java tcp 监听端口_【TCP/IP】端口未监听,还能访问成功?
作者:Mr林_月生鏈接:https://www.jianshu.com/p/3ab10c8685b5
現(xiàn)象
直接上圖
可以發(fā)現(xiàn),本地沒監(jiān)聽50000端口的服務(wù),但是嘗試連接本地50000端口時,卻能成功建立連接,這種現(xiàn)象叫做「自連接」。
我們再通過netstat命令查看創(chuàng)建的連接是怎樣的。
我們可以注意到,創(chuàng)建的連接的源端口和目的端口都是一樣的。
原因分析
我們都知道,一條TCP連接主要是由源端口、源IP、目的端口、目的IP四部分組成的,我們稱為「TCP socket四元組」。
當(dāng)我們嘗試對本機的一個端口創(chuàng)建連接時,四元組中的源IP、目的端口和目的IP已經(jīng)確定了(源IP和目的IP都是本地IP,目的端口即是我們嘗試請求的端口),至于源端口,是由系統(tǒng)為該連接分配的一個臨時端口。
此時,如果目的端口未被監(jiān)聽,連接會有兩種結(jié)果:
系統(tǒng)分配的源端口與目的端口不一樣,則會報「Connection refused」的錯誤。
系統(tǒng)分配的源端口與目的端口一樣,此時連接能創(chuàng)建成功,這種情況我們稱為自連接。
發(fā)生自連接時,創(chuàng)建連接時包的交互過程如下。
系統(tǒng)分配給連接的源端口為50000,所以,tcp將通過50000端口發(fā)送一個SYN包給對端,并將連接狀態(tài)置為「SYN_SENT」
由于50000端口同時也是目的端口,所以它會收到SYN報文,這時它會以為是對端同時也想創(chuàng)建連接,所以會回復(fù)SYN+ACK報文,并將連接狀態(tài)置為「SYN_RCVD」
SYN+ACK報文也是會被50000端口自己接收的,它會以為這是對端給它的回復(fù)報文,所以認為握手成功,連接狀態(tài)置為「ESTABLISHED」
自連接發(fā)生的條件
目的端口處于臨時端口范圍(linux臨時端口范圍由net.ipv4.ip_local_port_range決定)
目的端口未被監(jiān)聽
目的IP是本地IP
自連接的危害
假設(shè)有這樣一個場景,一個機器上有A和B兩個服務(wù),服務(wù)A會請求服務(wù)B,服務(wù)B監(jiān)聽的端口屬于臨時端口。
有一天,服務(wù)B掛了,然后服務(wù)A一直在重連服務(wù)B,很不幸的發(fā)生了自連接。
這時候,服務(wù)B想重啟時,就會發(fā)生端口占用的報錯了。
避免自連接的手段
服務(wù)監(jiān)聽端口不要使用臨時端口
如果感覺推送內(nèi)容不錯,不妨右下角點個在看,感謝支持!
創(chuàng)作挑戰(zhàn)賽新人創(chuàng)作獎勵來咯,堅持創(chuàng)作打卡瓜分現(xiàn)金大獎總結(jié)
以上是生活随笔為你收集整理的java tcp 监听端口_【TCP/IP】端口未监听,还能访问成功?的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: McAfee:较之中国美国黑客才最令人害
- 下一篇: 定制化WordPress后台的6个技巧