TCP 连接终止:四次挥手

前提(全程以客户端和服务器为主机双方)

TCP 连接是全双工的,每个方向需独立关闭

即客户端到服务器的通道以及服务器到客户端到通道都需要进行关闭

本质

双工通道的独立关闭,确保数据完整性与资源安全释放。

简化过程

四次挥手步骤

  1. 主动方 FIN → 关闭己方发送通道
  2. 被动方 ACK → 确认关闭请求
  3. 被动方 FIN → 关闭己方发送通道
  4. 主动方 ACK → 确认最终关闭

步骤意义

第一次FIN + 第二次 ACK → 关闭客户端→服务端通道

第三次 FIN + 第四次 ACK → 关闭服务端→客户端通道

每个方向需单独确认(ACK),所以才需要挥手四次

且如果被动关闭方收到 FIN 后,但仍然有数据需要发送,就可以先发送 ACK 确认对方的关闭请求,而被动方的关闭请求可以等数据发送完后再进行发送,去要求关闭己方通道

图示

图以客户端为主动关闭方为例,黄色框为挥手后的状态变化:

为了需要关闭连接,需要在TCP段的段头中设置FIN标志。代表结束信号,FIN=1,和SYN=1、ACK=1的性质一下,代表着信号灯,告诉你这段TCP在干什么。

TCP段里携带的其他关键信息,都在另一篇TCP连接的文章里详细说过了。

相关场景

FIN 洪水攻击

  • 原理 :攻击者伪造 IP 发送大量 FIN,迫使服务端进入 LAST_ACK 状态并等待不存在的 ACK

  • 防御

    • 内核过滤非法 FIN(如校验序列号是否在窗口内)
    • 缩短 LAST_ACK 超时等待时间(Linux 默认 60s → 调至 20s)
相关推荐
knight_9___2 小时前
大模型project面试4
人工智能·python·深度学习·算法·面试·agent
我叫黑大帅3 小时前
基于 Docker + Watchtower 自动化部署后端服务
后端·docker·面试
不会写DN4 小时前
通过白名单解决 pnpm i 报错 Ignored build scripts
javascript·面试·npm
沪漂阿龙5 小时前
字节跳动大模型面试题深度拆解:项目深挖、SFT 与 RLHF、Claude Code、记忆机制、并发锁与手撕题全攻略
人工智能·面试
knight_9___6 小时前
大模型project面试3
人工智能·python·语言模型·面试·大模型·agent
Makoto_Kimur6 小时前
Java 后端面试场景题:页面刷新后一直转圈,应该怎么排查?
java·开发语言·面试
芝士爱知识a6 小时前
2026 年教资面试考前急救软件推荐:基于智蛙面试app的技术评测
面试·职场和发展·智蛙面试·教资面试软件·ai模拟面试·教资考前急救·多模态大模型应用
AI人工智能+电脑小能手6 小时前
【大白话说Java面试题 第53题】【JVM篇】第13题:JVM采用什么算法判断一个对象是否需要被回收?
java·jvm·算法·面试
小赵不会秃头6 小时前
数据结构Day 06:线性结构、库操作及 Makefile 完整学习笔记
java·linux·数据结构·算法·面试
帅次7 小时前
Android 高级工程师面试参考答案:项目经历、自我介绍与实战案例表达
android·面试·职场和发展