java tcp 监听端口_【TCP/IP】端口未监听,还能访问成功?
作者:Mr林_月生鏈接:https://www.jianshu.com/p/3ab10c8685b5
現象
直接上圖
可以發現,本地沒監聽50000端口的服務,但是嘗試連接本地50000端口時,卻能成功建立連接,這種現象叫做「自連接」。
我們再通過netstat命令查看創建的連接是怎樣的。
我們可以注意到,創建的連接的源端口和目的端口都是一樣的。
原因分析
我們都知道,一條TCP連接主要是由源端口、源IP、目的端口、目的IP四部分組成的,我們稱為「TCP socket四元組」。
當我們嘗試對本機的一個端口創建連接時,四元組中的源IP、目的端口和目的IP已經確定了(源IP和目的IP都是本地IP,目的端口即是我們嘗試請求的端口),至于源端口,是由系統為該連接分配的一個臨時端口。
此時,如果目的端口未被監聽,連接會有兩種結果:
系統分配的源端口與目的端口不一樣,則會報「Connection refused」的錯誤。
系統分配的源端口與目的端口一樣,此時連接能創建成功,這種情況我們稱為自連接。
發生自連接時,創建連接時包的交互過程如下。
系統分配給連接的源端口為50000,所以,tcp將通過50000端口發送一個SYN包給對端,并將連接狀態置為「SYN_SENT」
由于50000端口同時也是目的端口,所以它會收到SYN報文,這時它會以為是對端同時也想創建連接,所以會回復SYN+ACK報文,并將連接狀態置為「SYN_RCVD」
SYN+ACK報文也是會被50000端口自己接收的,它會以為這是對端給它的回復報文,所以認為握手成功,連接狀態置為「ESTABLISHED」
自連接發生的條件
目的端口處于臨時端口范圍(linux臨時端口范圍由net.ipv4.ip_local_port_range決定)
目的端口未被監聽
目的IP是本地IP
自連接的危害
假設有這樣一個場景,一個機器上有A和B兩個服務,服務A會請求服務B,服務B監聽的端口屬于臨時端口。
有一天,服務B掛了,然后服務A一直在重連服務B,很不幸的發生了自連接。
這時候,服務B想重啟時,就會發生端口占用的報錯了。
避免自連接的手段
服務監聽端口不要使用臨時端口
如果感覺推送內容不錯,不妨右下角點個在看,感謝支持!
創作挑戰賽新人創作獎勵來咯,堅持創作打卡瓜分現金大獎總結
以上是生活随笔為你收集整理的java tcp 监听端口_【TCP/IP】端口未监听,还能访问成功?的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: McAfee:较之中国美国黑客才最令人害
- 下一篇: Android中合多图片和文字合成PDF