TCP协议格式详解
源/目的端口号:与源,目的IP地址共同构成了一个端点/套接字。
序列号:TCP传输的是字节流,该序列号表示当前分组(TCP的一个报文称为为分组)的第一个字节在字节流中的偏移。
确认号:当ACK置位时,表示接收方希望接收的下一个字节的偏移。
头部长度:4位(32位为单位),表示TCP头部最长为60字节。
CWR:拥塞窗口减。
ECE:若其值为 1 则会通知对方,从对方到这边的网络有阻塞。
URG:该位设为 1,表示包中有需要紧急处理的数据,对于需要紧急处理的数据,与后面的紧急指针有关。
ACK:该位设为 1,确认应答的字段有效,TCP规定除了最初建立连接时的 SYN 包之外该位必须设为 1。
PSH:该位设为 1,表示需要将收到的数据立刻传给上层应用协议,若设为 0,则先将数据进行缓存。
RST:该位设为 1,表示 TCP 连接出现异常必须强制断开连接。
SYN:用于初始化一个连接的同步序列号。
FIN:该位设为 1,表示今后不再有数据发送,希望断开连接。
窗口大小:滑动窗口中,允许发送并处于未被接收的数据的最大个数。
TCP校验和:涵盖TCP头部和数据以及头部中的一些字段的校验和。
紧急指针:该字段为 16 位。只有在 URG 控制位为 1 时有效。该字段的数值表示本报文段中紧急数据的指针。从数据部分的首位到紧急指针所在的位置为止是紧急数据。因此,紧急指针是指出了紧急数据的末尾在报文段中的位置。
TCP连接
一个TCP连接通常分为3个阶段:启动,数据传输,退出。
启动
以下过程俗称三次握手,目的是建立连接,交换ISN(初始序列号):
- 客户端主动发送一个SYN报文段,双方的端口号和ISN(c),通常客户端会借此发送一些选项。
- 服务器发送自己的SYN报文作为回应,包含了服务器的ISN(s),将ISN(c)+1作为ACK序列号。
- 为了确认服务器的SYN,客户端将ISN(s)+1作为返回的ACK数值。
三次握手设置的非常巧妙,为什么是3次,这是一个有趣的问题:
TCP对数据的传输提供保障,每一个分组都对应序列号,如果序列号没有被确认接收,将会被重传直到被确认接收。而SYN数据报占用了一个序列号,因此SYN是被TCP保障的,如果丢失是会重传的。因此,客户端发送自己的ISN(初始序列号),服务器回复的SYN一方面包含自己的ISN的同时,也要将该SYN作为ACK,告知客户端它发送的上一个分段(SYN)以及被接收,而第三次握手是确保服务器的初始序列号被接收。
因此,三次握手,不多不少,非常巧妙。
连接建立超时
由于建立连接是双向的,所以双方的超时机制也类似,一般都是最多发送5次SYN,超出则认为连接建立超时,细节如下:
- 客户端方超时:一般服务器不存在时,服务器无法回复SYN,客户端会发送多次SYN,但是发送速率呈指数级下降,直到5次超时。
- 服务器方超时:服务器回复了SYN,但是客户端没有回复段3,连接无法建立,服务器也会多次发送SYN,直到5次超时,服务器等待时间长达0 + 3 + 6 + 12 + 24 = 45秒,有的还会更多。 SYN flood攻击就是利用这一弱点对服务器进行攻击。
关闭
TCP的关闭需要4个报文段:
- 连接的主动关闭者发送一个FIN段表面自己希望结束连接,它携带的序列号K是告知对方最终应该确认接收的序列号,同时该数据段还捎带应答
- 连接的被动关闭者,发送K+1作为ACK,告知主动关闭者已经接收到了它的FIN。
- 接着,被动关闭者告知其上层应用,对方请求关闭连接,这将导致上层执行自己的网络停止操作。这个时候,被动关闭者成为主动关闭者,发送自己的FIN,即告知对方最终应该接收的数据段。
- 在另一方,接收到FIN,同样会回复对方。
到这里,连接被终止。