nDPI 4.4 ડીપ પેકેટ ઇન્સ્પેક્શન સિસ્ટમનું પ્રકાશન

ntop પ્રોજેક્ટ, જે ટ્રાફિકને પકડવા અને તેનું વિશ્લેષણ કરવા માટે સાધનો વિકસાવે છે, તેણે nDPI 4.4 ડીપ પેકેટ ઇન્સ્પેક્શન ટૂલકીટનું પ્રકાશન પ્રકાશિત કર્યું છે, જે OpenDPI લાઇબ્રેરીના વિકાસને ચાલુ રાખે છે. nDPI પ્રોજેક્ટની સ્થાપના OpenDPI રિપોઝીટરીમાં ફેરફારોને આગળ ધપાવવાના અસફળ પ્રયાસ પછી કરવામાં આવી હતી, જે યથાવત રાખવામાં આવી હતી. nDPI કોડ C માં લખાયેલ છે અને LGPLv3 હેઠળ લાઇસન્સ પ્રાપ્ત છે.

સિસ્ટમ તમને નેટવર્ક પોર્ટ્સ સાથે જોડાયેલા વિના નેટવર્ક પ્રવૃત્તિની પ્રકૃતિનું વિશ્લેષણ કરીને ટ્રાફિકમાં ઉપયોગમાં લેવાતા એપ્લિકેશન-લેવલ પ્રોટોકોલ્સ નક્કી કરવાની મંજૂરી આપે છે (તે જાણીતા પ્રોટોકોલને નિર્ધારિત કરી શકે છે કે જેના હેન્ડલર્સ બિન-માનક નેટવર્ક પોર્ટ્સ પર કનેક્શન સ્વીકારે છે, ઉદાહરણ તરીકે, જો HTTP પોર્ટ 80 થી મોકલવામાં આવતું નથી, અથવા, તેનાથી વિપરીત, જ્યારે તેઓ અન્ય નેટવર્ક પ્રવૃત્તિને પોર્ટ 80 પર ચલાવીને HTTP તરીકે છદ્માવરણ કરવાનો પ્રયાસ કરી રહ્યાં છે).

ઓપનડીપીઆઈના તફાવતોમાં વધારાના પ્રોટોકોલ્સ માટે સપોર્ટ, વિન્ડોઝ પ્લેટફોર્મ પર પોર્ટિંગ, પરફોર્મન્સ ઑપ્ટિમાઇઝેશન, રીઅલ-ટાઇમ ટ્રાફિક મોનિટરિંગ એપ્લિકેશન્સમાં ઉપયોગ માટે અનુકૂલન (એન્જિનને ધીમું કરતી કેટલીક વિશિષ્ટ સુવિધાઓ દૂર કરવામાં આવી હતી), એક સ્વરૂપમાં નિર્માણ કરવાની ક્ષમતાનો સમાવેશ થાય છે. Linux કર્નલ મોડ્યુલ, અને સબપ્રોટોકોલ્સ વ્યાખ્યાયિત કરવા માટે આધાર.

Всего поддерживается определения около 300 протоколов и приложений, от OpenVPN, Tor, QUIC, SOCKS, BitTorrent и IPsec до Telegram, Viber, WhatsApp, PostgreSQL и обращений к GMail, Office365, GoogleDocs и YouTube. Имеется декодировщик серверных и клиентских SSL-сертификатов, позволяющий определить протокол (например, Citrix Online и Apple iCloud), используя сертификат шифрования. Для анализа содержимого pcap-дампов или текущего трафика через сетевой интерфейс поставляется утилита nDPIreader.

નવા પ્રકાશનમાં:

  • Добавлены метаданные с информацией о причине вызова обработчика для той или иной угрозы.
  • Добавлена функция ndpi_check_flow_risk_exceptions() для подключения обработчиков сетевых угроз.
  • Выполнено разделение на сетевые протоколы (например, TLS) и прикладные протоколы (например, сервисы Google).
  • Добавлены два новых уровня конфиденциальности: NDPI_CONFIDENCE_DPI_PARTIAL и NDPI_CONFIDENCE_DPI_PARTIAL_CACHE.
  • Добавлен шаблон для определения использования сервиса Cloudflare WARP
  • Внутренняя реализация hashmap заменена на uthash.
  • Обновлены привязки для языка Python.
  • По умолчанию задействована встроенная реализация gcrypt (для использования системной реализации предложена опция —with-libgcrypt).
  • Расширен спектр выявляемых сетевых угроз и проблем, связанных с риском компрометации (flow risk). Добавлена поддержка новых типов угроз: NDPI_PUNYCODE_IDN, NDPI_ERROR_CODE_DETECTED, NDPI_HTTP_CRAWLER_BOT и NDPI_ANONYMOUS_SUBSCRIBER.
  • પ્રોટોકોલ્સ અને સેવાઓ માટે ઉમેરાયેલ સમર્થન:
    • અલ્ટ્રાસર્ફ
    • i3D
    • રમખાણો
    • ત્સાન
    • ટનલબિયર વી.પી.એન.
    • એકત્રિત
    • PIM (પ્રોટોકોલ સ્વતંત્ર મલ્ટિકાસ્ટ)
    • વ્યવહારિક જનરલ મલ્ટિકાસ્ટ (PGM)
    • આરએસએચ
    • Продукты GoTo, такие как GoToMeeting
    • સ્તબ્ધ
    • MPEG-DASH
    • અગોરા સોફ્ટવેર ડિફાઈન્ડ રીઅલ-ટાઇમ નેટવર્ક (SD-RTN)
    • તોકા બોકા
    • VXLAN
    • DMNS/LLMNR
  • Улучшен разбор и определение протоколов:
    • SMTP/SMTPS (добавлена поддержка STARTTLS)
    • ઓ.સી.પી.
    • TargusDataspeed
    • યુઝનેટ
    • ડીટીએલએસ
    • ટીએફટીપી
    • SOAP via HTTP
    • જેનશીન ઈમ્પેક્ટ
    • IPSec/ISAKMP
    • DNS
    • syslog
    • DHCP
    • NATS
    • Viber
    • ઝિયામી
    • Raknet
    • gnutella
    • કર્બરોઝ
    • QUIC (добавлена поддержка спецификации v2drft 01)
    • એસ.એસ.ડી.પી.
    • એસએનએમપી
    • ડીજીએ
    • એઇએસ-એનઆઈ

સોર્સ: opennet.ru

એક ટિપ્પણી ઉમેરો