ํธ๋ํฝ ์บก์ฒ ๋ฐ ๋ถ์ ๋๊ตฌ๋ฅผ ๊ฐ๋ฐํ๋ ntop ํ๋ก์ ํธ๋ OpenDPI ๋ผ์ด๋ธ๋ฌ๋ฆฌ ๊ฐ๋ฐ์ ๊ณ์ํ๋ nDPI 4.8 ์ฌ์ธต ํจํท ๊ฒ์ฌ ๋๊ตฌ ํคํธ๋ฅผ ์ถ์ํ์ต๋๋ค. nDPI ํ๋ก์ ํธ๋ ์ ์ง ๊ด๋ฆฌ๋์ง ์์ ์ํ๋ก ๋จ์ ์๋ OpenDPI ์ ์ฅ์์ ๋ณ๊ฒฝ ์ฌํญ์ ํธ์ํ๋ ค๋ ์๋๊ฐ ์คํจํ ํ์ ์ค๋ฆฝ๋์์ต๋๋ค. nDPI ์ฝ๋๋ C๋ก ์์ฑ๋์์ผ๋ฉฐ LGPLv3์ ๋ฐ๋ผ ๋ผ์ด์ผ์ค๊ฐ ๋ถ์ฌ๋ฉ๋๋ค.
์์คํ ์ ์ฌ์ฉํ๋ฉด ๋คํธ์ํฌ ํฌํธ์ ๋ฌถ์ด์ง ์๊ณ ๋คํธ์ํฌ ํ๋์ ํน์ฑ์ ๋ถ์ํ์ฌ ํธ๋ํฝ์ ์ฌ์ฉ๋๋ ์ ํ๋ฆฌ์ผ์ด์ ์์ค ํ๋กํ ์ฝ์ ๊ฒฐ์ ํ ์ ์์ต๋๋ค. ์๋ฅผ ๋ค์ด ํธ๋ค๋ฌ๊ฐ ๋นํ์ค ๋คํธ์ํฌ ํฌํธ์์ ์ฐ๊ฒฐ์ ํ์ฉํ๋ ์ ์๋ ค์ง ํ๋กํ ์ฝ์ ๊ฒฐ์ ํ ์ ์์ต๋๋ค. http๊ฐ ํฌํธ 80์์ ์ ์ก๋์ง ์๊ฑฐ๋ ๋ฐ๋๋ก ํฌํธ 80์์ ์คํํ์ฌ ๋ค๋ฅธ ๋คํธ์ํฌ ํ๋์ http๋ก ์์ฅํ๋ ค๊ณ ํ๋ ๊ฒฝ์ฐ).
OpenDPI์์ ์ฐจ์ด์ ์๋ ์ถ๊ฐ ํ๋กํ ์ฝ ์ง์, Windows ํ๋ซํผ์ผ๋ก ํฌํ , ์ฑ๋ฅ ์ต์ ํ, ์ค์๊ฐ ํธ๋ํฝ ๋ชจ๋ํฐ๋ง ์ ํ๋ฆฌ์ผ์ด์ ์ ์ฌ์ฉํ๊ธฐ ์ํ ์ ์(์์ง ์๋๋ฅผ ๋ฆ์ถ๋ ์ผ๋ถ ํน์ ๊ธฐ๋ฅ์ด ์ ๊ฑฐ๋จ), Linux ์ปค๋ ๋ชจ๋ ๋ฐ ํ์ ํ๋กํ ์ฝ ์ ์ ์ง์.
53๊ฐ์ง ์ ํ์ ๋คํธ์ํฌ ์ํ(ํ๋ฆ ์ํ)๊ณผ 350๊ฐ ์ด์์ ํ๋กํ ์ฝ ๋ฐ ์ ํ๋ฆฌ์ผ์ด์ (OpenVPN, Tor, QUIC, SOCKS, BitTorrent ๋ฐ IPsec์์ Telegram, Viber, WhatsApp, PostgreSQL ๋ฐ Gmail ํธ์ถ, Office 365, Google Docs์ ์ด๋ฅด๊ธฐ๊น์ง) ํ์ง๋ฅผ ์ง์ํฉ๋๋ค. ๊ทธ๋ฆฌ๊ณ ์ ํ๋ธ) . ์ํธํ ์ธ์ฆ์๋ฅผ ์ฌ์ฉํ์ฌ ํ๋กํ ์ฝ(์: Citrix Online ๋ฐ Apple iCloud)์ ํ์ธํ ์ ์๋ ์๋ฒ ๋ฐ ํด๋ผ์ด์ธํธ SSL ์ธ์ฆ์ ๋์ฝ๋๊ฐ ์์ต๋๋ค. nDPIreader ์ ํธ๋ฆฌํฐ๋ ๋คํธ์ํฌ ์ธํฐํ์ด์ค๋ฅผ ํตํด pcap ๋คํ ๋ด์ฉ์ด๋ ํ์ฌ ํธ๋ํฝ์ ๋ถ์ํ๊ธฐ ์ํด ์ ๊ณต๋ฉ๋๋ค.
์ ๋ฆด๋ฆฌ์ค์์:
- ๋ชฉ๋ก ๊ตฌํ ์ฌ์์ ๋๋ถ์ ๋ฉ๋ชจ๋ฆฌ ์๋น๊ฐ ๋ํญ ๊ฐ์ํ์ต๋๋ค.
- IPv6 ์ง์์ด ํ์ฅ๋์์ต๋๋ค.
- ์ฑ์ธ ์ฝํ ์ธ , ๊ด๊ณ , ์น ๋ถ์ ๋ฐ ์ถ์ ๊ณผ ๊ด๋ จ๋ ์๋ก์ด ํ๋กํ ์ฝ ์๋ณ์๊ฐ ์ถ๊ฐ๋์์ต๋๋ค.
- ํ๋กํ ์ฝ ๋ฐ ์๋น์ค์ ๋ํ ์ง์์ด ์ถ๊ฐ๋์์ต๋๋ค.
- HAProxy
- ์ํ์น ์ค๊ณ ํ
- RMCP(์๊ฒฉ ๊ด๋ฆฌ ์ ์ด ํ๋กํ ์ฝ)
- SLP(์๋น์ค ์์น ํ๋กํ ์ฝ)
- ๋นํธ์ฝ์ธ
- ์ํธํ๋์ง ์์ HTTP/2
- SRTP(๋ณด์ ์ค์๊ฐ ์ ์ก)
- BACnet
- OICQ(์ค๊ตญ ๋ฉ์ ์ )
- OperaVPN ๋ฐ ProtonVPN์ ์ ์๊ฐ ์ถ๊ฐ๋์์ต๋๋ค. ํฅ์๋ Wireguard ๊ฐ์ง.
- ์์ ํ ์ํธํ๋ ํธ๋ํฝ ํ๋ฆ์ ์๋ณํ๊ธฐ ์ํด ๊ฒฝํ์ ๋ฐฉ๋ฒ์ ๊ตฌํํ์ต๋๋ค.
- Yandex ๋ฐ VK ์๋น์ค ์ ์๊ฐ ์ถ๊ฐ๋์์ต๋๋ค.
- Facebook ๋ฆด ๋ฐ ์คํ ๋ฆฌ ๊ฐ์ง ๊ธฐ๋ฅ์ด ์ถ๊ฐ๋์์ต๋๋ค.
- Roblox ๊ฒ์ ํ๋ซํผ, NVIDIA GeForceNow ํด๋ผ์ฐ๋ ์๋น์ค, Epic Games ๊ฒ์ ๋ฐ "Heroes of the Storm" ๊ฒ์์ ์ ์๊ฐ ์ถ๊ฐ๋์์ต๋๋ค.
- ๊ฒ์ ๋ด์ ํธ๋ํฝ ๊ฐ์ง ๊ธฐ๋ฅ์ด ํฅ์๋์์ต๋๋ค.
- ํ๋กํ ์ฝ ๋ฐ ์๋น์ค์ ๊ตฌ๋ฌธ ๋ถ์ ๋ฐ ์๋ณ์ด ํฅ์๋์์ต๋๋ค.
- ๊ทธ๋ํ ๋ผ
- H323
- HTTP
- ํ ์์
- MS ํ
- Alibaba
- MGCP
- ์ฆ๊ธฐ
- MySQL์
- ์ ๋น์ธ
- ์์ ์ํ(ํ๋ฆ ์ํ)๊ณผ ๊ด๋ จ๋ ๋ฌธ์ ๋ฐ ์๋ณ๋ ๋คํธ์ํฌ ์ํ์ ๋ฒ์๊ฐ ํ๋๋์์ต๋๋ค. ์๋ก์ด ์ํ ์ ํ์ธ NDPI_MALWARE_HOST_CONTACTED ๋ฐ NDPI_TLS_ALPN_SNI_MISMATCH์ ๋ํ ์ง์์ด ์ถ๊ฐ๋์์ต๋๋ค.
- ์ ๋ขฐ์ฑ ๋ฌธ์ ๋ฅผ ์๋ณํ๊ธฐ ์ํด ํผ์ง ํ ์คํธ๊ฐ ๊ตฌ์ฑ๋์์ต๋๋ค.
- FreeBSD์์ ๋น๋ํ ๋ ๋ฐ์ํ๋ ๋ฌธ์ ๊ฐ ํด๊ฒฐ๋์์ต๋๋ค.
์ถ์ฒ : opennet.ru