发送带有效负载的TCP SYN数据包

zzy*_*zzy 4 sockets linux tcp packet

在启动TCP连接时是否可以发送带有自定义有效负载的SYN数据包?我的直觉是它在理论上是可行的.我正在寻找一种在Linux中实现这一目标的简单方法(使用C或Go语言),但由于它不是标准行为,我还没有找到有用的信息.(这篇文章很相似,但不是很有帮助.)

请帮帮我,谢谢!

编辑:抱歉模棱两可.不仅是这种任务的可能性,我也在寻找一种方法,甚至是样本代码来实现它.

nh2*_*nh2 6

据我了解(正如 Jeff Bencteux 在另一个答案中的评论中所写),TCP Fast Open为 TCP 解决了这个问题。

请参阅这篇 LWN 文章

消除往返

理论上,初始 SYN 段可以包含连接发起者发送的数据:TCP 规范 RFC 793 确实允许在 SYN 段中包含数据。但是,在三向握手完成之前,禁止 TCP 将该数据传送给应用程序。

...

TFO 的目的是通过允许将数据作为启动连接的 SYN 段的一部分包含在内,从而消除 TCP 会话中的一次往返时间。

在此输入图像描述


Gil*_*ton 5

显然,如果你自己编写自己的软件,可以随心所欲地使用它.但是,如果您依赖于任何一端的标准软件(例如,标准的Linux或Windows内核),那么不可能,因为根据TCP,您无法在会话建立之前发送数据,并且在您从其他对等方获得确认之前,会话才会建立SYN.

因此,例如,如果你发送一个SYN包含额外负载的数据包到linux内核(请注意:这是某种程度上的推测,因为我还没有真正尝试过它),它只会忽略有效负载并继续确认(SYN/ACK)或拒绝(与RST)SYN取决于是否有听众.

无论如何,你可以试试这个,但是因为你要"退出预订"可以这么说,你需要制作自己的原始数据包; 您将无法说服您的本地操作系统为您创建它们.

python scapy包可以构造它:

#!/usr/bin/env python2
from scapy.all import *
sport = 3377
dport = 2222
src = "192.168.40.2"
dst = "192.168.40.135"
ether = Ether(type=0x800, dst="00:0c:29:60:57:04", src="00:0c:29:78:b0:ff")
ip = IP(src=src, dst=dst)
SYN = TCP(sport=sport, dport=dport, flags='S', seq=1000)
xsyn = ether / ip / SYN / "Some Data"
packet = xsyn.build()
print(repr(packet))
Run Code Online (Sandbox Code Playgroud)

  • "(例如,标准的linux或Windows内核),然后不,它是不可能的"你可以使用[TCP Fast Open](https://tools.ietf.org/html/rfc7413)选项来实现它,这是实验性的,但Linux确实实现了它(参见`proc/sys/net/ipv4/tcp_fastopen`进行配置).虽然在使用它之前需要第一个连接,但它并不是最佳选择. (3认同)