当前位置: 首页 > article >正文

别再死记硬背了!用Wireshark抓包实战,5分钟搞懂TCP三次握手和四次挥手

从抓包实战到协议本质用Wireshark透视TCP/IP协议栈的运作奥秘当你打开浏览器输入网址时背后究竟发生了什么那些抽象的网络协议概念是否总让你感到困惑今天我们将打破传统学习方式用Wireshark这款网络分析利器带你亲历数据包的生命周期从现象反推原理真正理解TCP/IP协议栈的工作机制。1. 环境准备与Wireshark基础配置在开始抓包前我们需要搭建合适的实验环境。推荐使用最新版Wireshark3.6.0它对现代网络协议的支持更完善。安装时注意勾选Install WinPcap/Npcap选项这是抓包必需的驱动组件。关键配置步骤选择正确的网卡通常有线连接选Ethernet无线选Wi-Fi设置捕获过滤器tcp port 80可只捕获HTTP流量启用协议解析确保Analyze → Enabled Protocols中TCP/IP相关协议全部勾选提示初次使用时建议关闭Promiscuous mode混杂模式避免捕获过多无关流量影响分析。一个实用的显示过滤器模板# 常用显示过滤器组合 (tcp.flags.syn1 or tcp.flags.fin1) and !(ip.addr192.168.1.1) # 过滤握手/挥手包 http.request.methodGET # 仅显示HTTP GET请求 dns.qry.name contains baidu # 筛选特定域名DNS查询2. TCP三次握手的可视化解析让我们以访问百度为例观察TCP连接建立的全过程。在Wireshark中开始捕获后浏览器访问www.baidu.com然后停止捕获。典型三次握手流程数据包方向关键字段状态转换1Client→ServerSYN1, SeqXCLIENT: SYN_SENT2Server→ClientSYN1, ACK1, SeqY, AckX1SERVER: SYN_RCVD3Client→ServerACK1, SeqX1, AckY1双方: ESTABLISHED在Wireshark中这三个连续的数据包会被标记为[SYN]、[SYN, ACK]和[ACK]。右键任意包选择Follow → TCP Stream可以查看完整会话。异常情况分析如果只看到[SYN]重传可能防火墙拦截收到[RST]响应表示连接被拒绝[SYN, ACK]后无响应可能是客户端问题# 用scapy模拟TCP握手仅教学演示 from scapy.all import * syn IP(dstwww.baidu.com)/TCP(dport80, flagsS) syn_ack sr1(syn) ack IP(dstwww.baidu.com)/TCP(dport80, flagsA, seqsyn_ack.ack, acksyn_ack.seq1) send(ack)3. TCP四次挥手的深入观察连接终止过程往往比建立更复杂。在Wireshark中捕获浏览器关闭时的流量会看到典型的四次挥手主动方发送FIN[FIN, ACK]SeqX, AckY被动方确认[ACK]SeqY, AckX1被动方发送FIN[FIN, ACK]SeqY, AckX1主动方确认[ACK]SeqX1, AckY1常见变体延迟确认步骤2和3可能合并同时关闭双方同时发送FIN形成交叉确认半关闭一方发送FIN后仍能接收数据注意TIME_WAIT状态会维持2MSL通常1-4分钟这是TCP设计的重要特性而非缺陷用于处理延迟到达的数据包。4. 关联协议全景分析TCP连接建立前其实已经历了多个协议层的协作ARP解析将网关IP转为MAC地址过滤器arp.opcode 1请求或arp.opcode 2响应DNS查询域名到IP的转换关键字段dns.flags.response 0查询1响应TCP连接真正的三次握手HTTP通信应用层数据传输协议栈交互时间线示例时间协议源地址 → 目的地址摘要0.000DNS192.168.1.100 → 8.8.8.8查询 www.baidu.com0.032DNS8.8.8.8 → 192.168.1.100响应 CNAME→A记录0.033TCP192.168.1.100 → 110.242.68.3[SYN] Seq00.065TCP110.242.68.3 → 192.168.1.100[SYN, ACK] Seq0 Ack10.065TCP192.168.1.100 → 110.242.68.3[ACK] Seq1 Ack10.066HTTP192.168.1.100 → 110.242.68.3GET / HTTP/1.15. 实战技巧与高级分析方法流量对比诊断正常访问与异常访问的抓包对比不同浏览器/设备的协议行为差异有线与无线环境下的延迟分析统计工具应用Statistics → Flow Graph查看会话时序Statistics → Protocol Hierarchy分析协议占比IO Graphs绘制流量变化曲线自定义着色规则# 在View → Coloring Rules中添加 TCP SYN - 亮蓝色背景 TCP FIN - 粉红色背景 TCP RST - 红色文字 DNS Response - 浅绿色背景 HTTP GET - 紫色文字6. 常见问题排查思路当遇到网络连接问题时可以按照以下顺序排查物理层网线/Wi-Fi信号是否正常链路层ARP是否成功arp -a验证网络层能否ping通网关和DNSping 8.8.8.8传输层TCP握手是否完成Wireshark验证应用层服务端口是否监听telnet IP 端口测试典型故障案例SYN无响应检查防火墙规则频繁重传网络拥塞或MTU不匹配连接重置服务端进程崩溃慢启动现象观察TCP窗口缩放在实际项目调试中我习惯先保存基准正常的抓包文件再与异常情况进行逐字段对比。这种方法在排查TLS握手失败、HTTP/2协议不兼容等问题时特别有效。

相关文章:

别再死记硬背了!用Wireshark抓包实战,5分钟搞懂TCP三次握手和四次挥手

从抓包实战到协议本质:用Wireshark透视TCP/IP协议栈的运作奥秘 当你打开浏览器输入网址时,背后究竟发生了什么?那些抽象的网络协议概念是否总让你感到困惑?今天我们将打破传统学习方式,用Wireshark这款网络分析利器&am…...

LLM驱动的HLS代码生成评估框架Bench4HLS解析

1. 项目概述在硬件设计领域,高级综合(High-Level Synthesis, HLS)技术正经历一场由大语言模型(LLM)驱动的变革。传统HLS流程需要工程师手动将算法级描述转换为寄存器传输级(RTL)设计&#xff0c…...

Sophgo SG2380:RISC-V桌面级处理器与AI加速解析

1. Sophgo SG2380处理器深度解析:RISC-V架构的桌面级突破在处理器领域长期被x86和ARM垄断的背景下,RISC-V架构正以开源开放的姿态开辟第三条技术路线。Sophgo最新发布的SG2380 SoC,将16核RISC-V CPU与20 TOPS AI加速器集成在单芯片中&#xf…...

别急着重启!深入理解Calico BIRD进程假死与K8s节点网络恢复

别急着重启!深入理解Calico BIRD进程假死与K8s节点网络恢复 在Kubernetes生产环境中,Calico网络插件因其高性能和灵活性成为众多企业的首选方案。然而当集群规模扩大或负载激增时,不少运维团队都遭遇过这样的场景:节点突然失联&am…...

产品经理必看:如何利用GB/T 4754-2017行业分类,精准定义你的用户画像和市场

产品经理的行业分类实战指南:用GB/T 4754-2017重构市场洞察逻辑 当产品经理在用户画像中填写"行业"字段时,多数人只会想到制造业、金融业这类宽泛分类。但那些真正精准的市场机会,往往藏在"其他制造业中的生物基材料制造"…...

Stacklit:基于文件系统的现代化文档聚合平台搭建指南

1. 项目概述:一个为开发者打造的现代化文档聚合平台 如果你和我一样,每天需要同时跟进多个开源项目的动态,或者在一个技术栈复杂的团队里工作,那么你一定对“信息碎片化”深有体会。GitHub仓库的README、项目的官方文档、社区讨论…...

从MIPS到TOPS:算力单位进化史,以及为什么今天的AI芯片评测更复杂了

从MIPS到TOPS:算力单位进化史与AI芯片评测的复杂性 上世纪80年代,当工程师们谈论计算机性能时,MIPS是他们的通用语言。今天,在AI芯片的发布会上,TOPS成了最耀眼的明星。这两个看似简单的缩写,背后隐藏着计算…...

AI编程工具配置统一管理:ai-setting项目实战指南

1. 项目概述与核心价值如果你和我一样,每天要在多个项目间切换,同时使用 Claude Code、Cursor、GitHub Copilot 等不同的 AI 编程工具,那你一定体会过那种“配置地狱”的痛苦。每个项目都要重新设置一遍.claude目录、写一遍CLAUDE.md、调整 C…...

构建AI智能体流水线自动化评估平台:从质量基线到科学迭代

1. 项目概述:一个为AI智能体流水线打造的“质检中心”在AI应用开发,尤其是基于智能体(Agent)的复杂流水线构建中,我们常常会陷入一个困境:今天我对提示词(Prompt)做了优化&#xff0…...

AI代理管理框架aimgr:构建多智能体系统的模块化架构与实践

1. 项目概述:一个面向开发者的AI代理管理框架最近在折腾AI应用开发,特别是想把大语言模型的能力真正集成到自己的业务流程里,而不是简单地调用ChatGPT的API。在这个过程中,我发现了一个痛点:当你想构建一个能自主执行复…...

扩散模型与S3-DiT架构:多模态生成式AI技术解析

1. 扩散模型基础与Z-Image架构概览 扩散模型近年来已成为生成式AI领域最具突破性的技术之一。其核心思想源于非平衡态热力学中的扩散过程,通过逐步向数据添加噪声(正向过程)再学习逆向去噪(反向过程)来实现数据生成。与…...

扩散模型与流匹配在在线强化学习中的优化实践

1. 项目概述最近在研究在线强化学习时,发现扩散模型和流匹配这两种生成式方法在实际部署中存在一些有趣的优化难题。作为一个在强化学习领域摸爬滚打多年的从业者,我想分享下这些前沿技术在动态环境中的应用心得。扩散模型和流匹配原本是生成式AI领域的明…...

GEM框架:强化学习环境构建与多智能体交互实践

1. 强化学习环境构建的核心挑战在强化学习项目开发过程中,环境注册与多智能体交互一直是工程实践中的关键痛点。传统开发模式下,研究人员需要花费大量时间在环境接口适配、通信协议实现等基础工作上,难以聚焦算法本身的优化。GEM框架的出现为…...

深入解析Legacy-iOS-Kit:iOS设备降级与系统恢复的专业工具集

深入解析Legacy-iOS-Kit:iOS设备降级与系统恢复的专业工具集 【免费下载链接】Legacy-iOS-Kit An all-in-one tool to restore/downgrade, save SHSH blobs, jailbreak legacy iOS devices, and more 项目地址: https://gitcode.com/gh_mirrors/le/Legacy-iOS-Kit…...

Mulch框架:为AI编程助手构建持久化记忆与知识库

1. 项目概述:为AI编程助手装上“记忆中枢” 如果你和我一样,日常重度依赖Cursor、Clawaude这类AI编程助手来写代码、重构项目或者排查问题,那你一定遇到过这个让人头疼的瞬间:你明明在昨天的对话里花了半小时,详细解释…...

新手网工避坑指南:从华为HCIA题库里总结的10个真实网络配置“翻车”现场

华为HCIA实战避坑手册:10个网络工程师必知的配置陷阱 刚拿到华为HCIA认证的网络工程师们,恭喜你们跨过了理论的门槛。但真正的挑战往往从第一台设备通电开始——那些题库里看似简单的选择题,背后藏着无数工程师用血泪换来的经验。本文将带你还…...

Go语言pgxcursor库:PostgreSQL大数据流式处理与内存优化实践

1. 项目概述:为什么需要游标迭代器? 在 Go 语言生态中处理 PostgreSQL 数据库时, pgx 库无疑是当前最主流、性能最出色的选择之一。然而,当你的应用需要处理海量数据查询时,一个常见的问题就会浮出水面:内…...

在客服工单系统中集成大模型实现智能回复

在客服工单系统中集成大模型实现智能回复 1. 客服工单系统的AI集成需求 现代客服系统面临日益增长的工单处理压力,传统人工回复模式难以应对突发咨询量激增或复杂问题场景。通过集成大模型能力,系统可实现智能初筛、标准问题自动回复、复杂问题辅助建议…...

AI驱动零代码开发:用Cursor Composer快速构建Next.js导航站

1. 项目概述:一个“零代码”学生信息聚合板的诞生最近在折腾一个挺有意思的小项目,叫“SUTDents”。这名字一看就明白,是为SUTD(新加坡科技设计大学)的学生们做的一个信息聚合板。核心功能很简单,就是把学生…...

开源机械臂OpenClaw-EcoBot:低成本高自由度机器人开发实践

1. 项目概述:当机械臂遇上开源生态最近在机器人圈子里,一个名为“OpenClaw-EcoBot”的项目引起了我的注意。这个由开发者 x-tahosin 在 GitHub 上开源的项目,名字本身就很有意思——“OpenClaw”直译为“开源爪”,“EcoBot”则暗示…...

clawdmint-plugin:插件化数据清洗与格式化实战指南

1. 项目概述与核心价值最近在折腾一个自动化工作流,需要处理大量来自不同数据源的文本信息,比如从网页爬取的内容、API返回的JSON、用户上传的文档等等。这些数据格式各异,结构混乱,清洗和转换起来特别费劲。就在我到处找有没有趁…...

Cadence Allegro 16.6保姆级教程:从Gerber到钢网,PCB打样前必须导出的7个文件

Cadence Allegro 16.6终极文件导出指南:PCB打样前的7个关键文件与避坑实战 第一次将设计好的PCB文件发送给制板厂时,那种既兴奋又忐忑的心情每个硬件工程师都经历过。毕竟从电路图到实际可生产的文件,中间还有一堆"黑话"般的文件格…...

从工具配置到工程能力:掌握CI/CD流水线核心技能与实践指南

1. 项目概述与核心价值最近在跟几个做DevOps的朋友聊天,大家普遍有个痛点:CI/CD(持续集成/持续部署)的流水线配置,说起来简单,真到落地的时候,各种细节和坑能把人折腾得够呛。尤其是当你需要把一…...

B站视频永久保存专业指南:m4s-converter快速转换工具完整教程

B站视频永久保存专业指南:m4s-converter快速转换工具完整教程 【免费下载链接】m4s-converter 一个跨平台小工具,将bilibili缓存的m4s格式音视频文件合并成mp4 项目地址: https://gitcode.com/gh_mirrors/m4/m4s-converter 你是否曾因B站视频突然…...

JDspyder深度解析:构建毫秒级京东抢购系统的架构与实战指南

JDspyder深度解析:构建毫秒级京东抢购系统的架构与实战指南 【免费下载链接】JDspyder 京东预约&抢购脚本,可以自定义商品链接 项目地址: https://gitcode.com/gh_mirrors/jd/JDspyder 在电商抢购的激烈竞争中,毫秒之差往往决定了…...

基于MCP协议的AI原生测试:用自然语言驱动Flutter等多平台应用自动化

1. 项目概述:给AI装上“眼睛”和“手”如果你和我一样,被传统端到端(E2E)测试折磨过——写不完的Page Object、调不完的XPath选择器、以及每次UI微调后那令人崩溃的测试用例维护——那么,flutter-skill的出现&#xff…...

因果注意力机制与动态监督优化提升生成模型质量

1. 项目背景与核心价值 在计算机视觉领域,生成模型的质量往往受限于两个关键因素:注意力机制对因果关系的建模能力,以及监督信号在训练过程中的密度分布。传统方法在这两方面存在明显短板——注意力机制容易陷入局部关联陷阱,而稀…...

视频字幕生成模型指令跟随能力评估工具IF-VidCap详解

1. 项目背景与核心价值视频字幕生成技术近年来发展迅速,但大多数评估方法仅关注生成结果的准确性,忽视了模型对复杂指令的理解和执行能力。IF-VidCap项目填补了这一空白,专门用于评估视频字幕模型在多样化指令下的表现。这个工具的价值在于&a…...

SecureCode:AI代码生成安全的多轮对话数据集

1. SecureCode项目概述SecureCode是一个面向AI代码生成安全的多轮对话数据集,旨在解决当前AI编程助手普遍存在的安全漏洞问题。根据Veracode 2025年的研究报告,45%的AI生成代码在安全相关场景中存在漏洞。传统安全数据集如CWE-Sans和Juliet Test Suite主…...

Cloudless-Sky:声明式应用部署工具,简化Kubernetes与多云管理

1. 项目概述:从“无云天空”到现代应用部署的范式转变 最近在GitHub上看到一个挺有意思的项目,叫 cloudless-sky ,作者是 Octid-io 。光看这个名字,就让人浮想联翩——“无云的天空”。在技术圈,尤其是在云原生和基…...