黑洞 (网络)

✍ dations ◷ 2025-06-09 13:08:33 #网络安全,封包

在电脑网络中,黑洞代指静默丢弃进出流量(亦或称为“丢包”)的网路地点,且不通知源头数据未到达指定的接受者。

当检查网路拓扑时这些黑洞不可见,且只能以通过监测遗失的流量来发现它们。故名“黑洞”。

最常见的的黑洞形式是一个IP地址所在的特定主机未在运行或IP地址未被指定。

即使TCP/IP协议提供了几种通过ICMP的通讯方式使得传输故障的信息可以传回发送者,但这些前往死地址的流量通常直接被丢弃。

注意死地址只相对那些无连接传输模式和不可靠的传输协议来说不可检测(例如UDP). 而连接导向传输或可靠的传输协议(如TCP和RUDP) 会无法连接到死地址或者无法收到预期的确认。

大多数防火墙(家用路由器)可以被设置为将发给不被允许的主机或端口的包静默丢弃,从而导致网络内小范围或大范围的“黑洞”。

不响应ICMP回应(Ping)请求的个人防火墙被某些供应商指定为处于“隐身模式”。

尽管如此,大多数网络中的拥有防火墙的主机可轻松区分无效或不可达的IP地址。如果遇到后者,路由器通常会回复一个ICMP网络rsp的应答。用于家用和办公用路由器中的NAT,通常是一种更有效的方式去模糊内部网络的布局。

黑洞过滤所指的是在路由层次丢弃数据包,通常使用路由协议来补充几个路由器上的过滤,时常可以快速动态响应拒绝服务攻击。

域名服务器黑名单(DNSBL),亦或称为实时阻止列表(RBL)是指由域名信息文件提供给域名解析服务所产生的IP地址列表。域名服务器黑名单通常可以用于公布滥发电子消息的计算机或网络,大多数的电子邮件服务器可被设置为拒收或标记黑名单中的计算机或网络所发出的消息。

相关

  • 狩猎猎物是任何作为动物的狩猎运动或者肉类食物的物品。世界不同地区的捕猎动物的类型和范围各不相同。在一些国家,猎物被分类,包括所需许可证的法定分类,即“小猎物”或“大猎物”
  • 批判社区心理学批判社区心理学 (英文:Critical Community Psychology)是一个新的领域,主要为“批判心理学”(Critical Psychology)与“社区心理学”(Community Psychology)的结合体。换言之,
  • ɔ半开后圆唇元音是母音的一种,用于部分口说语言中。代表此音的国际音标符号为⟨ɔ⟩;而其X-SAMPA音标则写作⟨O⟩。此音的IPA符号是个倒转的c。另外,除了发音时嘴巴比较张开外,此
  • ɜ半开央不圆唇元音(open-mid central unrounded vowel、low-mid central unrounded vowel)是元音的一种,存在于一些语言当中。该元音的国际音标为⟨ɜ⟩,形如左右翻转的希腊字母
  • 健康食品健康食物或健康食品是指对健康及公共卫生有益的食物。可能是指:
  • 抛物线指标停损点转向操作系统(英语:Stop And Reverse,缩写:SAR),1978年在美国机械工程师、技术分析师威勒斯·威尔德(J. Welles Wilder)的著作《技术交易系统中的新观念》里提出,原名为抛物线
  • 马林·昆当《马林·昆当》(印尼语:Malin Kundang;马来语:Nakhoda Manis/Si Tanggang),又译作《变成石头的马林》,是一则东南亚民间传说,同时也是故事主角的名字。传说本身,以及故事主角的名字因
  • 维维恩·托马斯维维恩·西奥多·托马斯(英语:Vivien Theodore Thomas)是一名美国外科手术技师。1944年,托马斯和外科医生阿尔弗雷德·布莱洛克、心脏学家海伦·陶西格在救治一名法乐氏四联症患
  • 南通滨海园区南通滨海园区,是南通市政府为开发沿海通州湾地区成立的一个经济开发区。目前实际区域包括通州区三余镇和如东县大豫镇。南通远期规划有市域轨道交通连接滨海园区和市区核心区