用wireshark抓包来详细分析TCP三次握手和四次挥手过程

本文通过Wireshark抓包工具详细解析TCP三次握手建立连接及四次挥手断开连接的过程,包括SYN、ACK、FIN等关键报文分析。

从wireshark抓包来分析TCP三次握手和四次挥手

建议首先了解三次握手和四次挥手的过程再分析网络包信息:计算机网络传输层—TCP连接的建立和终止(详解三次握手四次挥手)

首先开启wireshark监听网口,然后访问了google,输入简单的过滤规则进行过滤,抓包如下:
在这里插入图片描述

通过筛选主机的IP和TCP协议得到了初步筛选结果,可以看到简要信息中,标记处有SYN报文,SYN报文是三次握手的标志性报文,因此标记的三个报文就是三次握手报文,对此进行详细分析。

第一次握手报文分析:
在这里插入图片描述
在这里插入图片描述

也就是说,第一个包中SYN位置为1,表示要和目的主机同步序列号,同时附加有MSS信息以及窗口大小信息等

第二次握手信息分析:
在这里插入图片描述
在这里插入图片描述

评论 2
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值