溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點(diǎn)擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

實(shí)戰(zhàn):tcpdump抓包分析三次握手四次揮手

發(fā)布時間:2020-08-10 23:31:33 來源:ITPUB博客 閱讀:181 作者:夢共里醉 欄目:建站服務(wù)器
本文檔以實(shí)戰(zhàn)的形式介紹tcpdump抓包分析三次握手四次揮手的過程。
執(zhí)行tcpdump 命令
tcpdump -n -i ens32 host 192.168.10.10 and 42.186.113.26 >> /tmp/tcpdump.txt
ping game.campus.163.com

實(shí)戰(zhàn):tcpdump抓包分析三次握手四次揮手

curl http://game.campus.163.com

實(shí)戰(zhàn):tcpdump抓包分析三次握手四次揮手
實(shí)戰(zhàn):tcpdump抓包分析三次握手四次揮手

curl http://game.campus.163.com結(jié)束后,停止ping game.campus.163.com,查看/tmp/tcpdump.txt分析抓包結(jié)果

實(shí)戰(zhàn):tcpdump抓包分析三次握手四次揮手

三次握手
20:23:04.393437 IP 192.168.10.10.53250 > 42.186.113.26.http: Flags [S], seq 4039900133, win 29200, options [mss 1460,sackOK,TS val 304628816 ecr 0,nop,wscale 7], length 0
20:23:04.421269 IP 42.186.113.26.http > 192.168.10.10.53250: Flags [S.], seq 874076341, ack 4039900134, win 64240, options [mss 1460], length 0
20:23:04.421355 IP 192.168.10.10.53250 > 42.186.113.26.http: Flags [.], ack 1, win 29200, length 0
TCP報文格式中的控制位由6個標(biāo)志比特構(gòu)成,其中一個就是ACK,ACK為1表示確認(rèn)號有效,為0表示報文中不包含確認(rèn)信息,忽略確認(rèn)號字段。
四次揮手
20:23:05.560319 IP 192.168.10.10.53250 > 42.186.113.26.http: Flags [F.], seq 84, ack 364592, win 64240, length 0
20:23:05.560487 IP 42.186.113.26.http > 192.168.10.10.53250: Flags [.], ack 85, win 64239, length 0
20:23:05.586700 IP 42.186.113.26.http > 192.168.10.10.53250: Flags [FP.], seq 364592, ack 85, win 64239, length 0
20:23:05.586735 IP 192.168.10.10.53250 > 42.186.113.26.http: Flags [.], ack 364593, win 64240, length
總結(jié)

至此,本文檔詳細(xì)展示了tcpdump的抓包實(shí)戰(zhàn)操作并分析了三次握手四次揮手的過程,希望能幫助到各位。

本文原創(chuàng)地址: https://www.linuxprobe.com/three-handshakes-four-waves.html 編輯:傳棋,審核員:逄增寶

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報,并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI