tcp使用wireShark-tcpdump分析

364 阅读1分钟

安裝tcpdump和wireShark省略

对ping服务进行tcpdump监听 tcpdump -i ens33 icmp and host 183.232.231.174 -nn

tcpdump -i ens33 icmp and host 183.232.231.174 -w ping.pca 抓取的包导出来

image
(图片来源 link)

可以大致看到七层OSI网络模型

image
图片来源

TCP 的 保活机制

定义一个时间段,在这个时间段内,如果没有任何连接相关的活动,TCP 保活机制会开始作用,每隔一个时间间隔,发送一个「探测报文」,该探测报文包含的数据非常少,如果连续几个探测报文都没有得到响应,则认为当前的 TCP 连接已经死亡,系统内核将错误信息通知给上层应用程序。

参考地址