以毒攻毒:浅析大型机房网络黑洞的妙用
http://www.jxnews.com.cn   2008-04-10 08:26   编辑: 殷冰静
 
【字体:    】 【进入论坛】 

  网络黑洞的产生原理

  对网络技术有所了解的朋友都碰到过这种事情:在没有UPS不间断电源支撑的情况下,由于电源的突然中断,导致公司机房里包括路由器在内的所有设备都停止运行。

  当电源恢复供应,节点路由器重新启动,内外网络互联在几分钟内却并未立刻完全恢复,这期间,通过网络传输的数据很可能会由于无法正常传输与接收而丢失。

  这一网络故障是怎么产生的呢?

  在节点路由器重启后的几分钟内,该路由器会首先向它的下一节点发送可联通性通告,但是,由于断电带来的路由表信息丢失,此时该节点路由器并未拥有完整的路由表信息,于是,在它发送完可联通性通告之后,会由于无法获得正确的路由方向而将经过该节点的中转数据包直接丢弃。这也就是产生数据丢失的原因。

  解决网络黑洞的方法

  那么,怎么解决这一网络故障呢?

  产生数据包丢失的原因是由于该节点路由器没有完整的路由表信息,那么我们就从这里下手解决:进入节点路由管理界面,将ospf值设置为最大,以达到快速确认各节点路由器位置的效果,并在最短时间内建立完整的路由表。

  看到上文提到的数据丢失过程,大家可能觉得它跟大家耳熟能详的自然”黑洞“结果一样。不错,以上数据丢失的现象就是网络“黑洞”,而两种现象产生东西完全丢失的雷同结果也就是网络”黑洞“命名的缘由!

  除了以上非人为原因引起的网络黑洞外,还有一些人为恶意攻击引起的网络黑洞,如传送伪路由信息造成数据包传送路由错误而被接收数据包的节点路由器拒绝接收以造成数据丢失,或发送伪IP信息以造成网络中断达到数据包丢失的效果等。

  不过,无论采用什么方式实现,其结果都如同宇宙自然现象中”黑洞“吸收并永远”蒸发“宇宙尘埃一样,造成数据包不复存在的效果。由此引起的后果显而易见:轻则在数据包接收者经长时间未接收到数据包后,向数据包发送者再次索取数据——浪费了时间、耽误了工作,重则由于数据包发送者在未确认接收的情况下,误删除原始文件而造成不可估量的经济损失。

    解决以上人为黑洞的方法,只有预防:针对各种人为黑洞原理规则,在路由器端设置相应信息过滤策略或嵌入更高级的智能化过滤功能。
来源:( 中关村在线 )
   
 ■ 相关新闻:..............................................
-黑客揭秘:“互联网上什么黑钱都好赚”
-网络黑金未血绸缪 病毒产业链越来越强
-美军网络战司令部曝光
-北京市成立专门安全部门全天候防奥运黑客
-“网银大盗”自曝细节 “灰鸽子”是帮凶
-遭"网银大盗"冒领 储户获银行全额赔偿
-2008中国计算机网络安全应急年会将于4月初在深圳召开
-360安全中心:千千静听存在严重安全漏洞
-欧美愚人节 暴风蠕虫将再次爆发
-警惕针对浏览器的四种漏洞