为ESTABUSHED (可连接的)。
5、服务端收到 ACK ,状态变为 ESTABUSHED 三次握手完成,建立连接
三次握手的作用
- 确认双方的接收能力、发送能力是否正常。
- 指定自己的初始化序列号,为后面的可靠传送做准备。
- 如果是 https 协议的话,三次握手这个过程,还会进行数字证书的验证以及加密密钥的生成到。
两次握手可以吗? 答: 不可以 第一次握手,说明客户端的发包,服务端的收包是好的 第二次握手,说明服务端的发包是好的,但此时 服务端还不能确定客户端的接包是否ok 所以需要客户端发起第三次握手, 告诉服务端,我接包正常
(ISN)是固定的吗?
三次握手的一个重要功能是客户端和服务端完成 ISN 交换,以便让对方知道接下来接收数据的时候如何按照序列号组装数据
如果 ISN 是固定的,攻击者很容易猜出后续的确认号,因此 ISN 是动态生成的。
什么是半连接队列
服务端第一次收到客户端的 SYN 后,状态变为 SYN_RECEIVED , 此时双方还没有完全建立连接, 服务端会把这个状态下的请求连接放到一个队列里,我们把这种队列称之为半连接队列
还有一个全链接队列,就是已经完成三次握手, 建立起连接的就会放到全链接队列。如果队列满了,就可能出现丢包现象。
补充下 SYN-ACK 重传次数的问题
服务端发送完一个 SYN + ACK 的包 ,没有收到客户端的确认包,服务端进行首次重传,等待一段时间仍没有收到,进行第二次重传。 如果重传次数超过系统规定的最大重传次数,服务端就会将此链接信息从半连接队列中删除。注意,每次重传等待的时间不一定相同,一般会是指数增长,例如间隔时间为 1s, 2s, 4s, 8s, …
三次握手过程可以携带数据吗
第三次可以,前两次不可
假如第一次可以携带数据,攻击者可以在 SYN 中携带大量数据 , 频繁重复的攻击服务端,服务端需要花费大量时间、内存在接收这些报文。服务器导致更容易受到攻击
第三次的话,此时客户端已经处于 established 状态,也就是说,对于客户端来说,他已经建立起连接了,并且也已经知道服务器的接收、发送能力是正常的了,所以能携带数据页没啥毛病
四次挥手
详述:
1、客户端和服务端起处都是 ESTABUSHED 状态, 假设客户端先发起关闭请求
2、第一次挥手,客户端发送一个 FIN 报文,报文中会指定一个序列号, 此时客户端状态为 FIN_WAIT1
3、第二次挥手,服务端收到 FIN 报文,会响应 ACK 报文,且把客户端的序列号 + 1作为 ACK 报文的序列号值。表明已经收到客户端的 报文, 此时服务端状态变为 CLOSE_WAIT 状态,客户端状态为 FIN_WAIT2
4、第三次挥手,如果服务端也想断开连接,和客户端的第一次挥手一样,发送FIN 报文, 且指定一个序列号,此时服务端状态变为 LAST_ACK 的状态
5、第四次挥手,客户端收到 FIN 后,一样发送一个 ACK 作为回应,且把服务端的序列号 + 1 作为 ACK 报文的序列号值, 此时客户端的状态为 TIME_WAIT 状态。
6、服务端收到 客户端的 ACK 报文之后, 就关闭连接了, 处于 CLOASED 状态. 客户端需要等一会,确保服务端收到自己的 ACK 报文后才会进入CLOSE 状态
注意 TIME_WAIT 为什么客户端发送 ACK 之后不直接关闭,而是要等一阵子才关闭
这其中的原因就是,要确保服务器是否已经收到了我们的 ACK 报文,如果没有收到的话,服务器会重新发 FIN 报文给客户端,客户端再次收到 FIN 报文之后,就知道之前的 FIN 报文丢失了,然后再次发送 FIN 报文。 至于 TIME_WAIT 持续的时间至少是一个报文的来回时间。一般会设置一个计时,如果过了这个计时没有再次收到 FIN 报文,则代表对方成功就是 ACK 报文,此时处于 CLOSED 状态。
状态码含义
LISTEN - 侦听来自远方TCP端口的连接请求;
SYN-SENT -在发送连接请求后等待匹配的连接请求;
SYN-RECEIVED - 在收到和发送一个连接请求后等待对连接请求的确认;
ESTABLISHED- 代表一个打开的连接,数据可以传送给用户;
FIN-WAIT-1 - 等待远程TCP的连接中断请求,或先前的连接中断请求的确认;
FIN-WAIT-2 - 从远程TCP等待连接中断请求;
CLOSE-WAIT - 等待从本地用户发来的连接中断请求;
CLOSING -等待远程TCP对连接中断的确认;
LAST-ACK - 等待原来发向远程TCP的连接中断请求的确认;
TIME-WAIT -等待足够的时间以确保远程TCP接收到连接中断请求的确认;
CLOSED - 没有任何连接状态;