标签:#TCP协议

共 7 篇文章

TCP重置攻击

TCP重置攻击指的是使用伪造的TCP重置包-{干}-扰用户和网站的连接。这个技术可以在善意的防火墙中应用,但也可用于网络审查或是攻击,恶意中断TCP连接,是一种旁观者攻击。中国大陆的防火长城会自动执行TCP重置攻击,来阻断不符合中国的法律法规的网站。 背景 本质上,Internet是用于单个计算机交换电子消息或IP数据包的系统。该系统包括用于承载消息的硬件(例如铜缆和光纤电缆)和用于格式化消息的形式化系统,称为“协议”。互联网上使用的基…

TCP Wrapper

NOTOC TCP Wrapper是一个基于主机的网络访问控制表系统,用于对类Unix系统(如Linux或BSD)的网络访问。其能将主机或子网IP地址、名称及查询回复作为筛选标记,实现访问控制。 原始代码是1990年左右由荷兰人Wietse Venema编写的,目的是监视埃因霍温理工大学数学和计算机科学系的Unix工作站上的黑客行动。Wietse Venema一直维护这个程序到1995年;2001年6月1日,在其自己的BSD风格的许可证…

糊涂窗口综合症

糊涂窗口综合症(,簡稱SWS),亦称愚蠢窗口综合症、愚笨窗口综合症,是TCP实现不良导致的一种计算机网络问题。当发送程序缓慢地生产数据,接收程序缓慢地消耗数据,或者两者同时存在时,滑动窗口运作会出现严重问题。如果一个服务器无法处理所有传入的数据而存在此问题,它会要求客户端减少一次发送的数据量(TCP網路封包的滑动窗口)。如果服务器仍然无法处理所有传入的数据,窗口会随此问题越来越小,有时甚至将使传输数据小于数据包头,使数据传输变得极为低效…

納格算法

納格演算法是以減少封包傳送量來增進TCP/IP網路的效能。它由約翰·納格任職於時命名。 納格的描述了他所謂的「小封包問題」-某個應用程式不斷地送出小單位的資料,且某些常只佔1位元組大小。因為TCP封包具有40位元組的標頭資訊(TCP與IPv4各佔20位元組),這導致了41位元組大小的封包只有1位元組的可用資訊,造成龐大的浪費。這種狀況常常發生於Telnet工作階段-大部分的鍵盤操作會產生1位元組的資料並馬上送出。更糟的是,在慢速的網路連…

传输控制协议

传输控制协议(,縮寫:)是一种面向连接的、可靠的、基于字节流的传输层通信协议,由IETF的定义。在简化的计算机网络OSI模型中,它完成第四层传输层所指定的功能。用户数据报协议(UDP)是同一层内另一个重要的传输协议。 在因特网协议族()中,TCP层是位于IP层之上,应用层之下的中间层。不同主机的应用层之间经常需要可靠的、像管道一样的连接,但是IP层不提供这样的流机制,而是提供不可靠的包交换。 应用层向TCP层发送用于网间传输的、用8位字…

TCP延迟确认

TCP延迟确认()是传输控制协议所使用的技术,用于改善网络性能。该技术可以将若干ACK报文组合在一起成为单个报文,从而减少协议开销。但是在某些情况下,该技术可能会降低应用程序性能。 方法和优点 [https://tools.ietf.org/html/rfc1122 RFC1122]規定,主机在收到資料報文後,最遲可於500毫秒內,傳送ACK報文。而且,在主機收到一連串長度逹最大分段大小的報文時,每收到兩段報文,至少要回應一次ACK。 …

TCP卸載引擎

TCP卸載引擎(,縮寫為TOE)是一種TCP加速技術,是將TCP/IP的部分工作負載移轉到網卡(NIC)上用硬體來完成计算。這個功能常見於高速乙太網介面上,如吉比特乙太網路(GbE)或10吉比特乙太網路(10GbE),在這些介面上,處理TCP/IP封包表頭的工作變得較為沈重,由網卡硬體進行可以減輕CPU的負擔。