1. 什么是DDoS黑洞路由?

  DDoS黑洞路由/过滤(有时称为黑孔)是缓解DDoS攻击的一种对策,网络流量将被路由到“黑洞”中并且丢失。如果在没有特定限制条件下实施黑洞过滤,合法和恶意网络流量都会路由到空路由或黑洞中,并从网络中丢弃。当使用UDP等无连接协议时,不会将丢弃数据通知返回给源站。对于TCP等以连接为导向的协议(需要握手才能与目标系统连接),数据丢弃时会返回通知。

  对于没有其他手段阻止攻击的组织,黑洞路由是一个广泛可用的选项。这种缓解方法可能会带来严重后果,从而成为缓解DDoS攻击的一个不受欢迎的选择。与抗生素同时杀死好细菌和坏细菌类似,如果部署不当,这种DDoS缓解措施将无区别地破坏网络或服务的流量来源。复杂的攻击也会使用可变IP地址和攻击向量,这可能会限制这种缓解措施作为破坏攻击的唯一手段的有效性。

  在善意流量也受影响时使用黑洞路由有一个关键的后果,攻击者已基本实现了破坏前往目标网络或服务的流量的目标。尽管可能会帮助恶意行为者实现其目标,但当攻击的目标是较大网络中的小型站点时,黑洞路由仍然有用。在这种情况下,对定向到目标站点的流量进行黑洞路由可以防止大型网络遭受攻击的影响。

2.案例研究:巴基斯坦ISP如何通过黑洞路由关闭 YouTube

  2008年,YouTube因为巴基斯坦电信使用黑洞路由而宕机了数小时。在发生这一状况前,巴基斯坦通讯部发出命令,要求在全国范围内屏蔽YouTube,以回应一段包含描绘先知穆罕默德的荷兰卡通的YouTube视频。巴基斯坦政府所有的电信服务部门通过黑洞路由解决方案响应了这些命令,但这些解决方案产生了意外的副作用。

  巴基斯坦电信创建了一个黑洞路由,并且广而告之,声称这是任何试图访问YouTube网址的人的合法目的地。之后,流量被发送到黑洞路由并且被丢弃。问题是巴基斯坦电信使用BGP* 与全世界的 ISP 共享此路由。因此,巴基斯坦实际上是向全世界的Internet提供商通告,这是YouTube流量的正确目的地,然后将所有YouTube绑定流量发送到一个黑洞。幸运的是,YouTube 拥有一个非常老练的技术团队,能够在数小时内识别并解决问题,但这个例子显示了使用黑洞路由所带来的严重风险。

什么是DDoS黑洞路由?相关推荐

  1. 什么是 DDoS 黑洞路由?

    DDoS 黑洞路由/过滤(有时称为黑洞)是一种缓解DDoS 攻击的对策,其中网络流量被路由到"黑洞"并丢失.当在没有特定限制条件的情况下实施黑洞过滤时,合法和恶意的网络流量都会被路 ...

  2. netstat命令 + 黑洞路由

    netstat命令 netstat命令用于显示与IP.TCP.UDP和ICMP协议相关的统计数据,一般用于检验本机各端口的网络连接情况.netstat是在内核中访问网络及相关信息的程序,它能提供TCP ...

  3. IPv6的黑洞路由何去何从

    IPv4的黑洞路由自有用处,本文不谈. IPv6地址空间太TM大了,其中只有一小部分地址是已经被分配机构分配了的. 然而路由器并不知道是哪些,除非路由器里有一个所谓 已分配地址的白名单 . 试想,如果 ...

  4. 华为数通笔记-BGP环路、次优问题、黑洞路由

    一.路由引入造成的环路  场景描述: 如图所示,R1将10.10.10.10 通告进BGP,且传递给AS 200,R2 与R4建立iBGP邻居,R4从iBGP学习到该路由,R4将iBGP引入进IGP, ...

  5. 案例研究分析:巴基斯坦 ISP 如何通过黑洞路由关闭 YouTube

    2008 年,由于巴基斯坦电信使用黑洞路由,YouTube 一天宕机了几个小时.这是在巴基斯坦通信部发出命令在全国范围内屏蔽 YouTube 以回应 YouTube 视频后发生的,该视频包含描绘先知穆 ...

  6. 黑洞路由原理NAT对报文的处理流程

    解决环路及无用ARP 配置黑洞路由 NAT**类型** 描述 是否配置黑洞路由 NAT No-PAT 当公网用户访问转换后地址时产生环路或产生**ARP报文** 是 NAPT 当公网用户访问转换后地址 ...

  7. 通过黑洞路由,模拟外部网络

    小知识点: 在网络实验中,时常需要使用黑洞路由(静态路由)来模拟外部网络的接入,其配置命令如下: [Router] ip route-static 1.1.x.x 255.x.x.0 NULL 0

  8. 一篇不只是华为防火墙NAT策略,你所不知道的黑洞路由?

    前言 人类对计算机网路的使用已经拓展到各个领域,而计算机网络的设计者在当时无法想象网络能有今天的规模.任何一个接入互联网的计算机.ipad.手机及安卓电视,要想在互联网中畅游,必须有一个合法的IP地址 ...

  9. 路由黑洞与黑洞路由简介

    1.路由黑洞 路由黑洞一般是在网络边界做汇总回程路由的时候产生的一种不太愿意出现的现象,就是汇总的时候有时会有一些网段并不在内网中存在,但是又包含在汇总后的网段中,如果在这个汇总的边界设备上同时还配置 ...

最新文章

  1. 爬虫监控1000家企业新闻动态
  2. 分布式服务框架 dubbo/dubbox 入门示例
  3. [汇编语言]-第四章第1个程序
  4. python元祖用法_Python序列(列表list和元组tuple)用法完全攻略
  5. linux shell 获取参数 $,Linux - Shell - 参数获取
  6. 如何用iframe代码显示调用网页的指定部分
  7. 京东今天还在用 .NET 架构的原因是什么?
  8. arm 环境下安装selenium+chrome
  9. Coremail邮件安全:2022重保最新钓鱼案件典型攻击手法复盘
  10. python下载所有 XKCD 漫画
  11. 【STM32H7教程】第88章 STM32H7的SDMMC总线应用之SD卡移植FatFs文件系统
  12. 树莓派使用排线摄像头和远程视频监控
  13. pcb二次钻孔_pcb钻孔的注意事项
  14. Unity 实现图标的拖拽功能
  15. RDBMS和HDFS, HIVE, HBASE的迁移工具Sqoop
  16. 产品经理如何进行数据分析?看这一篇文章就够了
  17. 宋红康老师JVM课程学习笔记
  18. 正常正则表达式(不允许为空)
  19. 关于事件驱动架构在工作中的一些想法及实践
  20. MICRO和GO-MICRO

热门文章

  1. Kubernetes(k8s)安装部署+简单实用
  2. Node -- 使用场景及优缺点
  3. 优爱康手环App--隐私政策
  4. Lazysnapping Grabcut 算法实现的结果
  5. 搞搞算法 2:面向对象
  6. 【PostgreSQL】PG中日期格式化与Java中的区别
  7. Termius如何配置ssh登陆
  8. IcoMoon图标字体的使用
  9. 2018年9月8日:开启优雅的代码
  10. Cellular/Wifi/Bluetooth频率