【入門編】 TCPフラグビット:SYN, ACK, FIN, RST, PSH, URGのパケット制御における役割 – ネットワーク基礎とWebセキュリティ実践ガイド

ネットワークの「会話」を支配せよ!TCPフラグが語るパケットの裏側

こんにちは!ネットワークエンジニアの現場を渡り歩いていると、たまに「ネットワークって結局、何がどうなってるの?」という原点に立ち返る瞬間があります。

ブラウザの画面一つ表示するにも、裏側では膨大なパケットが「挨拶」をし、「データの受け渡し」をし、「お礼」を言って去っていく。この一連のドラマを指揮しているのが、今回解説するTCPフラグたちです。

今日は、小難しい仕様書のことは一旦忘れて、ネットワークという広大な世界でパケットたちがどうやって意思疎通をしているのか、一緒に紐解いていきましょう!

—

1. TCPフラグは「パケットの表情」である

TCPは「コネクション型」の通信です。これは、手紙を投函して終わりではなく、相手との間で「今から送るよ!」「受け取ったよ!」という確認を確実に行う、いわば「書留郵便」のような仕組みです。

このとき、パケットのヘッダー(封筒の宛名書きのような場所)に書き込まれる「フラグ」は、パケットの「表情」や「意思表示」そのものです。これがあるおかげで、通信相手は「お、こいつは挨拶に来たんだな」とか「もう用事は終わりか!」と理解できるわけですね。

代表的な6つのフラグを、私たちの日常に例えて見ていきましょう。

挨拶と別れのフラグ

  • SYN (Synchronize): 「はじめまして!通信を開始したいです!」という最初の挨拶。
  • ACK (Acknowledgment): 「了解!受け取りました!」という確認の返事。
  • FIN (Finish): 「もう送るものはないので、終了しましょう!」というお別れの挨拶。

制御と緊急のフラグ

  • RST (Reset): 「突然ですが、今の会話はナシで!強制終了!」というトラブル時の遮断。
  • PSH (Push): 「バッファに溜めず、すぐにアプリケーションへ渡して!」という急かし。
  • URG (Urgent): 「このデータは最優先で処理してくれ!」という緊急信号。

—

2. 三手詰め!「3ウェイ・ハンドシェイク」の裏側

通信が始まる時の「3ウェイ・ハンドシェイク」は、ネットワークにおける完璧な挨拶の儀式です。

1. クライアント → サーバー (SYN): 「繋いでもいい?」
2. サーバー → クライアント (SYN + ACK): 「いいよ!準備できたよ。君の準備はどう?」
3. クライアント → サーバー (ACK): 「準備OK!それじゃあデータを送るね!」

このステップを踏むことで、双方が「よし、確実に繋がったな」と確信してから本題(データ通信)に入ります。いきなり大荷物を送るのではなく、まずは「握手」から始める。これこそがTCPの信頼性の根拠なんです。

—

3. 実践!Wiresharkで「表情」を覗いてみよう

理論だけではつまらないですよね。実際にパケットがどう動いているか、トラブルシューティングの現場で必須のツール tcpdump を使って確認してみましょう。

例えば、サーバーの特定のポートへ接続を試みる場合、以下のようにコマンドを打ちます。

# eth0インターフェースで、80番ポートへの通信を監視する
# -n: 名前解決をしない(IPで表示)
# -S: シーケンス番号を絶対値で表示
sudo tcpdump -i eth0 port 80 -n

出力結果の中に [S] や [S.] といった記号が見えるはずです。

  • [S] :SYNフラグが立っている(挨拶)
  • [S.]:SYNとACKが両方立っている(挨拶への返信)
  • [.] :ACKのみ立っている(確認)

これが見えるようになると、ネットワークが「どこで詰まっているのか」が一目瞭然になります。例えば、[S] だけが延々と流れて返事がないなら、それは「相手が不在(ポートが閉まっている)」か「ファイアウォールでブロックされている」という証拠ですよね。

—

4. 現場の知恵:RSTフラグは「非常停止ボタン」

最後に、現場で最も恐れられ、かつ頼りになる RST フラグについて。

もしあなたがロードバランサーやファイアウォールを設計しているなら、この RST を無視してはいけません。接続先がダウンしている時、OSは即座に RST を送って「切断!」を伝えます。これを適切に解析しないと、「タイムアウト待ち」でアプリケーションが固まるという、現場泣かせのトラブルを引き起こしてしまいます。

Pythonでの簡易的な接続確認例

もし開発中に「相手が生きているか?」をサクッと確認したいなら、こんなコードも役に立ちます。

import socket

def check_port(host, port):
    # ソケットを作成
    s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
    s.settimeout(2)
    # 接続を試みる(ここでSYNが飛ぶ)
    result = s.connect_ex((host, port))
    if result == 0:
        print(f"{host}:{port} は開いています!")
    else:
        # 繋がらない場合、OS側でRSTやICMPが返ってきている
        print(f"{host}:{port} は閉じています。")
    s.close()

# localhostの80番を確認する例
check_port('127.0.0.1', 80)

—

最後に:ネットワークを「視る」力を養おう

TCPフラグは、単なるビットの集まりではありません。それはパケットが発する「声」です。

最初から全てを覚える必要はありません。まずは「あれ、今の通信は挨拶してるかな?」「お、最後にお礼を言っているな」と、パケットの動きを想像することから始めてみてください。その想像力が、将来あなたが深刻なトラブルを解決する時の、最強の武器になるはずです。

ネットワークの道は奥が深いですが、一歩ずつ進めば必ず景色が開けてきます。それでは、また次回の記事でお会いしましょう!

コメント

タイトルとURLをコピーしました