📊 پشته پروتکل TCP/IP - نمای تعاملی

روی هر لایه کلیک کنید تا جزئیات و پروتکل‌های مربوطه را مشاهده نمایید. این مدل واقعی مورد استفاده در سیستم‌عامل‌های مدرن، روترها، سوئیچ‌ها و اینترنت است.

🖥️ لایه ۴ - لایه کاربرد (Application Layer)
HTTP · HTTPS · DNS · DHCP · FTP · SSH · SMTP · SNMP · NTP · WebSocket · QUIC
⬇️ داده‌های برنامه + هدرهای لایه کاربرد
🔄 لایه ۳ - لایه انتقال (Transport Layer)
TCP · UDP · QUIC (انتقال)
⬇️ سگمنت TCP / دیتاگرام UDP
🌍 لایه ۲ - لایه اینترنت (Internet Layer)
IPv4 · IPv6 · ICMP · IPsec · OSPF · BGP · GRE
⬇️ بسته IP
🔌 لایه ۱ - لایه دسترسی به شبکه (Network Access Layer)
Ethernet · ARP · VLAN · WiFi · STP · LACP · PPP
⬇️ فریم + بیت‌ها روی کابل
⚡ بیت‌ها روی رسانه فیزیکی (کابل مسی، فیبر نوری، امواج رادیویی)

🏛️ نگاشت TCP/IP به مدل OSI

مدل TCP/IPمدل OSIپروتکل‌های کلیدی
لایه کاربردلایه ۷ (کاربرد) + ۶ (نمایش) + ۵ (جلسه)HTTP, DNS, TLS, SSH
لایه انتقاللایه ۴ (انتقال)TCP, UDP, QUIC
لایه اینترنتلایه ۳ (شبکه)IP, ICMP, OSPF
لایه دسترسی به شبکهلایه ۲ (پیوند داده) + ۱ (فیزیکی)Ethernet, ARP, WiFi

🔄 شبیه‌سازی کامل بازدید از وب‌سایت

شبیه‌سازی گام‌به‌گام: کاربر https://www.example.com را در مرورگر تایپ می‌کند.

سرعت: ×۱
1️⃣ DHCP 2️⃣ ARP 3️⃣ DNS 4️⃣ TCP Handshake 5️⃣ TLS Handshake 6️⃣ HTTP Request 7️⃣ HTTP Response 8️⃣ Render Page
💻
کلاینت
🔀
سوئیچ
📡
روتر
🌐
ISP
🖥️
سرور

برای شروع شبیه‌سازی، دکمه ▶️ را فشار دهید. هر گام به صورت خودکار اجرا خواهد شد.

📦 کپسوله‌سازی داده‌ها - مسیر کامل

فرآیند افزودن هدرها در هر لایه هنگام ارسال داده. روی هر بلوک کلیک کنید.

🖥️ داده‌های برنامه — Payload اصلی (مثلاً درخواست GET)
اندازه: متغیر | مثال: GET /index.html HTTP/1.1
⬇️ + هدر HTTP
📄 HTTP — Method, Path, Headers, Body
پورت: 80 (HTTP) / 443 (HTTPS)
⬇️ + هدر TLS (در صورت HTTPS)
🔒 TLS 1.3 — رمزنگاری، احراز هویت، یکپارچگی
Record Layer + Handshake + Application Data
⬇️ + هدر TCP
🔄 TCP — پورت مبدأ، پورت مقصد، شماره ترتیب، ACK
MSS: 1460 بایت | Window Size | Flags
⬇️ + هدر IP
🌍 IPv4 / IPv6 — آدرس مبدأ و مقصد، TTL، Protocol
MTU: 1500 بایت | شناسه بسته | Fragment Offset
⬇️ + هدر Ethernet
🔌 Ethernet — MAC مبدأ و مقصد، EtherType
Frame Size: 1518 بایت | FCS/CRC
⬇️ تبدیل به
بیت‌ها روی سیم — 101100101011...
کدگذاری: Manchester / 4B5B / PAM

🔍 کاوشگر پروتکل‌ها

پروتکل‌ها بر اساس لایه دسته‌بندی شده‌اند. روی هر پروتکل کلیک کنید تا اطلاعات کامل آن نمایش داده شود.

🖥️ لایه کاربرد

🔄 لایه انتقال

🌍 لایه اینترنت

🔌 لایه دسترسی به شبکه

🔬 تحلیل‌گر بسته (Wireshark-Style)

نمایش ساختار واقعی بسته شبکه. بخش‌ها را برای مشاهده جزئیات گسترش دهید.

▶ 📦 Frame (فریم) — 1518 بایت روی سیم
▶ 🔌 Ethernet II — Src MAC: aa:bb:cc:dd:ee:ff → Dst MAC: 11:22:33:44:55:66
▶ 🌍 IPv4 — Src: 192.168.1.100 → Dst: 93.184.216.34
▶ 🔄 TCP — Port: 54321 → 443 [SYN, ACK]
▶ 🔒 TLS 1.3 — Application Data (رمزنگاری شده)

📋 نمای هگزادسیمال

0000 aa bb cc dd ee ff 11 22 33 44 55 66 08 00 .....".3DUf.... 000E 45 00 05 dc 3d 1e 40 00 40 06 3c 8a c0 a8 01 E...=.@.@.<..... 001C 64 5d b8 d8 22 d4 31 00 50 00 00 03 e8 00 00 d]..".1.P....... 002A 07 d1 80 18 ff ff 8a 3c 00 00 01 01 08 0a .......<......

📋 نمای باینری (بیت‌ها)

10101010 10111011 11001100 11011101 11101110 11111111 00010001 00100010 ...

🔗 TCP - بررسی عمیق

شبیه‌سازی کامل ارتباط TCP: دست‌دهی سه‌طرفه، انتقال داده، کنترل جریان، و پایان ارتباط.

💻 کلاینت
Port: 54321

منتظر شروع...

🖥️ سرور
Port: 443

📊 اطلاعات جلسه TCP

شماره ترتیب (Seq)
شماره تأیید (ACK)
اندازه پنجره (Window)65535
MSS1460 بایت
وضعیتCLOSED

📚 مفاهیم کلیدی TCP

🔹 کنترل جریان (Flow Control)با استفاده از Window Size، از ارسال بیش از حد داده جلوگیری می‌کند.
🔹 کنترل ازدحام (Congestion Control)الگوریتم‌های Slow Start، AIMD، Fast Retransmit و Fast Recovery.
🔹 MSSحداکثر اندازه سگمنت (معمولاً MTU - 40 = 1460 بایت).
🔹 MTUحداکثر واحد انتقال در لایه IP (معمولاً ۱۵۰۰ بایت برای Ethernet).
🔹 Retransmissionدر صورت عدم دریافت ACK در زمان RTO، بسته مجدداً ارسال می‌شود.
🔹 Fast Retransmitپس از دریافت ۳ ACK تکراری، بسته مفقود شده بلافاصله ارسال می‌شود.

🔒 امنیت - TLS و رمزنگاری

شبیه‌سازی بصری handshake TLS 1.3 و تبادل کلید.

💻 کلاینت

منتظر شروع...

🖥️ سرور

🔑 جزئیات TLS 1.3

🔹 نسخهTLS 1.3 (RFC 8446)
🔹 تبادل کلیدECDHE (X25519 / P-256)
🔹 امضای دیجیتالECDSA / RSA
🔹 رمزنگاری متقارنAES-256-GCM / ChaCha20-Poly1305
🔹 تابع هشSHA-256 / SHA-384
🔹 احراز هویتHMAC-SHA256
🔹 گواهی‌نامهX.509 Certificate Chain

🛡️ زنجیره گواهی و PKI

مرورگر → گواهی سرور → CA میانی → Root CA (در فروشگاه گواهی سیستم‌عامل)

🔹 OCSP: بررسی وضعیت گواهی به صورت آنلاین

🔹 Certificate Transparency: ثبت عمومی گواهی‌ها برای جلوگیری از جعل

🚀 اینترنت مدرن

HTTP/2
HTTP/3
QUIC
CDN
DNS over HTTPS
DNS over TLS
VPN / IPsec
Zero Trust

☁️ زیرساخت ابری

💻
کاربر
🔄
Reverse Proxy
⚖️
Load Balancer
☁️
CDN
🖥️
سرور اصلی

درخواست کاربر از طریق Reverse Proxy و Load Balancer به نزدیک‌ترین سرور CDN هدایت می‌شود.