實戰:tcpdump抓包分析三次握手四次揮手
本文件以實戰的形式介紹tcpdump抓包分析三次握手四次揮手的過程。 |
執行tcpdump
命令
tcpdump -n -i ens32 host 192.168.10.10 and 42.186.113.26 >> /tmp/tcpdump.txt ping game.campus.163.com
curl http://game.campus.163.com
curl http://game.campus.163.com結束後,停止ping game.campus.163.com,檢視/tmp/tcpdump.txt分析抓包結果
三次握手
20:23:04.393437 IP 192.168.10.10.53250 > 42.186.113.26.http: Flags [S], seq 4039900133, win 29200, options [mss 1460,sackOK,TS val 304628816 ecr 0,nop,wscale 7], length 0 20:23:04.421269 IP 42.186.113.26.http > 192.168.10.10.53250: Flags [S.], seq 874076341, ack 4039900134, win 64240, options [mss 1460], length 0 20:23:04.421355 IP 192.168.10.10.53250 > 42.186.113.26.http: Flags [.], ack 1, win 29200, length 0 TCP報文格式中的控制位由6個標誌位元構成,其中一個就是ACK,ACK為1表示確認號有效,為0表示報文中不包含確認資訊,忽略確認號欄位。
四次揮手
20:23:05.560319 IP 192.168.10.10.53250 > 42.186.113.26.http: Flags [F.], seq 84, ack 364592, win 64240, length 0 20:23:05.560487 IP 42.186.113.26.http > 192.168.10.10.53250: Flags [.], ack 85, win 64239, length 0 20:23:05.586700 IP 42.186.113.26.http > 192.168.10.10.53250: Flags [FP.], seq 364592, ack 85, win 64239, length 0 20:23:05.586735 IP 192.168.10.10.53250 > 42.186.113.26.http: Flags [.], ack 364593, win 64240, length
總結
至此,本文件詳細展示了tcpdump的抓包實戰操作並分析了三次握手四次揮手的過程,希望能幫助到各位。
本文原創地址: https://www.linuxprobe.com/three-handshakes-four-waves.html 編輯:傳棋,稽核員:逄增寶
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31524109/viewspace-2696587/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- Wireshark抓包分析TCP“三次握手,四次揮手”TCP
- WireShark抓包分析以及對TCP/IP三次握手與四次揮手的分析TCP
- TCP 三次握手四次揮手TCP
- TCP三次握手四次揮手TCP
- TCP三次握手&四次揮手TCP
- TCP 、 UDP、三次握手、四次揮手TCPUDP
- TCP三次握手和四次揮手TCP
- TCP 三次握手 與 四次揮手TCP
- TCP三次握手與四次揮手TCP
- (圖文並茂,權威最詳細)Wireshark抓包分析 TCP三次握手/四次揮手詳解TCP
- TCP的三次握手與四次揮手TCP
- TCP三次握手四次揮手介紹TCP
- TCP三次握手及四次揮手理解TCP
- TCP三次握手和四次揮手理解TCP
- tcpdump抓包mysql建聯驗證TCP的三次握手TCPMySql
- HTTP協議三次握手和四次揮手HTTP協議
- 詳解TCP一:三次握手、四次揮手TCP
- tcp三次握手、四次揮手過程解析TCP
- 簡述TCP三次握手和四次揮手TCP
- “三次握手,四次揮手”你真的懂嗎?
- tcpdump 和 wireshark 抓包工具 ,介紹、安裝、命令使用。 詳解三次握手、四次揮手。兩個結合使用,會更好分析報文TCP
- TCP協議的三次握手和四次揮手TCP協議
- 說說TCP的三次握手和四次揮手TCP
- TCP三次握手、四次揮手概念圖詳解TCP
- 圖解TCP的三次握手和四次揮手圖解TCP
- TCP的三次握手與四次揮手詳解TCP
- TCP-三次握手和四次揮手簡單理解TCP
- TCP協議中的三次握手與四次揮手TCP協議
- 看圖理解TCP的三次握手和四次揮手TCP
- TCP協議特點和三次握手/四次揮手TCP協議
- 通俗易懂的TCP“三次握手”與“四次揮手”TCP
- 談談TCP協議的三次握手和四次揮手TCP協議
- 跟著動畫學TCP三次握手和四次揮手動畫TCP
- 網路協議 - TCP/IP 三次握手和四次揮手協議TCP
- 簡單說說TCP三次握手、四次揮手機制TCP
- 【網路】TCP協議中三次握手和四次揮手TCP協議
- 深入解析:HTTP和HTTPS的三次握手與四次揮手HTTP
- 詼諧的談談TCP三次握手和四次揮手TCP