TCP 虽然是面向字节流的,但 TCP 传送的数据单元却是报文段。
一个 TCP 报文段分为首部和数据两部分,TCP 报文段首部的前 20 个字节是固定的,后面有 4n 字节是根据需要而增加的选项 (n 是整数)。
|
名称 |
含义 |
1 |
源端口和目的端口 |
- 端口是运输层与应用层的服务接口。
- 运输层的复用和分用功能都要通过端口才能实现。
- 告诉主机报⽂段来⾃哪⾥,传给哪个上层协议或应⽤程序。
|
2 |
序号(序列号) |
- TCP 连接中传送的数据流中的每一个字节都有序号。
- 序号字段的值则指的是本报文段所发送的数据的第一个字节的序号.
|
3 |
数据偏移 (首部长度) |
- 指出 TCP 报文段的数据起始处距离 TCP 报文段的起始处有多远。
- “数据偏移”的单位是 32 位字(以 4 字节为计算单位)
|
4 |
确认号 |
- 期望收到对方的下一个报文段的数据的第一个字节的序号。
|
5 |
URG(URGENT) |
- 当 URG = 1 时,表明紧急指针字段有效。
- 告诉系统此报文段中有紧急数据,应尽快传送(相当于高优先级的数据)。
|
6 |
ACK(Acknowledgment) |
- ACK = 0,确认号无效,ACK = 1,确认号有效
|
7 |
PSH (Push) |
- 接收方应该尽快将这个报文段交给应用层标志。
- 接收 TCP 收到 PSH = 1 的报文段,就尽快地交付接收应用进程,而不再等到整个缓存都填满了后再向上交付。
|
8 |
RST (Reset) |
- 重置连接标志,当 RST=1 时,表明 TCP 连接中出现严重差错(如由于主机崩溃或其他原因),必须释放连接,然后再重新建立运输连接。
|
9 |
SYN (Synchronize) |
- 发起一个连接标志,同步 SYN = 1 表示这是一个连接请求或连接接受报文。
- SYN攻击:伪造大量虚拟地址向目标主机发起连接
- LAND攻击:目标地址与源地址都是目标主机,向目标主机发起连接
|
10 |
FIN (Finish) |
- 用来释放一个连接。FIN=1 表明此报文段的发送端的数据已发送完毕,并要求释放运输连接。
|
11 |
Window 窗口 |
- 指示发送端还能接收多少字节的数据,接收缓存大小。
- 用来让对方设置发送窗口的依据,单位为字节。
|
12 |
Checksum 校验和 |
- 检验和字段检验的范围包括首部和数据这两部分。
- 在计算检验和时,要在 TCP 报文段的前面加上 12 字节的伪首部。
|
13 |
Urgent Pointer 紧急指针 |
- 仅在URG标志被设置时才有效,用于指示紧急数据的末尾字节序号。指出在本报文段中紧急数据共有多少个字节(紧急数据放在本报文段数据的最前面)。
|
14 |
选项字段 |
- TCP 最初只规定了一种选项,即最大报文段长度 MSS。MSS 告诉对方 TCP:“我的缓存所能接收的报文段的数据字段的最大长度是 MSS 个字节。”
- MSS (Maximum Segment Size)是 TCP 报文段中的数据字段的最大长度。数据字段加上 TCP 首部才等于整个的 TCP 报文段。所以,MSS是“TCP 报文段长度减去 TCP 首部长度”。
|