数据包无法访问

无法访问  时间:2021-04-13  阅读:()

网络故障诊断-利用TCP标记分析故障TCP标记简介TCP,全称TransferControlProtocol,中文名为传输控制协议;它工作在OSI的传输层,提供面向连接的可靠传输服务.
在TCP的报头中,有一个TCP标记字段,这个字段用来指出当前这个数据包的用途.
TCP连接标记字段长6比特,共有6种不同的标记,在一个TCP连接中可能会使用其中的多个标记.
这6种标记是:紧急(Urgent,简称URG):通知对方主机该TCP数据包中包含有紧急数据;确认(Acknowledgement,简称ACK):用来确认接收到对方主机的TCP数据包;急迫(Push,简称PSH):通知对方主机立即将该数据包送往上层协议;重置(Reset,简称RST):表示此TCP连接已被对方主机重新启动;同步(Synchronization,简称SYN):用来建立和对方主机的TCP连接;终止(Finish,简称FIN):用来关闭TCP连接.
不同数据包中的TCP标记可能相同,也可能不同,通过数据包的解码,可以知道当前数据包正在进行的操作及其作用.
如TCP三次握手的第一步会将同步位置为1;第二步会同时将确认位和同步位置为1;第三步会将确认位置为1.
根据TCP标记的特性,我们可以利用它分析网络中常见的网络应用故障.

利用TCP标记分析网络故障当遇到目标主机的某TCP服务不能访问时,我们可以通过对其访问的过程进行抓包分析,从而找出不能访问的原因,下面我们用科来网络分析系统5.
0,以分析Telnet为例说明分析的方法.
图1是在Windows客户端(客户端主机名为wangym)上使用Telnet命令访问其他主机的情况.
从图1的返回结果可知,两台主机的Telnet服务都不能正常访问,但我们无法确定不能访问的原因,是因为网络不通,还是这台主机没有提供Telnet服务.

(图1WINDOWS客户端使用Telnet命令图示)注意:这里使用的Telnet命令是在假定目标服务器使用默认的端口配置,即Telnet服务器端口是TCP23;可能有些用户想到使用Ping命令测试网络的连通性,但由于承载Ping命令的ICMP协议可以导致一些非法攻击,对网络的安全会造成一定的威胁,使得某些ISP厂商或者网络管理员都在他们的三层设备处禁用了ICMP协议的转发.
在这种情况下,使用Ping命令便无法准确测试主机的连通性.

图2是在WINDOWS客户端使用Telnet命令访问192.
168.
2.
10主机时,科来网络分析系统5.
0捕获到的数据包信息.
(图2Telnet访问192.
168.
2.
10的原始数据包)从图2可知,使用Telnet命令访问192.
168.
2.
10主机时,两主机间共有三个数据包通信,仔细查看数据包及其解码,发现三个数据包都是从客户端发往192.
168.
2.
10主机的,三个数据包的确认号都是0,且都将TCP标记中的同步位置1,表明三个数据包都是TCP三次握手的第一步,即TCP同步数据包.
没有从192.
168.
2.
10发往客户端的数据包,说明此时客户端与192.
168.
2.
10主机在物理链路上不通,可能是网络中没有IP地址为192.
168.
2.
10这台机器,或者这台机器没有开机.

图3是在WINDOWS客户端使用Telnet命令访问192.
168.
2.
100主机时,科来网络分析系统5.
0捕获到的数据包信息.
(图3Telnet访问192.
168.
2.
100的原始数据包)从图3可知,使用Telnet命令访问192.
168.
2.
100主机时,两主机间共有6个数据包通信,仔细查看数据包及其解码,发现1,3,5这三个数据包是从客户端发往192.
168.
2.
100主机的,这三个数据包的确认号是0,TCP标记是同步位置1,表明三个数据包都是TCP三次握手的第一步,即TCP同步数据包.
2,4,6这三个数据包是从192.
168.
2.
100主机发往客户端的,这三个数据包的确认号是确认号1589766797,TCP标记是确认位和重置位同时置1,表示这三个数据包都是192.
168.
2.
100对客户端的确认数据包,同时它拒绝了客户端的建立连接的TCP同步请求,告诉客户端当前主机(这里是192.
168.
2.
100)没有打开客户端请求的服务,并中断这个连接.

CloudCone月付$48,MC机房可小时付费

CloudCone商家在前面的文章中也有多次介绍,他们家的VPS主机还是蛮有特点的,和我们熟悉的DO、Linode、VuLTR商家很相似可以采用小时时间计费,如果我们不满意且不需要可以删除机器,这样就不扣费,如果希望用的时候再开通。唯独比较吐槽的就是他们家的产品太过于单一,一来是只有云服务器,而且是机房就唯一的MC机房。CloudCone 这次四周年促销活动期间,商家有新增独立服务器业务。同样的C...

易速互联月付299元,美国独立服务器促销,加州地区,BGP直连线路,10G防御

易速互联怎么样?易速互联是国人老牌主机商家,至今已经成立9年,商家销售虚拟主机、VPS及独立服务器,目前商家针对美国加州萨克拉门托RH数据中心进行促销,线路采用BGP直连线路,自带10G防御,美国加州地区,100M带宽不限流量,月付299元起,有需要美国不限流量独立服务器的朋友可以看看。点击进入:易速互联官方网站美国独立服务器优惠套餐:RH数据中心位于美国加州、配置丰富性价比高、10G DDOS免...

Bluehost美国虚拟主机2.95美元/月,十八周年庆年付赠送顶级域名和SSL证书

Bluehost怎么样,Bluehost好不好,Bluehost成立十八周年全场虚拟主机优惠促销活动开始,购买12个月赠送主流域名和SSL证书,Bluehost是老牌虚拟主机商家了,有需要虚拟主机的朋友赶紧入手吧,活动时间:美国MST时间7月6日中午12:00到8月13日晚上11:59。Bluehost成立于2003年,主营WordPress托管、虚拟主机、VPS主机、专用服务器业务。Blueho...

无法访问为你推荐
支付宝账户是什么支付宝的账号是什么啊flashfxp下载我想下载一个FlashFXP 4.0.0 Build 1510 简体中文版的软件,可是不知道下载地址,希望大家帮帮我?曲目ios资费标准中国移动38元套餐介绍文档下载如何 下载 文库文件申请400电话400电话如何申请?帖子标题百度贴吧里帖子标题后面的“(共xxx贴)”和此张贴子的楼层数有何区别?两者的数值并不一样。搜索引擎教程怎样制作搜索引擎?empirecms模板分类太多了,能不能一次性删除所有模板上的 -Powered by EmpireCMS ?无忧团购网什么叫团购呢
租用主机 lamp 128m内存 wordpress技巧 iis安装教程 地址大全 mysql主机 adroit 亚马逊香港官网 佛山高防服务器 vip购优惠 100mbps 爱奇艺会员免费试用 腾讯总部在哪 网站加速软件 国外在线代理服务器 免备案cdn加速 杭州电信 杭州电信宽带 新疆服务器 更多