【導讀】基于BGP協(xié)議的IP黑名單分發(fā)系統(tǒng)結構。接收黑名單的路由器配置。IP黑名單是指被設置成禁止通信的IP. 管理完備的網(wǎng)絡中,往往會設置IP黑名單列表。發(fā)往IP黑名單的數(shù)據(jù)包,不會被正常地轉發(fā)。被丟棄(稱為blackholeroute,即黑洞路由,一般是送到?;虬l(fā)送到特殊的目的地(稱為sinkhole路由,送到專門的流。量處理設備進一步處理)。IP黑名單的應用,可以顯著的減輕DDoS攻擊的危害,如最近年很多校園網(wǎng)都受到很多木馬程序的影響。目前反向連接的木馬占主流,并且多采用被動傳播方式。站做跳板傳播或更新。網(wǎng)絡穩(wěn)定的事件在校園網(wǎng)明顯減少。同樣可以減少黃色網(wǎng)站、釣魚網(wǎng)站等的影響。瀏覽器訪問時,如果存在漏洞,會自動下載木馬軟。通常利用flash、realplayer、windows下的漏洞。深圳職業(yè)技術學院汽車與交通學院。從校園網(wǎng)對外訪問的日志中分析。管理員手工增加黑名單路由,更新復雜,維護成本高。管理員在添加時可以設置有效期,到期后自動刪除。通過一個簡單的BGP客戶端,把數(shù)據(jù)庫里的黑。剩下的操作與傳統(tǒng)遠程觸發(fā)黑洞路由完全