Les flags TCP sont utilisés dans les transferts de paquets TCP pour indiquer un état de connexion particulier ou fournir des informations supplémentaires. Par conséquent, ils peuvent être utilisés à des fins de dépannage ou pour contrôler la façon dont une connexion particulière est gérée. Il y a quelques drapeaux TCP qui sont beaucoup plus couramment utilisés que d’ autres en tant que tels SYN
, ACK
et FIN
. Cependant, dans cet article, nous allons parcourir la liste complète des Flags TCP et expliquer à quoi chacun est utilisé.
Chaque Flags TCP correspond à une taille de 1 bit. La liste ci-dessous décrit chaque Flag plus en détail. De plus, consultez la section RFC correspondante attribuée à certains Flag pour une explication plus complète.
SYN
– Le drapeau de synchronisation est utilisé comme première étape pour établir une connexion à trois entre deux hôtes. Seul le premier paquet de l’expéditeur et du destinataire doit avoir ce Flag. Le schéma suivant illustre un processus d’établissement de liaison à trois.ACK
– Le drapeau d’accusé de réception est utilisé pour accuser réception de la réception réussie d’un paquet. Comme nous pouvons le voir sur le diagramme ci-dessus, le récepteur envoie unACK
ainsi qu’unSYN
dans la deuxième étape du processus de prise de contact à trois pour dire à l’expéditeur qu’il a reçu son paquet initial.FIN
– Le drapeau terminé signifie qu’il n’y a plus de données de l’expéditeur. Par conséquent, il est utilisé dans le dernier paquet envoyé par l’expéditeur.URG
– Le drapeau urgent est utilisé pour notifier au récepteur de traiter les paquets urgents avant de traiter tous les autres paquets. Le destinataire sera averti lorsque toutes les données urgentes connues auront été reçues. Voir RFC 6093 pour plus de détails.PSH
– Le drapeau push est quelque peu similaire auURG
drapeau et indique au récepteur de traiter ces paquets au fur et à mesure qu’ils sont reçus au lieu de les mettre en mémoire tampon.RST
– Le drapeau de réinitialisation est envoyé du récepteur à l’expéditeur lorsqu’un paquet est envoyé à un hôte particulier qui ne l’attendait pas.ECE
– Ce Flag est chargé d’indiquer si l’homologue TCP est compatible ECN . Voir RFC 3168 pour plus de détails.CWR
– Le drapeau de réduction de la fenêtre d’encombrement est utilisé par l’hôte émetteur pour indiquer qu’il a reçu un paquet avec leECE
drapeau défini. Voir RFC 3168 pour plus de détails.NS
(expérimental) – Le drapeau nonce sum est toujours un drapeau expérimental utilisé pour aider à se protéger contre la dissimulation malveillante accidentelle de paquets à l’expéditeur. Voir RFC 3540 pour plus de détails.
Vous pouvez afficher les Flags TCP utilisés pour chaque paquet TCP directement à partir de votre interface de ligne de commande. Pour ce faire, vous devez exécuter un fichier tcpdump
. Cela doit être fait par un utilisateur root, donc si vous n’avez pas d’accès root, essayez d’exécuter ce qui suit:
sudo tcpdump
Cela vous permettra d’analyser tous les paquets envoyés et affichera les paquets contenant l’ un des Flags TCP . Cependant, si vous souhaitez exécuter un tcpdump
uniquement sur les paquets contenant un certain Flag , vous pouvez utiliser l’une des commandes suivantes.
ACK
–sudo tcpdump 'tcp[13] & 16 != 0'
SYN
–sudo tcpdump 'tcp[13] & 2 != 0'
FIN
–sudo tcpdump 'tcp[13] & 1 != 0'
URG
–sudo tcpdump 'tcp[13] & 32 != 0'
PSH
–sudo tcpdump 'tcp[13] & 8 != 0'
RST
–sudo tcpdump 'tcp[13] & 4 != 0'
Connaître vos Flags TCP peut être très utile à des fins de dépannage. Si vous avez besoin d’analyser rapidement vos paquets TCP, il est facile d’exécuter une tcpdump
commande pour un Flag particulier, puis de récupérer les résultats dont vous avez besoin. Assurez-vous de consulter la section RFC de l’un des Flags TCP correspondants ci-dessus pour entrer encore plus en détail sur ce à quoi chacun est utilisé et son fonctionnement.
Ouverture rapide TCP
Qu’est-ce que TCP Fast Open? TCP Fast Open (TFO), est une extension du protocole de contrôle de transmission (TCP) qui permet de réduire la latence du réseau en permettant l’échange de données pendant le TCP SYN initial de l’expéditeur. Une poignée de main TCP traditionnelle se déroule en trois étapes…
Qu’est-ce que TCP Slow Start
Qu’est-ce que le démarrage lent TCP? TCP slow start fait partie des algorithmes de contrôle de congestion mis en place par TCP pour aider à contrôler la quantité de données transitant par un réseau. Cela permet de réguler le cas où trop de données sont envoyées à un réseau et le…
Transfert de fichiers UDP – expliqué
Qu’est-ce que UDP? UDP, qui signifie User Datagram Protocol, est une méthode utilisée pour transférer de gros fichiers sur Internet. TCP, ou Transmission Control Protocol, est le protocole le plus connu et le plus utilisé pour la transmission de fichiers, mais il est loin d’être …
Voici un cours niveau BTS SIO- Services et transport de paquets vers les applications : les modèles de référence OSI et TCP/IP