1、2022-6-1512022-6-1522022-6-1532022-6-1542022-6-1552022-6-1562022-6-1572022-6-1582022-6-1592022-6-15102022-6-15112022-6-15122022-6-15132022-6-15142022-6-15152022-6-15162022-6-15172022-6-15182022-6-15192022-6-15202022-6-15212022-6-15222022-6-15232022-6-15242022-6-15252022-6-15262022-6-15272022-6-1528
2、Interface: 192.254.0.18 - 0 x2Internet Address Physical Address Type70.196.198.173 00-05-dc-e3-57-bc dynamic70.196.198.178 00-02-55-73-6b-ad dynamic ARP 响应AYXBZ主机 B 向 A 发送ARP 响应分组 主机 A 广播发送ARP 请求分组 ARP 请求ARP 请求ARP 请求ARP 请求209.0.0.5209.0.0.600-00-C0-15-AD-1808-00-2B-00-EE-0A我是 209.0.0.5,硬件地址是 00-00-C
3、0-15-AD-18我想知道主机 209.0.0.6 的硬件地址我是 209.0.0.6硬件地址是 08-00-2B-00-EE-0AAYXBZ209.0.0.5209.0.0.600-00-C0-15-AD-182022-6-15302022-6-15312022-6-15322022-6-1533 2022-6-15352022-6-15362022-6-15372022-6-15382022-6-1539 2022-6-15402022-6-15412022-6-15422022-6-15432022-6-15442022-6-15452022-6-15462022-6-15472022
4、-6-1548 2022-6-15492022-6-1550 2022-6-1551 2022-6-1552 2022-6-1553物理层网络层传输层应用层数据链路层面向信息处理面向通信用户功能网络功能 54321传输层提供应用进程间的逻辑通信主机 A主机 B应用进程应用进程路由器 1路由器 2AP1LAN2WANAP2AP3AP4IP 层LAN1AP1AP2AP4端口端口54321IP 协议的作用范围传输层协议 TCP 和 UDP 的作用范围AP32022-6-1555 2022-6-1556应用进程应用进程IP 协议的作用范围(提供主机之间的逻辑通信)TCP 和 UDP 协议的作用范围(提
5、供进程之间的逻辑通信)因 特 网 2022-6-1557 2022-6-1558TCPUDPIP应用层与各种网络接口传输层 2022-6-1559 2022-6-1560应用层传输层网络层TCP 报文段UDP用户数据报应用进程TCP 复用IP 复用UDP 复用TCP 报文段UDP用户数据报 应用进程端口端口TCP 分用UDP 分用IP 分用IP 数据报IP 数据报发送方接收方 2022-6-15622022-6-1563IP 地址131.6.23.13 端口号1500 131.6.23.13, 1500插口(socket) 2022-6-15642022-6-1565伪首部源端口目的端口长 度
6、检验和数 据首 部UDP长度源 IP 地址目的 IP 地址017IP 数据报字节44112122222字节发送在前数 据首 部UDP 用户数据报伪首部源端口目的端口长 度检验和数 据首 部UDP长度源 IP 地址目的 IP 地址017IP 数据报字节44112122222字节发送在前数 据首 部UDP 用户数据报伪首部源端口目的端口长 度检验和数 据首 部UDP长度源 IP 地址目的 IP 地址017IP 数据报字节44112122222字节发送在前数 据首 部UDP 用户数据报在计算检验和时,临时把“伪首部”和 UDP 用户数据报连接在一起。伪首部仅仅是为了计算检验和。 2022-6-156
7、8 2022-6-1569 2022-6-15702022-6-1571SYN, SEQ = x主机 BSYN, ACK, SEQ = y, ACK= x 1ACK, SEQ = x + 1, ACK = y 1被动打开主动打开确认确认主机 A连接请求2022-6-1572攻击者攻击者2022-6-1573攻击者攻击者被控主机被控主机攻击代理程序攻击代理程序攻击代理程序攻击代理程序被控主机被控主机2022-6-1574受害者受害者A开始攻击Alice !攻击者攻击者被控主机被控主机被控主机被控主机攻击代理程序攻击代理程序攻击代理程序攻击代理程序2022-6-1575 2022-6-1576 2022-6-1577 2022-6-1578 2022-6-1579 2022-6-1580 2022-6-15812022-6-1582 2022-6-15832022-6-15842022-6-15852022-6-15862022-6-15872022-6-1588