6、定位防火墙(二):网络层的精确打击

你好,我是胜辉。今天我们接着上节课的学习和思考,继续来探讨如何定位防火墙问题。 在上节课里,我们用两侧抓包并对比分析的方法,首先定位到了引发长耗时的数据包,然后对比两侧抓包文件,定位到了包乱序的现象及其原因。最后,我们综合这些有利证据,跟安全部门沟通...

网络排查案例课

7、保活机制:心跳包异常导致应用重启

你好,我是胜辉。这节课,咱们来聊聊TCP的保活机制。 以前的电视剧里经常会有这样的剧情:女主因为车祸失去了记忆,男主一边摇着女主的肩膀,一边痛苦地问道:“还记得我吗?我是欧巴啊!”可是女主已经对此毫无记忆,迷茫地反问道:“欧巴是谁?” 类似地,TCP...

网络排查案例课

8、分段:MTU引发的血案

你好,我是胜辉。 在[第1讲]里,我给你介绍过TCP segment(TCP段)作为“部分”,是从“整体”里面切分出来的。这种切分机制在网络设计里面很常见,但同时也容易引起问题。更麻烦的是,这些概念因为看起来都很像,特别容易引起混淆。比如,你可能也听...

网络排查案例课

9、长肥管道:为何文件传输速度这么慢

你好,我是胜辉。 在上节课里,我们通过一个MTU引发问题的案例,学习了MTU相关的知识点,了解了MTU、MSS、TCP分段、IP分片这些概念之间的区别和联系。我们也学习了用iptables修改MSS来达到规避MTU问题的目的,是不是觉得网络虽然学起来...

网络排查案例课

10、窗口:TCP Window Full会影响传输效率吗

你好,我是胜辉。 有时候,不少知识点在过段时间重新回看的时候,又会有新的体会和发现。比如在[第8讲]里,我们回顾了一个MTU造成传输失败的案例,虽然整个排查过程的步骤不算很多,但也算是TCP传输问题的一个缩影了。尤其是其中那个失败的TCP流中的一些现...

网络排查案例课

11、拥塞:TCP是如何探测到拥塞的

你好,我是胜辉。 前面两节课,我们通过真实的案例,一起学习了TCP传输方面的知识,比如其中的核心概念:往返时间、接收窗口和发送窗口、在途字节数,还有推导出来的核心公式。 当然,在实际场景里,我们可以直接利用Wireshark的I/O Gra...

网络排查案例课
12346