• TCP的链接和断开_wireShark实践



    # 概述

    终于到了学习总结时间了

    准备

    image-20200322141212027

    TCP连接的三次握手

    img

    转自https://www.cnblogs.com/Qing-840/p/9283367.html

    由上面的图可以得到,链接过程为

    • Client 发出 SYN标志,并带序号seq=J,并且进入SYN_SENT状态
    • Server接收到客户端信息,进入SYN_RECV状态,并发送标志SYNACK,发送ack=J+1,再附带seq=K
    • Client接收到服务端响应,进入ESTABLISHED状态,并发送ACK标志,附带 ack=K+1

    SYN 表示建立新的连接,seq 用来做验证的

    服务端也发送SYN表示也建立连接,ACK表示同意建立连接,回复的ack则表示我确实是客户端想要连接的那个,其实除了ACK,服务端客户端连接方法是一样的

    最后客户端再发送ACK标志确认,ack验证

    WireShark验证

    image-20200322133921911

    因为只有一台电脑的关系,只能让他自己连接自己了

    可见步骤和上图规定的是一模一样

    • SYN Seq=0
    • SYN ACK, Seq=0 Ack = 0+1
    • ACK Seq=1,Ack=0+1

    TCP的四次挥手

    img

    转自https://www.cnblogs.com/Qing-840/p/9283367.html

    由上图可得,断开过程是

    • Client 发送FIN标志,附带序号M,进入FIN_WAIT_1状态
    • Server接收到FIN之后进入CLOSE_WAIT状态,并发送ack M+1 表示 同意关闭,Client接到确认后变为FIN_WAIT_2状态
    • Server发送FIN并带序号N,Server进入LAST_ACK状态(被动方)
    • Client接收到Server的FIN标志之后进入TIME_WAIT状态,并发送ACK标志,附带ack=N+1(图中K+1应该是错了吧,应该是N+1吧)
    • 处于TIME_WAIT状态的客户端在一定时间之后没有再其他动作,则彻底关闭连接,保持TIME_WAIT状态windows上默认是1~4分钟(Linux似乎时60s)

    WireShark验证

    image-20200322142750143

    似乎,,,和图上的不太一样,发送FIN时还带有ACK标志,那这个标志位应该不是必须的吧

    状态解释

    • FIN_WAIT_1: 其实FIN_WAIT_1和FIN_WAIT_2状态的真正含义都是表示等待对方的FIN报文。而这两种状态的区别是:FIN_WAIT_1状态实际上是当SOCKET在ESTABLISHED状态时,它想主动关闭连接,向对方发送了FIN报文,此时该SOCKET即进入到FIN_WAIT_1状态。而当对方回应ACK报文后,则进入到FIN_WAIT_2状态,当然在实际的正常情况下,无论对方何种情况下,都应该马上回应ACK报文,所以FIN_WAIT_1状态一般是比较难见到的,而FIN_WAIT_2状态还有时常常可以用netstat看到。(主动方)
    • FIN_WAIT_2:实际上FIN_WAIT_2状态下的SOCKET,表示半连接,也即有一方要求close连接,但另外还告诉对方,我暂时还有点数据需要传送给你(ACK信息),稍后再关闭连接。(主动方)
    • CLOSE_WAIT:表示在等待关闭。当对方close一个SOCKET后发送FIN报文给自己,你系统毫无疑问地会回应一个ACK报文给对方,此时则进入到CLOSE_WAIT状态。接下来呢,实际上你真正需要考虑的事情是察看你是否还有数据发送给对方,如果没有的话,那么你也就可以 close这个SOCKET,发送FIN报文给对方,也即关闭连接。所以你在CLOSE_WAIT状态下,需要完成的事情是等待你去关闭连接。(被动方)
    • LAST_ACK: 被动关闭一方在发送FIN报文后,最后等待对方的ACK报文。当收到ACK报文后,也即可以进入到CLOSED可用状态了。(被动方)
    • TIME_WAIT: 表示收到了对方的FIN报文,并发送出了ACK报文,就等2MSL后即可回到CLOSED可用状态了。如果FIN WAIT1状态下,收到了对方同时带FIN标志和ACK标志的报文时,可以直接进入到TIME_WAIT状态,而无须经过FIN_WAIT_2状态。(主动方)
    • CLOSED: 表示连接中断。

    其他的

    以前在写一个python爬虫的时候,经常会出现的情况是,

    • 单线程爬取内容,大约8000请求之后,感觉请求速度变慢了很多
    • 如果是多线程,也是同样的问题,不过请求似乎会更多一点才会感觉到变慢

    使用再多的线程,总速度都会下降,经过百度之后知道可能是TIME_WAIT的问题,那么此时就可以推测是因为电脑处于TIME_WAIT状态时,所占用的端口不能再被绑定,通过netstat -ano命令确实看到了大量的TIME_WAIT,通过百度修改了状态时间,但是似乎情况并没有好转。

    最近在写爬虫的时候,又遇到这样的情况,意外尝试得到一个解决方案就是在http请求头上加一个字段

    connection:close
    

    似乎是解决了这个问题

    相关内容:https://www.cnblogs.com/liluxiang/p/9474907.html

  • 相关阅读:
    通过docker-composer启动容器nginx,并完成spring.boot的web站点端口转发
    手写redis的docker文件,通过docker-compose配置redis
    基于Docker Compose搭建mysql主从复制(1主2从)
    ubuntu 14.04 挂载window共享目录
    asp.net mvc,基于aop实现的接口访问统计、接口缓存等
    自定义属性Attribute的运用
    表值参数的使用
    js的title提示
    Android之ViewPager中包含ViewFlipper时实现双滑动嵌套解决父控件干扰问题
    Android之ViewFlipper实现手动+自动切换图片(附加动画效果)
  • 原文地址:https://www.cnblogs.com/cjdty/p/12545982.html
Copyright © 2020-2023  润新知