TCP的链接和断开_wireShark实践


# 概述

终于到了学习总结时间了

准备

image-20200322141212027

TCP连接的三次握手

img

转自https://www.cnblogs.com/Qing-840/p/9283367.html

由上面的图可以得到,链接过程为

  • Client 发出 SYN标志,并带序号seq=J,并且进入SYN_SENT状态
  • Server接收到客户端信息,进入SYN_RECV状态,并发送标志SYNACK,发送ack=J+1,再附带seq=K
  • Client接收到服务端响应,进入ESTABLISHED状态,并发送ACK标志,附带 ack=K+1

SYN 表示建立新的连接,seq 用来做验证的

服务端也发送SYN表示也建立连接,ACK表示同意建立连接,回复的ack则表示我确实是客户端想要连接的那个,其实除了ACK,服务端客户端连接方法是一样的

最后客户端再发送ACK标志确认,ack验证

WireShark验证

image-20200322133921911

因为只有一台电脑的关系,只能让他自己连接自己了

可见步骤和上图规定的是一模一样

  • SYN Seq=0
  • SYN ACK, Seq=0 Ack = 0+1
  • ACK Seq=1,Ack=0+1

TCP的四次挥手

img

转自https://www.cnblogs.com/Qing-840/p/9283367.html

由上图可得,断开过程是

  • Client 发送FIN标志,附带序号M,进入FIN_WAIT_1状态
  • Server接收到FIN之后进入CLOSE_WAIT状态,并发送ack M+1 表示 同意关闭,Client接到确认后变为FIN_WAIT_2状态
  • Server发送FIN并带序号N,Server进入LAST_ACK状态(被动方)
  • Client接收到Server的FIN标志之后进入TIME_WAIT状态,并发送ACK标志,附带ack=N+1(图中K+1应该是错了吧,应该是N+1吧)
  • 处于TIME_WAIT状态的客户端在一定时间之后没有再其他动作,则彻底关闭连接,保持TIME_WAIT状态windows上默认是1~4分钟(Linux似乎时60s)

WireShark验证

image-20200322142750143

似乎,,,和图上的不太一样,发送FIN时还带有ACK标志,那这个标志位应该不是必须的吧

状态解释

  • FIN_WAIT_1: 其实FIN_WAIT_1和FIN_WAIT_2状态的真正含义都是表示等待对方的FIN报文。而这两种状态的区别是:FIN_WAIT_1状态实际上是当SOCKET在ESTABLISHED状态时,它想主动关闭连接,向对方发送了FIN报文,此时该SOCKET即进入到FIN_WAIT_1状态。而当对方回应ACK报文后,则进入到FIN_WAIT_2状态,当然在实际的正常情况下,无论对方何种情况下,都应该马上回应ACK报文,所以FIN_WAIT_1状态一般是比较难见到的,而FIN_WAIT_2状态还有时常常可以用netstat看到。(主动方)
  • FIN_WAIT_2:实际上FIN_WAIT_2状态下的SOCKET,表示半连接,也即有一方要求close连接,但另外还告诉对方,我暂时还有点数据需要传送给你(ACK信息),稍后再关闭连接。(主动方)
  • CLOSE_WAIT:表示在等待关闭。当对方close一个SOCKET后发送FIN报文给自己,你系统毫无疑问地会回应一个ACK报文给对方,此时则进入到CLOSE_WAIT状态。接下来呢,实际上你真正需要考虑的事情是察看你是否还有数据发送给对方,如果没有的话,那么你也就可以 close这个SOCKET,发送FIN报文给对方,也即关闭连接。所以你在CLOSE_WAIT状态下,需要完成的事情是等待你去关闭连接。(被动方)
  • LAST_ACK: 被动关闭一方在发送FIN报文后,最后等待对方的ACK报文。当收到ACK报文后,也即可以进入到CLOSED可用状态了。(被动方)
  • TIME_WAIT: 表示收到了对方的FIN报文,并发送出了ACK报文,就等2MSL后即可回到CLOSED可用状态了。如果FIN WAIT1状态下,收到了对方同时带FIN标志和ACK标志的报文时,可以直接进入到TIME_WAIT状态,而无须经过FIN_WAIT_2状态。(主动方)
  • CLOSED: 表示连接中断。

其他的

以前在写一个python爬虫的时候,经常会出现的情况是,

  • 单线程爬取内容,大约8000请求之后,感觉请求速度变慢了很多
  • 如果是多线程,也是同样的问题,不过请求似乎会更多一点才会感觉到变慢

使用再多的线程,总速度都会下降,经过百度之后知道可能是TIME_WAIT的问题,那么此时就可以推测是因为电脑处于TIME_WAIT状态时,所占用的端口不能再被绑定,通过netstat -ano命令确实看到了大量的TIME_WAIT,通过百度修改了状态时间,但是似乎情况并没有好转。

最近在写爬虫的时候,又遇到这样的情况,意外尝试得到一个解决方案就是在http请求头上加一个字段

connection:close

似乎是解决了这个问题

相关内容:https://www.cnblogs.com/liluxiang/p/9474907.html

原文地址:https://www.cnblogs.com/cjdty/p/12545982.html