Projekt ntop, mis arendab liikluse püüdmiseks ja analüüsimiseks vajalikke tööriistu, avaldas nDPI 4.10, mis pakub sügavat paketianalüüsi, jätkates OpenDPI teekide arendamist. nDPI projekt loodi pärast ebaõnnestunud katsetusi muudatusi OpenDPI repole toimetada, mis on jäänud hoolduseta. nDPI kood on kirjutatud C keeles ja on loodud LGPLv3 litsentsi alusel.
Süsteem võimaldab määrata rakenduste tasandi protokolle liikluses, analüüsides võrguaktiivsuse iseloomu ilma võrguportidega seostamata (see suudab tuvastada tuntud protokolle, mille töötlejatel on ühendused mittestandardsetel võrguportidel, näiteks kui http ei toimi 80. porti kaudu, või vastupidi, kui mõnda teist võrguaktiivsust püüavad maskeerida http all 80. porti kaudu).
Erinevused OpenDPI-st seisnevad lisaprotokollide toetuses, Windowsi platvormile üleviimises, jõudluse optimeerimises, reaalajas liikluse monitoorimise rakendustes kasutamiseks kohandumises (mõned spetsiifilised võimalused, mis aeglustasid mootorit, on eemaldatud), Linuxi tuuma moodulina koostamise võimaluses ja subprotokollide tuvastamise toetuses.
Toetatakse 55 tüüpi võrguohte määramist (flow risk) ja üle 420 protokolli ja rakendust (alates OpenVPN-ist, Tor-ist, QUIC-ist, SOCKS-st, BitTorrent-ist ja IPsec-ist kuni Telegrami, Viberi, WhatsAppi, PostgreSQL-i ning Gmaili, Office 365, Google Docs ja YouTube tegevusteni). On olemas serveri ja kliendi dekooder, SSL-sertifikaadid, mis võimaldab tuvastada protokolli (nt Citrix Online ja Apple iCloud), kasutades krüpteerimissertifikaati. pcap-dumpide või praeguse liikluse sisu analüüsimiseks on saadaval tööriist nDPIreader.
Uues väljaandes:
- Algne toetus FPC (First Packet Classification) tehnoloogiale on lisatud, mille eesmärk on määrata protokolle, rakendusi ja teenuseid esimesest paketist, mis saadetakse ühenduse loomisel. FPC on rakendatav ainult osade protokollide jaoks ja see vähendab märkimisväärselt CPU koormust liikluse inspekteerimisel.
- Toetatakse ja analüüsitakse üle 70 uusi protokolli ja teenust, sealhulgas:
- Adobe Connect
- ANSI C12.22
- Apache Kafka
- Beckhoff ADS
- BFCP
- BFD
- Bluesky
- Call of Duty Mobile
- CAN over Ethernet
- Ceph
- ClickHouse
- DLE
- DTLS 1.3
- Elder Scrolls Online toetus (#2376)
- ElectronicArts
- ethereum protokolli dekooder
- Ethernet Global Data
- Ether-S-Bus
- Ether-S-I/O
- FB-Threads
- FLUTE
- Gearman
- Google Chat
- Google Protobuf
- HART-IP
- HiSLIP
- HL7
- HLS
- IEC62056 (DLMS/COSEM)
- IEEE 1588-2008 (PTPv2)
- IEEE C37.118
- ISO 9506-1 MMS
- JSON-RPC
- KCP
- KNXnet/IP
- Etikettide jaotuse protokoll
- Mastodon
- Monero
- Mumble
- Nano (XNO)
- Naraka Bladepoint
- NetEase
- NoMachine NX
- Omron FINS
- OPC UA
- on rakendanud
- OpenWire
- Path of Exile
- PFCP
- PIA (Privaine Interneti juurdepääs) tugi (#2250)
- PROFINET/IO
- Radmin
- Rafti
- Ripe Atlas'i mõõtmisprotokoll.
- Roughtime
- RTPS
- S7Comm
- Schneider Electric UMAS
- STOMP
- TencentGames
- Twitter bot
- UFTP
- Viber (voip)
- WebDAV
- Yojimbo (netcode)
- ZUG
- Protokollide ja teenuste analüüs ja määramine on paranenud:
- Bittorrent
- Cloudflare WARP
- CORBA
- CryNetwork
- DNS
- Dropbox
- eDonkey
- H323
- Kafka
- MySQL
- PrimeVideo
- Protobuf
- QUIC
- Telegram
- TFTP
- Twitter/X (#2482)
- Wireguard
- Zoom
- On lisatud uusi protokollide identifikaatoreid, mis on seotud täiskasvanute sisu, reklaami, veebianalüütika ja liikumiste jälgimisega.
- Laienenud avastatavate võrguhäirete ja kompromiteerimise riskiga seotud probleemide spekter (flow risk).
- Lisatud skript domeenisuffixide nimekirja laadimiseks ja värskendamiseks.
- Tagatud Huawei liikluse tuvastamine.
- Tegemist on jõudluse optimeerimisega.
- Laienenud tugi IPv6.
Allikas: opennet.ru
