数据包无法访问

无法访问  时间:2021-04-13  阅读:()

网络故障诊断-利用TCP标记分析故障TCP标记简介TCP,全称TransferControlProtocol,中文名为传输控制协议;它工作在OSI的传输层,提供面向连接的可靠传输服务.
在TCP的报头中,有一个TCP标记字段,这个字段用来指出当前这个数据包的用途.
TCP连接标记字段长6比特,共有6种不同的标记,在一个TCP连接中可能会使用其中的多个标记.
这6种标记是:紧急(Urgent,简称URG):通知对方主机该TCP数据包中包含有紧急数据;确认(Acknowledgement,简称ACK):用来确认接收到对方主机的TCP数据包;急迫(Push,简称PSH):通知对方主机立即将该数据包送往上层协议;重置(Reset,简称RST):表示此TCP连接已被对方主机重新启动;同步(Synchronization,简称SYN):用来建立和对方主机的TCP连接;终止(Finish,简称FIN):用来关闭TCP连接.
不同数据包中的TCP标记可能相同,也可能不同,通过数据包的解码,可以知道当前数据包正在进行的操作及其作用.
如TCP三次握手的第一步会将同步位置为1;第二步会同时将确认位和同步位置为1;第三步会将确认位置为1.
根据TCP标记的特性,我们可以利用它分析网络中常见的网络应用故障.

利用TCP标记分析网络故障当遇到目标主机的某TCP服务不能访问时,我们可以通过对其访问的过程进行抓包分析,从而找出不能访问的原因,下面我们用科来网络分析系统5.
0,以分析Telnet为例说明分析的方法.
图1是在Windows客户端(客户端主机名为wangym)上使用Telnet命令访问其他主机的情况.
从图1的返回结果可知,两台主机的Telnet服务都不能正常访问,但我们无法确定不能访问的原因,是因为网络不通,还是这台主机没有提供Telnet服务.

(图1WINDOWS客户端使用Telnet命令图示)注意:这里使用的Telnet命令是在假定目标服务器使用默认的端口配置,即Telnet服务器端口是TCP23;可能有些用户想到使用Ping命令测试网络的连通性,但由于承载Ping命令的ICMP协议可以导致一些非法攻击,对网络的安全会造成一定的威胁,使得某些ISP厂商或者网络管理员都在他们的三层设备处禁用了ICMP协议的转发.
在这种情况下,使用Ping命令便无法准确测试主机的连通性.

图2是在WINDOWS客户端使用Telnet命令访问192.
168.
2.
10主机时,科来网络分析系统5.
0捕获到的数据包信息.
(图2Telnet访问192.
168.
2.
10的原始数据包)从图2可知,使用Telnet命令访问192.
168.
2.
10主机时,两主机间共有三个数据包通信,仔细查看数据包及其解码,发现三个数据包都是从客户端发往192.
168.
2.
10主机的,三个数据包的确认号都是0,且都将TCP标记中的同步位置1,表明三个数据包都是TCP三次握手的第一步,即TCP同步数据包.
没有从192.
168.
2.
10发往客户端的数据包,说明此时客户端与192.
168.
2.
10主机在物理链路上不通,可能是网络中没有IP地址为192.
168.
2.
10这台机器,或者这台机器没有开机.

图3是在WINDOWS客户端使用Telnet命令访问192.
168.
2.
100主机时,科来网络分析系统5.
0捕获到的数据包信息.
(图3Telnet访问192.
168.
2.
100的原始数据包)从图3可知,使用Telnet命令访问192.
168.
2.
100主机时,两主机间共有6个数据包通信,仔细查看数据包及其解码,发现1,3,5这三个数据包是从客户端发往192.
168.
2.
100主机的,这三个数据包的确认号是0,TCP标记是同步位置1,表明三个数据包都是TCP三次握手的第一步,即TCP同步数据包.
2,4,6这三个数据包是从192.
168.
2.
100主机发往客户端的,这三个数据包的确认号是确认号1589766797,TCP标记是确认位和重置位同时置1,表示这三个数据包都是192.
168.
2.
100对客户端的确认数据包,同时它拒绝了客户端的建立连接的TCP同步请求,告诉客户端当前主机(这里是192.
168.
2.
100)没有打开客户端请求的服务,并中断这个连接.

DMIT:香港国际线路vps,1.5GB内存/20GB SSD空间/4TB流量/1Gbps/KVM,$9.81/月

DMIT怎么样?DMIT是一家美国主机商,主要提供KVM VPS、独立服务器等,主要提供香港CN2、洛杉矶CN2 GIA等KVM VPS,稳定性、网络都很不错。支持中文客服,可Paypal、支付宝付款。2020年推出的香港国际线路的KVM VPS,大带宽,适合中转落地使用。现在有永久9折优惠码:July-4-Lite-10OFF,季付及以上还有折扣,非 中国路由优化;AS4134,AS4837 均...

raksmart:香港机房服务器实测评数据分享,告诉你raksmart服务器怎么样

raksmart作为一家老牌美国机房总是被很多人问到raksmart香港服务器怎么样、raksmart好不好?其实,这也好理解。香港服务器离大陆最近、理论上是不需要备案的服务器里面速度最快的,被过多关注也就在情理之中了。本着为大家趟雷就是本站的光荣这一理念,拿了一台raksmart的香港独立服务器,简单做个测评,分享下实测的数据,仅供参考!官方网站:https://www.raksmart.com...

无忧云:服务器100G高防云服务器,bgpBGP云,洛阳BGP云服务器2核2G仅38.4元/月起

无忧云怎么样?无忧云值不值得购买?无忧云,无忧云是一家成立于2017年的老牌商家旗下的服务器销售品牌,现由深圳市云上无忧网络科技有限公司运营,是正规持证IDC/ISP/IRCS商家,主要销售国内、中国香港、国外服务器产品,线路有腾讯云国外线路、自营香港CN2线路等,都是中国大陆直连线路,非常适合免备案建站业务需求和各种负载较高的项目,同时国内服务器也有多个BGP以及高防节点。目前,四川雅安机房,4...

无法访问为你推荐
互联网网易yeah重庆网络公司一九互联我重庆2013年7月毕业,报到证上写的是A公司,档案也在A公司,半年后我辞职,到B公司上班,档案也conn.asp数据库连接出错,请打开conn.asp文件检查连接字串。支付宝注册网站支付宝申请流程是怎么样的??netshwinsockreset电脑开机老是出现wwbizsrv.exe 应用程序错误 怎么处理360免费建站搭建卡盟分站(卡乐购系统,免费360网站收录)只要29元,想建的找2208647548!ipad代理苹果官网购买ipad要几天Aliasedinternal大飞资讯手机出现热点资讯怎么关闭滴滴估值500亿滴滴出行股权项目投资怎么投 100w怎么可以投资不
东莞虚拟主机 网站虚拟主机空间 老域名全部失效请记好新域名 blackfriday paypal认证 天猫双十一秒杀 国外空间 远程登陆工具 网站实时监控 免费ftp空间申请 数字域名 ftp教程 360云服务 阿里云官方网站 西安主机 德讯 万网注册 hdchina easypanel 赵荣 更多