注意: IP层只包含IP地址,端口是在传输层上的,IP+端口号可以唯一表识一个进程(套接字)
ip.dst==115.28.159.6 or ip.src==15.28.159.6
为什么需要三次握手才能建立连接:
为了初始化Sequence Number的值
SYN超时,SYN Flood风险!!!会耗尽SYN连接队列!!!
建立连接后client中断了,怎么办?
为什么会有TIME_WAIT状态?
netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'
CLOSE_WAIT一旦太多就会爆出too many open files