Tcp

偽造的 TCP 重置數據包

  • October 19, 2009

我試圖更好地理解網路中立性辯論。一些人指責 ISP 向終端主機發送 RST 數據包以阻止 BitTorrent 流量。這到底是什麼意思?

我對 HTTP 和 TCP/IP 有基本的了解(我是一名程序員),但我絕對不是伺服器管理方面的專家。謝謝。

TCP 數據包中有幾個標誌(SYN、ACK、PSH、RST 和 FIN)。這些通常用作正常 TCP 連接的設置和拆除的一部分。當連接出現問題並且一端需要異常中止連接時,使用標誌之一 (RST)。當另一端收到 RST 連接時,它會立即斷開連接。當您收到“對等連接重置”錯誤消息時,就會發生這種情況。

這意味著如果您可以將 RST 數據包插入 TCP 流,則可以關閉任何 TCP 連接。但是,要做到這一點,您需要能夠攔截有效數據包或猜測用於跟踪單個 TCP 連接的各種計數器。

引用自:https://serverfault.com/questions/76072