黑洞 (网络)

✍ dations ◷ 2025-11-07 06:35:58 #网络安全,封包

在电脑网络中,黑洞代指静默丢弃进出流量(亦或称为“丢包”)的网路地点,且不通知源头数据未到达指定的接受者。

当检查网路拓扑时这些黑洞不可见,且只能以通过监测遗失的流量来发现它们。故名“黑洞”。

最常见的的黑洞形式是一个IP地址所在的特定主机未在运行或IP地址未被指定。

即使TCP/IP协议提供了几种通过ICMP的通讯方式使得传输故障的信息可以传回发送者,但这些前往死地址的流量通常直接被丢弃。

注意死地址只相对那些无连接传输模式和不可靠的传输协议来说不可检测(例如UDP). 而连接导向传输或可靠的传输协议(如TCP和RUDP) 会无法连接到死地址或者无法收到预期的确认。

大多数防火墙(家用路由器)可以被设置为将发给不被允许的主机或端口的包静默丢弃,从而导致网络内小范围或大范围的“黑洞”。

不响应ICMP回应(Ping)请求的个人防火墙被某些供应商指定为处于“隐身模式”。

尽管如此,大多数网络中的拥有防火墙的主机可轻松区分无效或不可达的IP地址。如果遇到后者,路由器通常会回复一个ICMP网络rsp的应答。用于家用和办公用路由器中的NAT,通常是一种更有效的方式去模糊内部网络的布局。

黑洞过滤所指的是在路由层次丢弃数据包,通常使用路由协议来补充几个路由器上的过滤,时常可以快速动态响应拒绝服务攻击。

域名服务器黑名单(DNSBL),亦或称为实时阻止列表(RBL)是指由域名信息文件提供给域名解析服务所产生的IP地址列表。域名服务器黑名单通常可以用于公布滥发电子消息的计算机或网络,大多数的电子邮件服务器可被设置为拒收或标记黑名单中的计算机或网络所发出的消息。

相关

  • 应用科学应用科学(英语:Applied science)是将自然科学的知识应用到实际问题上的科学,其多来源于实践本身,会存在一定的科学内容,与工程、医学有着密切的关系。若以科学研究含盖内容有“理
  • 两江饭店两江饭店(朝鲜语:량강호텔/兩江호텔 )是朝鲜民主主义人民共和国平壤直辖市万景台区域的一座一级酒店,建于1989年,因坐落于大同江、普通江交汇的西山山头之上而得名。饭店占地面积
  • 旋沟藻旋沟藻()是一种可引发红潮的藻类浮游植物,群落呈链状,长度为30至54微米、阔度为24至42微米,并无任何毒性。
  • 苏尔坦·本·阿卜杜勒-阿齐兹·阿勒沙特苏尔坦·本·阿卜杜勒-阿齐兹·本·阿卜杜-拉赫曼·本·费萨尔·阿勒沙特亲王殿下(阿拉伯语:صاحب السمو الملكي الأمير سلطان بن عبدالعز
  • again (滨崎步专辑)《again》(再献)是日本歌手滨崎步的第四张迷你专辑,同时是15周年连续发行计划的第二项,本作于2012年12月8日发行,至2013年4月8日滨崎步出道15周年为止,每一个月会发行另外一张作品
  • 苏珊·赖斯苏珊·赖斯(英语:Susan Elizabeth Rice,1964年11月17日-)是一名美国女性外交官,前智库成员。她是美国外交政策顾问,2009年1月22日开始担任美国常驻联合国代表。2013年7月1日,她接替T
  • 乔瓦尼·吉德提乔瓦尼·吉德提(Giovanni Guidetti,1972年9月20日-)是一名意大利排球教练,他自2008年起执教土耳其豪门瓦基弗银行女排俱乐部,带领球队成为世界令顶球队之一。他亦曾担任保加利亚女
  • 野野村雅春野野村雅春,安土桃山时代及江户时代初期的武将。丰臣氏家臣。大坂七手组之一。织田信长的黑母衣众野野村三十郎之弟。名讳为吉保。仕于丰臣秀吉,获选为黄母衣众。天正18年(1590
  • 奥斯曼·尤瑟夫·肯纳迪奥斯曼·尤瑟夫·肯纳迪( 错误:{{lang-xx}}:文本有斜体标记(帮助), 阿拉伯语:كينايديض‎)是一位索马里的诗人、及统治者。在1920代早期,肯纳迪于索马里国家改革运动的情势下
  • 可变长数组可变长数组是指在计算机程序设计中,数组对象的长度在运行时(而不是编译时)确定。支持可变长数组的程序设计语言有:Ada, Algol 68 (for non-flexible rows), APL, C99 (以及C11 )