天天看點

wireshark分析TCP資料包三次握手

TCP/IP協定不清楚請回看TCP/IP協定理論

在虛拟機運作ubuntu,通過windows下的cuteftp連接配接ubuntu,利用wireshark進行抓包分析。出現如下資料幀(注意wireshark如何過濾消息):

wireshark分析TCP資料包三次握手

其中47,48,49分别是三次握手對應的幀資訊。

三次握手

47幀/握手1

wireshark分析TCP資料包三次握手
wireshark分析TCP資料包三次握手

上面資訊已經非常明确。這是一個客戶機請求連接配接幀。隻設定了SYN标志位。并且初始化序列号和确認應答号都為0.

48幀/握手2

wireshark分析TCP資料包三次握手
wireshark分析TCP資料包三次握手

資訊明确,這是伺服器到客戶機的握手2,伺服器将客戶機的序列号+1作為确認序号,并将自己的序列号初始化為0.

49幀/握手3

wireshark分析TCP資料包三次握手
wireshark分析TCP資料包三次握手

三次握手僅僅交換IP資料報TCP的首部,當握手成功之後,就可以通過上層FTP協定交換資訊了。

繼續閱讀