黑洞 (网络)

✍ dations ◷ 2025-10-15 00:18:17 #网络安全,封包

在电脑网络中,黑洞代指静默丢弃进出流量(亦或称为“丢包”)的网路地点,且不通知源头数据未到达指定的接受者。

当检查网路拓扑时这些黑洞不可见,且只能以通过监测遗失的流量来发现它们。故名“黑洞”。

最常见的的黑洞形式是一个IP地址所在的特定主机未在运行或IP地址未被指定。

即使TCP/IP协议提供了几种通过ICMP的通讯方式使得传输故障的信息可以传回发送者,但这些前往死地址的流量通常直接被丢弃。

注意死地址只相对那些无连接传输模式和不可靠的传输协议来说不可检测(例如UDP). 而连接导向传输或可靠的传输协议(如TCP和RUDP) 会无法连接到死地址或者无法收到预期的确认。

大多数防火墙(家用路由器)可以被设置为将发给不被允许的主机或端口的包静默丢弃,从而导致网络内小范围或大范围的“黑洞”。

不响应ICMP回应(Ping)请求的个人防火墙被某些供应商指定为处于“隐身模式”。

尽管如此,大多数网络中的拥有防火墙的主机可轻松区分无效或不可达的IP地址。如果遇到后者,路由器通常会回复一个ICMP网络rsp的应答。用于家用和办公用路由器中的NAT,通常是一种更有效的方式去模糊内部网络的布局。

黑洞过滤所指的是在路由层次丢弃数据包,通常使用路由协议来补充几个路由器上的过滤,时常可以快速动态响应拒绝服务攻击。

域名服务器黑名单(DNSBL),亦或称为实时阻止列表(RBL)是指由域名信息文件提供给域名解析服务所产生的IP地址列表。域名服务器黑名单通常可以用于公布滥发电子消息的计算机或网络,大多数的电子邮件服务器可被设置为拒收或标记黑名单中的计算机或网络所发出的消息。

相关

  • 东英县东英县(越南语:Huyện Đông Anh/.mw-parser-output .han-nom{font-family:"Nom Na Tong","Han-Nom Gothic","Han-Nom Ming","HAN NOM A","HAN NOM B","Ming-Lt-HKSCS-UNI-H",
  • 旧制度法国的旧制度(法语:Ancien Régime,法语发音:.mw-parser-output .IPA{font-family:"Charis SIL","Doulos SIL","Linux Libertine","Segoe UI","Lucida Sans Unicode","Code2000"
  • 大公爵大公爵是欧洲爵位的一种,来源可追溯至古罗马时期,对为罗马帝国效力,而非罗马血统的外族如日耳曼族军队的首领的称谓。在后来被引申为非王族血统,却拥有实权,对王国举足轻重的人。
  • 甲氧滴滴涕甲氧DDT(Methoxychlor)是DDT衍生物中最重要的一个品种。用作杀虫剂。可由茴香醛与三氯乙醛在硫酸或三氟化硼存在下缩合而得。为白色或乳黄色固体。难溶于水,能溶于乙醇和石油,易
  • 艾米·阿克艾米·露易丝·阿克(英语:Amy Louise Acker,1976年12月5日-),是一位美国演员。她曾饰演美国电视系列剧《夜行天使》中的维妮弗列·勃克尔(Winifred Burkle)及伊莉里亚(Illyria)与《双
  • 美国国道美国国道,正式名称为美国编号公路(英语:United States Numbered Highways,简称为U.S. Routes或U.S. Highways),是美国公路系统的一部分,依据着统一的编号系统贯穿全美国,因此亦被称
  • 越城区越城区是中国浙江省绍兴市下辖的一个区。越城区区域面积498平方公里,人口74.46万,相继有部分区域委托绍兴高新技术产业开发区、袍江经济技术开发区、镜湖新区等市级开发区代管
  • 图苇·杨松图苇·玛丽卡·杨松(瑞典语:Tove Marika Jansson,又译为托芙·扬松,1914年8月9日-2001年6月27日)是一位母语为瑞典语的芬兰作家、小说家与画家、插画家和连环画漫画家。她出生和成
  • 法国航空8969号班机劫机事件法国航空8969号班机(航班编号:AF8969/AFR8969)是一架从阿尔及利亚首都阿尔及尔飞往巴黎的法国航空班机,使用空中客车A300型客机执飞,1994年12月24日在阿尔及尔被劫持。共有3名乘
  • 萨拉米斯萨拉米斯(古希腊语:Σαλαμίς),古希腊城邦,位于塞浦路斯东海岸派迪亚斯河河口处,今法马古斯塔(阿莫霍斯托斯)以北6公里处。萨拉米斯最早的考古发现可上溯到公元前11世纪(后青铜