TCP重置攻击
TCP重置攻击指的是使用伪造的TCP重置包-{干}-扰用户和网站的连接。这个技术可以在善意的防火墙中应用,但也可用于网络审查或是攻击,恶意中断TCP连接,是一种旁观者攻击。中国大陆的防火长城会自动执行TCP重置攻击,来阻断不符合中国的法律法规的网站。 背景 本质上,Internet是用于单个计算机交换电子消息或IP数据包的系统。该系统包括用于承载消息的硬件(例如铜缆和光纤电缆)和用于格式化消息的形式化系统,称为“协议”。互联网上使用的基…
共 22 篇文章
TCP重置攻击指的是使用伪造的TCP重置包-{干}-扰用户和网站的连接。这个技术可以在善意的防火墙中应用,但也可用于网络审查或是攻击,恶意中断TCP连接,是一种旁观者攻击。中国大陆的防火长城会自动执行TCP重置攻击,来阻断不符合中国的法律法规的网站。 背景 本质上,Internet是用于单个计算机交换电子消息或IP数据包的系统。该系统包括用于承载消息的硬件(例如铜缆和光纤电缆)和用于格式化消息的形式化系统,称为“协议”。互联网上使用的基…
伯克利包过滤器(,缩写 BPF),是类Unix系统上数据链路层的一种原始接口,提供原始链路层封包的收发。除此之外,如果网卡驱动支持混杂模式,那么它可以让网卡处于此种模式,这样可以收到网络上的所有包,不管他们的目的地是不是所在主机。 另外,BPF支持过滤数据包——用户态的进程可以提供一个过滤程序来声明它想收到哪些数据包。通过这种过滤可以避免从操作系统内核向用户态复制其他对用户态程序无用的数据包,从而极大地提高性能。 BPF有时也只表示过滤…
IPv6报文是使用Internet 协议版本 6 (IPv6) 交换的最小消息实体。报文由两个主要部分组成:控制信息的头部和用户数据的负载。IPv6报文中的控制信息分为固定报头和可选扩展报头。IPv6报文的有效负载通常是数据报或高层传输层协议的切片,但是也可能是用于网络层(如ICMPv6)或链路层(如OSPF)的数据。 IPv6数据包通常通过链路层(即通过以太网或Wi-Fi)传输,链路层将每个数据包封装在帧中。数据包还可以通过更高层隧道…
拥塞控制是一种用来调整传输控制协议(TCP)连接单次发送的分组数量(单次发送量,在英文文献和程序代码中常叫做cwnd)的算法。它通过增减单次发送量逐步调整,使之逼近当前网络的承载量。如果单次发送量为1,此协议就退化为停等协议。单次发送量是以字节来做单位的;但是如果假设TCP每次传输都是按照最大报文段来发送数据的,那么也可以把数据包个数当作单次发送量的单位,所以有时我们说单次发送量增加1也就是增加相当于1个最大报文段的字节数。 算法 拥塞…
数据包(),又称分组,是在分组交换网络中传输的格式化數據單位。 一個数据包(packet)分成兩個部份,包括控制信息,也就是表头資料(header),和資料本身,也就是负载(payload)。 我们可以将一个数据包比作為一封信,表頭資料相当于信封,而数据包的数据部分则相当于信的内容。和信不同的是,有时候一个大数据包可以分成多个小数据包。 OSI模型 在OSI模型中,数据包是对第三層的数据單位的称呼。 参见 嗅探 分组交换
嗅探()是一种网络流量数据分析的手段,常见于网络安全领域使用,也有用于业务分析领域,一般是指使用嗅探器对数据流的数据截获与封包分析()。 嗅探所使用的工具即為“嗅探工具”,正式的叫法為“封包分析器”,還有別稱為“嗅探器”、“抓包工具”。 用途 分析網絡問題 业务分析 分析网络信息流通量 网络大数据金融风险控制 探测企图入侵网络的攻击 探测由内部和外部的用户滥用网络资源 探测网络入侵后的影响 监测链接互联网宽频流量 监测网络使用流量(包括…
在计算机网络中,巨型帧(),又稱大型帧,是指有效负载超过IEEE 802.3标准所限制的1500字节的以太网帧。通常来说,巨型帧可以携带最多9000字节的有效负载,但也存在变化,因此需要谨慎使用该术语。许多吉比特以太网交换机和吉比特以太网网卡可以支持巨型帧。部分快速以太网交换机和Fast Ethernet网卡也支持巨型帧。 开端 每个接收到的以太网帧都需要网络硬件和软件处理。增加帧大小有助于用更少的負載传递更大量的数据,降低CPU使用率…
儲存轉發交換(),又称-{zh-hant:報文交換;zh-cn:存储转发交换}-,是数据交换的三种方式之一,报文整个地发送,一次一跳。报文交换是分组交换的前身,是由莱昂纳多·克莱洛克于1961年提出的。 报文交换的主要特点是: 存储接受到的报文,判断其目标地址以选择路由,最后,在下一跳路由空闲时,将数据转发给下一跳路由。报文交换系统现今都由分组交换或电路交换网络所承载。 每一条报文都作为互不相干的实体进行处理。每一条报文都包含地址信息,…
數據報()是在封包交換網路中的最小傳輸資料單元的抽象詞彙。對於應用層、TCP、IP、LAN不同網路通訊層而言,datagram內容逐層增加,並不相同。Datagram的設計使無連接式通訊成為可能,同時與Datagram接收先後順序無關,它與虛擬電路構成了分組交換的兩種主要傳輸方式。 定義 RFC 1594 對數據報的定義如下: 歷史 數據報的概念,最早出現在1970年的CYCLADES封包網路計畫中,由路易斯·普贊提出。隨後被使用於網際…
火星数据包()是指在公共互联网上出现的一种IP数据包,其源地址或目的地址属于互联网号码分配局(IANA)为特殊用途保留的地址范围,这些范围在RFC 1812附录B(火星地址过滤)中定义。在公共互联网上,这种数据包要么伪造了源地址,实际上未从其声称的地址发出,要么无法被正常传递。RFC 1812第5.3.7节(火星地址过滤)中明确要求过滤这些数据包,即不应转发它们。 火星数据包通常出现在拒绝服务攻击中,攻击者通过伪造IP地址(即IP地址欺…
在计算机网络和通信中,分组交换()是一种相对于电路交换的通信范例,分组(又称消息、或消息碎片)在节点间单独路由,不需要在传输前先建立通信路径。 分组交换是数据通信中一种新的且重要的概念,现在是世界上互联网通讯、数据和语音通信中最重要的基础。在此之前,数据通信是基于电路交换的想法,就像在传统的电话电路一样,在通话前先建立专有线路,通信双方要在电路的两端。 分组交换技术是在1960年代末出现的,当時美国高级研究计划局(简称ARPA)为实现远…
抖動('),又可稱為時基誤差,指的是电子学和電信领域中,周期信号与真实周期之间的差异,通常是相当于參考時鐘信號而言。 時基誤差會影響數位類比轉換器的類比輸出。在通訊連結(如USB,PCI-E,SATA,OC-48)中,尤其是採樣訊號的還原過程中,是不希望發生抖動的。 像所有的隨時間變化的訊號一樣,抖動可以被量化,比如均方根,峰-峰值位移;也可以用頻譜分布進行量化。 抖動週期是指一個訊號的兩次峰值之間的時間發生變化的週期。抖動頻率是指抖動…
封包交換網路(),是一種數位通信網路。它將資料組合成適當大小的區塊,稱為封包,再通過網路來傳輸。這個傳送封包的網路是共享的,每個單位都可以獨立把封包再傳送出去,而且配置自己需要的資源。 封包交換的基本原則是最佳化的使用連線負載能力,最小化回應時間,以及增進通訊的完整性。
最大传输单元(,缩写MTU)是指数据链路层上面所能通過的最大数据包大小(以字节为单位)。最大传输单元这个参数通常与通信接口有关(网络卡、串口等)。 因特网协议允许IP分片,这样就可以将数据报包分成足够小的片段以通过那些最大传输单元小于该数据报原始大小的链路了。这一分片过程发生在IP层(OSI模型的第三层,即网络层),它使用的是将分组发送到链路上的网络接口的最大传输单元的值。原始分组的分片都被加上了标记,这样目的主机的IP层就能将分组重组…
廣播()是指将信息封包发往指定網絡范围内的所有设备。其发送范围稱為“廣播域”。 并非所有的計算機網絡都支持廣播,例如X.25網絡和幀中繼都不支持廣播,而且也沒有在“整個互聯網範圍中”的廣播。IPv6亦不支持廣播,廣播的相應功能由多播代替。 通常来说,廣播都是限制在局域網范围内,比如以太網或令牌環網絡。因為廣播在廣域網中可能造成比在局域網中大的多的影響。 廣播地址 乙太網和IPv4網都用全1的地址表示廣播,分別是ff:ff:ff:ff:f…
在电信领域,协议数据单元(,縮寫為)有以下几层意义: #網路的對等實體傳送的訊息单元,包括了控制訊息,地址訊息,或者数据。 #在分层协议系统里,在指定的协议层上传送的数据单元,包含了该层的协议控制訊息和用户訊息。 在OSI模型系统里,PDU和最底下四层相关。 #物理层(一层)PDU指数据位(Bit)。 #数据链路层(二层)PDU指数据帧(Frame)。 #网络层(三层)PDU指数据包(Packet)或数据报(Datagram)。 #传输…
在网络路由中,CoDel(Controlled Delay,)是Van Jacobson和开发的中使用的调度算法 。 它旨在通过设置缓冲区中网络数据包的延迟限制来克服网络硬件(如路由器)中的缓冲膨胀 ,改善了(RED)算法的整体性能,解决了Jacobson 开发 RED 时抱有的一些误解,设计上 CoDel 比 RED 更容易管理和配置。 2012年,DaveTäht和Eric Dumazet为Linux内核编写了CoDel的实现,并以…
在電腦網路中,黑洞代指静默丢弃进出流量(亦或称为“丢包”)的网路地点,且不通知源头数据未到达指定的接受者。 当检查网络拓扑时这些黑洞不可见,且只能以通过监测遗失的流量来发现它们。故名“黑洞”。 死地址 最常见的的黑洞形式是相应主机未在运行的IP地址或保留IP地址。 TCP/IP协议虽然提供了几种通过ICMP的通讯方式使得传输故障的信息可以传回发送者,但这些前往死地址的流量通常直接被路由器丢弃。 对于那些无连接传输模式和不可靠的传输协议来…
在计算机网络中, 原始套接字(raw socket)是一种网络套接字,允许直接发送/接收IP协议数据包而不需要任何传输层协议格式。 简介 对于标准的套接字,通常数据按照选定的传输层协议(例如TCP、UDP)自动封装,socket用户并不知道在网络介质上广播的数据包含了这种协议包头。 从原始套接字读取数据包含了传输层协议包头。用原始套接字发送数据,是否自动增加传输层协议包头是可选的。 原始套接字用于安全相关的应用程序,如nmap。原始套接…
丟包(Packet loss)是指一個或多個数据包(packet)的資料無法透過網路到達目的地。丟包與位元錯誤(bit error)與噪聲(noise)所造成的虛假的封包(spurious packets)是三個最主要的數字通信錯誤的原因。 成因 丟包可能原因是多方面,包括在網路中由於多路徑衰落(multi-path fading)所造成的信號衰減(signal degradation),或是因為通道阻塞造成的丟包(packet dro…