Wireshark调试TCP三次握手流程

wireshark基本介绍和TCP三次握手

wireshark窗口介绍(mac)

在这里插入图片描述

wireshark显示过滤

在这里插入图片描述

过滤表达式规则

  • 协议过滤,比如TCP,只显示TCP协议
  • IP过滤,比如ip.src==192.168.1.102
  • 端口过滤,tcp.port==80,端口为80
  • http模式过滤,http.request.method==“GET”,只显示HTTP GET方法
  • 逻辑的过滤表达式,AND/OR

封包列表

在这里插入图片描述
封包列表显示,编号,时间戳,源地址,目标地址,协议,长度,以及封包信息

封包详细信息

在这里插入图片描述

  • Frame:物理层的数据帧概况
  • Ethernet II,Src:数据链路层以太网帧头部信息
  • Internet Protocol Version 4: 互联网层IP包头部信息
  • Transmission Control Protocol: 传输层T的数据段头部信息
  • Hypertext Transfer Protocol: 应用层的信息

分析TCP三次握手

在这里插入图片描述

标志位含义

  • URG—为1表示高优先级数据包,紧急指针字段有效
  • ACK—为1表示确认号字段有效
  • PSH—为1表示是带有PUSH标志的数据,指示接收方应该尽快将这个报文段交给应用层而不用等待缓冲区装满
  • RST—为1表示出现严重差错。可能需要重现创建TCP连接。还可以用于拒绝非法的报文段和拒绝连接请求。
  • SYN—为1表示这是连接请求或是连接接受请求,用于创建连接和使顺序号同步
  • FIN—为1表示发送方没有数据要传输了,要求释放连接。

实例:

curl http://www.cnblogs.com/tankxiao

在这里插入图片描述
在控制台中输入命令curl http://www.cnblogs.com/tankxiao,然后在wireshark中输入http过滤, 然后选中GET /tankxiao HTTP/1.1的那条记录,右键然后点击"Follow TCP Stream"
在这里插入图片描述
可以看到wireshark截获到了三次握手的三个数据包。第四个包才是HTTP的, 这说明HTTP的确是使用TCP建立连接的

  • 第一次握手数据包

在这里插入图片描述

标志位SYN设置为1,代表客户端请求连接,并设置序列号为0

  • 第二次握手数据包

在这里插入图片描述
服务端:标志位为SYN设置为1,代表请求连接,ACK设置为1,代表字段有效,并设置序列号为0

  • 第三次握手的数据包

在这里插入图片描述
客户端:设置ACK字段为1,确认字段,有效,SYN设置为0,表示连接完成,序列号加1

这样就建立了连接.

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值