Svart hål (nätverk) - Black hole (networking)

I nätverk hänvisar ett svart hål till en plats i nätverket där inkommande eller utgående trafik tyst kasseras (eller "tappas"), utan att informera källan om att data inte nått sin avsedda mottagare.

När man undersöker nätverkets topologi är själva svarta hålen osynliga och kan bara detekteras genom att övervaka den förlorade trafiken; därav namnet.

Döda adresser

Den vanligaste formen av svart hål är helt enkelt en IP -adress som anger en värdmaskin som inte körs eller en adress som ingen värd har tilldelats.

Även om TCP/IP tillhandahåller ett sätt att kommunicera leveransfelet tillbaka till avsändaren via ICMP , sänks ofta trafiken som är avsedd för sådana adresser.

Observera att en död adress endast kan upptäckas för protokoll som är både anslutningslösa och opålitliga (t.ex. UDP ). Anslutningsorienterade eller tillförlitliga protokoll (TCP, RUDP ) kommer antingen inte att ansluta till en död adress eller misslyckas med att få förväntade bekräftelser.

Brandväggar och "stealth" -portar

De flesta brandväggar (och routrar för hushållsbruk) kan konfigureras för att tyst kasta paket adresserade till förbjudna värdar eller portar, vilket resulterar i små eller stora "svarta hål" i nätverket.

Personliga brandväggar som inte svarar på ICMP -ekoförfrågningar ("ping") har av vissa leverantörer utsetts till "stealth mode".

Trots detta skiljer sig i de flesta nätverk IP -adresserna för värdar med brandväggar som är konfigurerade på detta sätt lätt från ogiltiga eller på annat sätt oåtkomliga IP -adresser: När den senare stöter på svarar en router i allmänhet med ett ICMP -nätverk rsp. värd oåtkomligt fel. Nätverksadressöversättning (NAT), som används i hem- och kontorsrouter, är i allmänhet ett mer effektivt sätt att dölja layouten för ett internt nätverk.

Svart hålsfiltrering

En nullrutt eller svart hålsrutt är en nätverksrutt ( routingtabellspost ) som inte går någonstans. Matchande paket tappas (ignoreras) snarare än vidarebefordras, och fungerar som en slags mycket begränsad brandvägg . Handlingen att använda nullvägar kallas ofta blackhole -filtrering . Resten av denna artikel handlar om null routing i Internet Protocol (IP).

Svarthålsfiltrering avser specifikt att släppa paket på routningsnivå, vanligtvis med hjälp av ett routningsprotokoll för att implementera filtreringen på flera routrar samtidigt, ofta dynamiskt för att snabbt reagera på distribuerade denial-of-service-attacker .

Remote Triggered Black Hole Filtering (RTBH) är en teknik som ger möjlighet att släppa oönskad trafik innan den går in i ett skyddat nätverk. Internet Exchange (IX) -leverantören förvärvar vanligtvis denna teknik för att hjälpa sina medlemmar eller deltagare att filtrera sådan attack

Nullvägar konfigureras vanligtvis med en särskild ruttflagga, men kan också implementeras genom att vidarebefordra paket till en olaglig IP -adress , t.ex. 0.0.0.0 , eller loopback -adressen .

Null -routing har en fördel jämfört med klassiska brandväggar eftersom den är tillgänglig på alla potentiella nätverksroutrar (inklusive alla moderna operativsystem) och ger praktiskt taget ingen prestandaeffekt. På grund av karaktären hos högbandbreddrouter kan nulldirigering ofta upprätthålla högre genomströmning än konventionella brandväggar. Av denna anledning används nullvägar ofta på högpresterande kärnroutrar för att mildra storskaliga denial-of-service-attacker innan paketen når en flaskhals och därmed undvika säkerhetsskador från DDoS-attacker-även om målet för attacken kommer att vara otillgängligt till någon. Blackhole -filtrering kan också missbrukas av skadliga angripare på komprometterade routrar för att filtrera bort trafik avsedd till en viss adress.

Routing fungerar vanligtvis bara på Internet Protocol -lagret och är mycket begränsat i paketklassificering. Det kommer säkert att vara statslöst på grund av IP -routers karaktär. Normalt är klassificeringen begränsad till destinations -IP -adressprefixet , käll -IP -adress och inkommande nätverksgränssnitt .

DNS-baserad Blackhole List

En DNS-baserad Blackhole List ( DNSBL ) eller Real-time Blackhole List ( RBL ) är en lista över IP-adresser som publiceras via Internet Domain Name System (DNS) antingen som en zonfil som kan användas av DNS-serverprogramvara eller som en levande DNS-zon som kan efterfrågas i realtid. DNSBL används oftast för att publicera adresserna på datorer eller nätverk kopplade till skräppost ; de flesta e -postserverprogramvara kan konfigureras för att avvisa eller flagga meddelanden som har skickats från en webbplats som finns på en eller flera sådana listor. Termen "Blackhole List" byts ibland ut mot termen "blacklist" och "blocklist".

En DNSBL är en mjukvarumekanism, snarare än en specifik lista eller policy. Det finns dussintals DNSBL: er som använder en mängd olika kriterier för att lista och ta bort adresser. Dessa kan innefatta att lista adresserna på zombiedatorer eller andra maskiner som används för att skicka skräppost, lista adresser till internetleverantörer som villigt är värd för spammare, eller lista adresser som har skickat skräppost till ett honungssystem .

Sedan bildandet av den första DNSBL 1997 har verksamheten och politik dessa listor varit ofta kontroversiell, både i Internet opinionsbildning och ibland i stämningar . Många e -postsystemoperatörer och användare anser att DNSBL är ett värdefullt verktyg för att dela information om källor till skräppost, men andra inklusive några framstående internetaktivister har motsatt sig dem som en form av censur. Dessutom har ett litet antal DNSBL -operatörer varit målet för stämningar som lagts fram av spammare som försöker stänga listorna helt och hållet.

PMTUD svarta hål

Vissa brandväggar kastar felaktigt alla ICMP -paket, inklusive de som behövs för att Path MTU -upptäckt ska fungera korrekt. Detta gör att TCP -anslutningar från/till/genom värdar med en lägre MTU hänger.

E-postadresser för svart hål

En svart håls e-postadress är en e-postadress som är giltig (meddelanden som skickas till den genererar inte fel), men alla mottagna meddelanden raderas automatiskt och lagras eller syns aldrig av människor. Dessa adresser används ofta som returadresser för automatiserade e-postmeddelanden.

Se även

Referenser

externa länkar