百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术分析 > 正文

抓包看TCP序号和确认号变化规则 抓包 who has

liebian365 2024-10-14 22:20 3 浏览 0 评论

以浏览器访问网页为例,观察浏览网页过程中建立tcp三次握手,传输数据,最后四次挥手过程中的TCP的序号和确认号的变化规则,从而理解序号和确认号的含义。

抓包工具还是wireshark

首先开始抓包,然后打开浏览器,随便访问一些网页或者打开图片,然后关闭浏览器,之后停止抓包。

过滤tcp流:

这样一个建立会话,传输数据,关闭会话的完整过程就都被抓了下来。

我们清晰的看到前三个数据包是三次握手,后面四个是挥手关闭。中间的是传输数据的过程。

这样看序列号和确认号的变化规律不是很友好,我们可以用wireshark的统计功能查看tcp会话详细过程:

注意选择“限制显示过滤器”和流类型为tcp,结果瞬间就清晰了

下面我们就分析一下序列号和确认号的变化规律。

首先wireshark显示的序列号是一个相对值,理论上这个值是一个四个字节的数据,总共有32位,那就是

0和4,294,967,295之间的任意值。

但是我们是为了分析ack和seq的变化规则,所以用相对值就很方便。

先说结论,a给b发tcp报文,确认号seq代表我发送这个报文的顺序或者位置(之前发送了多少的数据),ack确认号的意思是,我之前收到b给我发送的数据量。

听不懂没关系,我们看一下实际的通信过程。

左边172.16.189.53是客户端,右边221.194.182.35是服务端。首先看三次握手:

第一个SYN:客户端给服务端发第一个包,seq默认是0,0代表是第一个包。

第二个SYN+ACK:服务端给客户端回包seq也是0,是因为这也是服务端给客户端发的第一个包。Ack=1说明,服务端收到了客户端发的第一个包。

第三个ACK:seq=1说明这是客户端给服务端发的第二个包(第一个包seq0+1),ack=1说明收到了服务端给客户端发的包。

接下来就是数据传输了,这时候会传输真实大小的数据,seq和ack变化就会不太一样:

第一个包:大小为517。seq依然为1,是因为之前没有真实的发送过数据。ACK为1因为到目前位置从服务端收到的数据仅仅为之前的SYN+ACK。

也就是说单纯的ack数据包是不会对seq和ack的变化产生影响的。

第二个包:服务端回的ack。Seq=1因为这是服务端发送的第二个有有意义的包(0+1),ack=518(517+1)说明到目前为止收到了客户端发来了518大小的数据。

第三个包:服务端回的ack,长度1412。Seq=1,还是因为这是服务端发的第二个有意义的包,ack=518说明到目前为止收到了客户发来了518大小的数据

第四个包:客户端回ack,长度1412。Seq=1413,为上一个数据包的seq加上上一个数据包的长度(1+1412),ack518说明目前为止收到了客户发来了518大小的数据。

第五个:PSH+ACK,长度1272。Seq=2825.上一个数据包的seq加上一个数据包长度(1413+1412),ack=518说明到目前为止收到了客户发来了518大小的数据。

第六个:客户端发的ack。Seq=518,上一个数据包(也就是图上的第一个包)的seq加上这个包的长度(1+517),ack=4097说明到目前位置收到的数据长度为4097(1+1412+1412+1272)

后面数据交互的序列号和确认号的变化规律也是这么变化的。

下面看四次挥手;

第一个包,客户端发FIN请求关闭会话。Seq=809说明之前发送了809字节数据量。ack说明之前收到了5003字节的数据量。

第二个包,服务端回复ack。seq说明之前发送了5003的数据量,ack=810说明之前收到了810字节的数据(上一个包seq=809+1)

第三个包seq没变还是5003,因为第二个包是个单纯 的ack,不算发送实际意义的数据。

第四个包客户端发ack,seq=810,是在第一个包的seq=809基础上+1,ack=5004是在第三个包seq=5003基础上+1。

总结:

序列号的变化是上一个数据包再加上这个数据包的数据长度;如果上一个数据包不传数据,只是建立连接或者关闭连接,那么序列号seq只是加1;如果数据包只是回复对端的ack,那么序列号不变

确认号是告诉对面到目前本端收到了多少数据量,同样的,单纯的ack不算做数据量

相关推荐

快递查询教程,批量查询物流,一键管理快递

作为商家,每天需要查询许许多多的快递单号,面对不同的快递公司,有没有简单一点的物流查询方法呢?小编的回答当然是有的,下面随小编一起来试试这个新技巧。需要哪些工具?安装一个快递批量查询高手快递单号怎么快...

一键自动查询所有快递的物流信息 支持圆通、韵达等多家快递

对于各位商家来说拥有一个好的快递软件,能够有效的提高自己的工作效率,在管理快递单号的时候都需要对单号进行表格整理,那怎么样能够快速的查询所有单号信息,并自动生成表格呢?1、其实方法很简单,我们不需要一...

快递查询单号查询,怎么查物流到哪了

输入单号怎么查快递到哪里去了呢?今天小编给大家分享一个新的技巧,它支持多家快递,一次能查询多个单号物流,还可对查询到的物流进行分析、筛选以及导出,下面一起来试试。需要哪些工具?安装一个快递批量查询高手...

3分钟查询物流,教你一键批量查询全部物流信息

很多朋友在问,如何在短时间内把单号的物流信息查询出来,查询完成后筛选已签收件、筛选未签收件,今天小编就分享一款物流查询神器,感兴趣的朋友接着往下看。第一步,运行【快递批量查询高手】在主界面中点击【添...

快递单号查询,一次性查询全部物流信息

现在各种快递的查询方式,各有各的好,各有各的劣,总的来说,还是有比较方便的。今天小编就给大家分享一个新的技巧,支持多家快递,一次能查询多个单号的物流,还能对查询到的物流进行分析、筛选以及导出,下面一起...

快递查询工具,批量查询多个快递快递单号的物流状态、签收时间

最近有朋友在问,怎么快速查询单号的物流信息呢?除了官网,还有没有更简单的方法呢?小编的回答当然是有的,下面一起来看看。需要哪些工具?安装一个快递批量查询高手多个京东的快递单号怎么快速查询?进入快递批量...

快递查询软件,自动识别查询快递单号查询方法

当你拥有多个快递单号的时候,该如何快速查询物流信息?比如单号没有快递公司时,又该如何自动识别再去查询呢?不知道如何操作的宝贝们,下面随小编一起来试试。需要哪些工具?安装一个快递批量查询高手快递单号若干...

教你怎样查询快递查询单号并保存物流信息

商家发货,快递揽收后,一般会直接手动复制到官网上一个个查询物流,那么久而久之,就会觉得查询变得特别繁琐,今天小编给大家分享一个新的技巧,下面一起来试试。教程之前,我们来预览一下用快递批量查询高手...

简单几步骤查询所有快递物流信息

在高峰期订单量大的时候,可能需要一双手当十双手去查询快递物流,但是由于逐一去查询,效率极低,追踪困难。那么今天小编给大家分享一个新的技巧,一次能查询多个快递单号的物流,下面一起来学习一下,希望能给大家...

物流单号查询,如何查询快递信息,按最后更新时间搜索需要的单号

最近有很多朋友在问,如何通过快递单号查询物流信息,并按最后更新时间搜索出需要的单号呢?下面随小编一起来试试吧。需要哪些工具?安装一个快递批量查询高手快递单号若干怎么快速查询?运行【快递批量查询高手】...

连续保存新单号功能解析,导入单号查询并自动识别批量查快递信息

快递查询已经成为我们日常生活中不可或缺的一部分。然而,面对海量的快递单号,如何高效、准确地查询每一个快递的物流信息,成为了许多人头疼的问题。幸运的是,随着科技的进步,一款名为“快递批量查询高手”的软件...

快递查询教程,快递单号查询,筛选更新量为1的单号

最近有很多朋友在问,怎么快速查询快递单号的物流,并筛选出更新量为1的单号呢?今天小编给大家分享一个新方法,一起来试试吧。需要哪些工具?安装一个快递批量查询高手多个快递单号怎么快速查询?运行【快递批量查...

掌握批量查询快递动态的技巧,一键查找无信息记录的两种方法解析

在快节奏的商业环境中,高效的物流查询是确保业务顺畅运行的关键。作为快递查询达人,我深知时间的宝贵,因此,今天我将向大家介绍一款强大的工具——快递批量查询高手软件。这款软件能够帮助你批量查询快递动态,一...

从复杂到简单的单号查询,一键清除单号中的符号并批量查快递信息

在繁忙的商务与日常生活中,快递查询已成为不可或缺的一环。然而,面对海量的单号,逐一查询不仅耗时费力,还容易出错。现在,有了快递批量查询高手软件,一切变得简单明了。只需一键,即可搞定单号查询,一键处理单...

物流单号查询,在哪里查询快递

如果在快递单号多的情况,你还在一个个复制粘贴到官网上手动查询,是一件非常麻烦的事情。于是乎今天小编给大家分享一个新的技巧,下面一起来试试。需要哪些工具?安装一个快递批量查询高手快递单号怎么快速查询?...

取消回复欢迎 发表评论: