【導(dǎo)讀】基于BGP協(xié)議的IP黑名單分發(fā)系統(tǒng)結(jié)構(gòu)。接收黑名單的路由器配置。IP黑名單是指被設(shè)置成禁止通信的IP. 管理完備的網(wǎng)絡(luò)中,往往會(huì)設(shè)置IP黑名單列表。發(fā)往IP黑名單的數(shù)據(jù)包,不會(huì)被正常地轉(zhuǎn)發(fā)。被丟棄(稱(chēng)為blackholeroute,即黑洞路由,一般是送到?;虬l(fā)送到特殊的目的地(稱(chēng)為sinkhole路由,送到專(zhuān)門(mén)的流。量處理設(shè)備進(jìn)一步處理)。IP黑名單的應(yīng)用,可以顯著的減輕DDoS攻擊的危害,如最近年很多校園網(wǎng)都受到很多木馬程序的影響。目前反向連接的木馬占主流,并且多采用被動(dòng)傳播方式。站做跳板傳播或更新。網(wǎng)絡(luò)穩(wěn)定的事件在校園網(wǎng)明顯減少。同樣可以減少黃色網(wǎng)站、釣魚(yú)網(wǎng)站等的影響。瀏覽器訪問(wèn)時(shí),如果存在漏洞,會(huì)自動(dòng)下載木馬軟。通常利用flash、realplayer、windows下的漏洞。深圳職業(yè)技術(shù)學(xué)院汽車(chē)與交通學(xué)院。從校園網(wǎng)對(duì)外訪問(wèn)的日志中分析。管理員手工增加黑名單路由,更新復(fù)雜,維護(hù)成本高。管理員在添加時(shí)可以設(shè)置有效期,到期后自動(dòng)刪除。通過(guò)一個(gè)簡(jiǎn)單的BGP客戶(hù)端,把數(shù)據(jù)庫(kù)里的黑。剩下的操作與傳統(tǒng)遠(yuǎn)程觸發(fā)黑洞路由完全