闭卷画出DNS命名树与递归解析的拓扑、报文状态机、公式与失败证据。
计算机网络与协议实验 · 小纸条
选一章打印。双面打印(按长边翻页)后沿虚线剪开,每张卡片正面题目、背面答案。
闭卷画出DNS记录、缓存与负缓存的拓扑、报文状态机、公式与失败证据。
闭卷画出HTTP报文、方法与状态码的拓扑、报文状态机、公式与失败证据。
闭卷画出连接复用、流水线与HTTP/2的拓扑、报文状态机、公式与失败证据。
闭卷画出TLS握手、证书与密钥派生的拓扑、报文状态机、公式与失败证据。
闭卷画出Cookie、缓存与内容协商的拓扑、报文状态机、公式与失败证据。
闭卷画出实验:DNS/HTTP/TLS记录解析的拓扑、报文状态机、公式与失败证据。
机制:A/AAAA映射地址,CNAME建立别名,MX和NS承担邮件与委派;TTL控制缓存新鲜度;实验:给记录链与TTL计算可用缓存截止时刻并处理NXDOMAIN负缓存;边界:多个记录的有效期分别计算,刷新一个别名不等于其目标也刷新。
机制:客户端向递归解析器查询,解析器沿根、顶级域和权威服务器获得带TTL记录并缓存;实验:画冷缓存与热缓存查询链,分别计算往返次数和缓存命中时延;边界:递归服务器返回的记录要看类型和权威性,缓存投毒防护不能只依赖TTL。
机制:持久连接减少握手,HTTP/2在单连接复用流并压缩首部,但TCP丢包仍影响连接内数据;实验:比较6个对象在短连接、持久连接和多路复用下的简化RTT预算;边界:多路复用不消除服务器依赖、拥塞和应用优先级,RTT公式需列并行假设。
机制:请求行、首部和消息体表达资源操作,响应状态码分类表示处理结果而非业务全部语义;实验:解析原始HTTP/1.1请求并检查Host、Content-Length和连接复用条件;边界:GET通常安全幂等但服务器实现可能违规;重试是否安全必须看操作语义。
机制:Cookie携带会话状态,缓存条件请求减少传输,内容协商选择表示形式;实验:推演Set-Cookie、If-None-Match、304和Vary对共享缓存键的影响;边界:认证响应和个性化内容若缓存键错误会泄漏,SameSite也不是所有CSRF的万能解。
机制:证书把公钥绑定到身份,握手协商参数并用临时密钥建立双向记录保护;实验:验证主机名、有效期、信任链和签名,再画TLS 1.3简化握手消息;边界:加密连接不保证对端业务可信;忽略证书错误会破坏身份认证。
机制:解析DNS缓存条目、HTTP首部和TLS记录头,输出结构化字段并拒绝长度不一致;实验:用纯Python字节处理完成三类协议解析,覆盖截断、未知类型和边界长度;边界:解析成功不等于语义安全,长度、编码、资源上限和状态顺序仍需单独验证。