您的位置:首页 > 理论基础 > 计算机网络

利用Wireshark分析TCP三次握手

2016-03-16 21:13 375 查看


首先打开 http://www.baidu.com这个网址进行抓包。

首先在过滤器中输入 http过滤



找到 GET /* /HTTP/1.1





我们可以看到在出现了三条TCP记录之后才出现了HTTP这也更加相信HTTP是基于TCP协议的。

第一次TCP握手
客户端发送一个TCP,标志位为SYN,序列号为0, 代表客户端请求建立连接。 如下图



第二次TCP握手

服务器发回确认包, 标志位为 SYN,ACK. 将确认序号(AcknowledgementNumber)设置为客户的I S N加1以.即0+1=1, 如下图



三次握手的数据包
客户端再次发送确认包(ACK)SYN标志位为0,ACK标志位为1.并且把服务器发来ACK的序号字段+1,放在确定字段中发送给对方.并且在数据段放写ISN的+1, 如下图:

内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: