sitelink1 https://rhyshan.com/278 
sitelink2 http://www.ktword.co.kr/abbr_view.php?na...temp1=2437 
sitelink3  
extra_vars6  

TCP헤더에 있는 9개의 Control Flag 필드로써 논리적인 TCP 연결회선 제어 및 데이터 관리를 위해 사용된다

 

캡처.JPG

 

NS(Nonce Sum)

ECN-nonce 은폐 보호(RFC 3540에 의해 헤더에 추가).

 

CWR(Congestion Window Reduced)

혼잡 윈도 축소 플래그는 송신측 호스트에 의해 설정되는 것으로, 호스트가 ECE 플래그가 포함된 TCP 세그먼트를 수신했으며 

혼잡 제어 메커니즘에 의해 응답했음을 알리는 역할을 한다(RFC 3168에 의해 헤더에 추가).

 

ECE(ECN-Echo)

ⓐ SYN 플래그가 (1)로 설정된 경우, TCP 상대가 명시적 혼잡 통지(Explicit Congestion Notification, ECN)가 가능함을 의미한다.

ⓑ SYN 플래그가 (0)으로 해제된 경우, IP 헤더 셋에 혼잡 경험(Congestion Experienced) 플래그가 설정된 패킷이 정상적인 전송 중에 수신되었다는 것을 의미한다

    (RFC 3168에 의해 헤더에 추가).

 

URG(Urgent)

긴급하게 처리해야 하는 데이터가 들어있다는 뜻.

Urgent Pointer가 유효한 것인지를 나타냄(필드에 값이 채워져 있는지 알림).

Urgent Point는 전송하는 데이터 중에 긴급히 전달해야 할 내용이 있을 때 사용.

이 긴급비트가 1로 설정되면 순서에 상관없이 먼저 송신.

 

ACK(Acknowledgment)

받는 사람이 보낸 사람의 시퀸스 넘버에, TCP계층에서 길이 또는 데이터 양을 더한 것과 같은 ACK를 보냄.

ACK 번호와 응답을 통해 보낸 패킷에 대한 손실을 판단하여 재전송하거나 다음 패킷을 전송.

1로 세팅되면 확인번호 유효함/0으로 세팅되면 확인번호 미포함.

SYN 세그먼트 전송 이후 모든 세그먼트에는 항상 이 비트가 1로 세팅.

 

PSH(Push)

대화형 트래픽에 사용. 버퍼가 채워지길 기다리지 않고 데이터를 전달.

데이터는 버퍼링 없이, 바로 윗 Layer가 아닌 7 Layer의 응용프로그램으로 바로 전달됨.

'가능한한 빨리 응용프로그램에 버퍼링된 데이터를 즉시 전달할 것!'

서버측에서는 더이상 전송할 데이터가 없음을 나타내기도 함.

 

RST(Reset)

재설정을 하는 과정으로 양방향에서 동시에 일어나는 중단작업. 비정상적인 세션 연결을 끊는 것에 해당.

연결확립(Established)된 회선에 강제 리셋 요청.

 

SYN(Synchronize Sequence Numbers)

세션을 설정하는 데 사용되며 초기에 시퀀스 넘버를 보내게 됨. 시퀀스 넘버는 임의 생성.

TCP 연결설정 초기화를 위한 순서번호의 동기화(연결시작, 회선개설)

 

FIN(Finish)

세션을 종료시키는 데 사용. 보낸 사람이 더 이상 보낼 데이터가 없음을 알림(연결해제, 회선종결).

 

 

 

 

 

 

번호 제목 글쓴이 날짜 조회 수
24 모바일 앱(안드로이드) 패킷 캡쳐하고 와이어샤크로 확인하기 file 황제낙엽 2023.08.05 298
23 NTLMv1 황제낙엽 2021.08.31 266
22 WireShark 패킷 로그에서 발견되는 메세지들의 의미 황제낙엽 2021.07.05 5460
21 How to Flush DNS Cache Locally in Windows, macOS, & Linux file 황제낙엽 2021.07.01 37
20 DNS 관리 - TTL (Time To Live) 황제낙엽 2021.07.01 26
19 특정 포트가 오픈되어 있는지 확인하는 커맨드 명령어 황제낙엽 2021.06.11 30
18 Fiddler 프록시(Proxy) 설정하기 - 모바일 패킷 추적 (packet trace) file 황제낙엽 2021.03.26 71
17 wireshark로 패킷 헤더 확인하기 file 황제낙엽 2021.01.04 351
16 Stream index 란? 황제낙엽 2021.01.04 411
15 WireShark를 이용한 TCP/UDP 패킷 분석 secret 황제낙엽 2021.01.03 0
14 WireShark, 네트워크마이너(Networkminer) 를 이용하여 PCAP에 포함된 악성코드 여부를 판단하는 절차 알아보기 secret 황제낙엽 2021.01.03 0
13 WireShark를 이용한 ARP, ICMP, TCP, DHCP 캡처 및 분석하기 secret 황제낙엽 2021.01.02 1
12 repeater, hub, bridges, switches, router, VLAN(Virtual LAN) file 황제낙엽 2021.01.02 38
» TCP Control Flag (TCP 제어 플래그 - FIN,ACK,SYN,URG,PSH,RST) file 황제낙엽 2020.12.31 131
10 TCP (Transmission Control Protocol, 전송 제어 프로토콜) file 황제낙엽 2020.12.31 25
9 L2, L3, L4, L7 스위치 file 황제낙엽 2020.12.24 471
8 피들러(Fiddler) AutoResponder file 황제낙엽 2020.11.04 126
7 L4 Sticky Session & Sticky Time 황제낙엽 2020.07.31 410
6 [ngrok] localhost 개발서버를 외부에 잠시 오픈 file 황제낙엽 2020.07.20 281
5 피들러(Fiddler) 활용 - binary Response 의 decode capture (응답데이터를 text string으로 저장) file 황제낙엽 2020.03.24 62