内容摘要
本文利用科来网络分析系统,对三次握手过程进行简单分析。三次握手详细内容自行百度。
定制过滤器
打开软件进入数据包界面如下:
首先,定制过滤器,只抓取源或目的地址为本机IP地址、HTTP和TCP协议的数据包。如下图:
开始抓包
点击开始按钮进行抓包,这里我打开我们学校的教务处网站(http://jwc.zjnu.edu.cn/)
很短时间内,抓取到的数据包就达到了上千个,找到最早与教务处网站建立连接的数据包,如下:
为方便叙述,现设本地客服端为A机,教务处网站的服务器为B机。
TCP三次握手分析
上图第36条数据包TCP报文详细信息如下,该条数据包是三次握手中第一次交换TCP报文,A向B发出连接请求报文段,这时首部中的同步位SYN=1,同时选择一个初始序号seq1=4282510771。