Famoahana ny rafitra fanaraha-maso fonosana lalina nDPI 4.4

Ny tetikasa ntop, izay mamolavola fitaovana ho an'ny fisamborana sy famakafakana ny fifamoivoizana, dia namoaka ny famoahana ny fitaovana fanaraha-maso fonosana lalina nDPI 4.4, izay manohy ny fampandrosoana ny tranomboky OpenDPI. Ny tetikasa nDPI dia naorina taorian'ny fikasana tsy nahomby hanosika ny fanovana amin'ny tahiry OpenDPI, izay navela tsy voakarakara. Ny kaody nDPI dia nosoratana tamin'ny C ary nahazo alalana tamin'ny LGPLv3.

Ny rafitra dia mamela anao hamantatra ireo protocols amin'ny ambaratonga fampiharana ampiasaina amin'ny fifamoivoizana, mamakafaka ny toetoetran'ny hetsika amin'ny tambajotra nefa tsy mifamatotra amin'ny seranan-tsambo (afaka mamaritra ireo protocole fanta-daza izay manaiky ny fifandraisana amin'ny seranan-tsambo tsy manara-penitra, ohatra, raha toa ka tsy alefa ny http avy amin'ny seranan-tsambo 80, na, mifanohitra amin'izany, rehefa miezaka manafina hetsika tambajotra hafa ho http izy ireo amin'ny alΓ lan'ny fampandehanana azy amin'ny seranana 80).

Ny fahasamihafana amin'ny OpenDPI dia misy ny fanohanana ireo protocols fanampiny, ny fandefasana mankany amin'ny sehatra Windows, ny fanatsarana ny fampisehoana, ny fampifanarahana amin'ny fampiasana amin'ny fampiharana fanaraha-maso ny fifamoivoizana amin'ny fotoana tena izy (efa nesorina ny endri-javatra manokana sasany izay nampiadana ny motera), ny fahafahana manangana amin'ny endrika a Module kernel Linux, ary fanohanana ny famaritana ny subprotocols .

ВсСго поддСрТиваСтся опрСдСлСния ΠΎΠΊΠΎΠ»ΠΎ 300 ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΎΡ‚ OpenVPN, Tor, QUIC, SOCKS, BitTorrent ΠΈ IPsec Π΄ΠΎ Telegram, Viber, WhatsApp, PostgreSQL ΠΈ ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠΉ ΠΊ GMail, Office365, GoogleDocs ΠΈ YouTube. Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ Π΄Π΅ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²Ρ‰ΠΈΠΊ сСрвСрных ΠΈ клиСнтских SSL-сСртификатов, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΉ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Citrix Online ΠΈ Apple iCloud), ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ сСртификат ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ. Для Π°Π½Π°Π»ΠΈΠ·Π° содСрТимого pcap-Π΄Π°ΠΌΠΏΠΎΠ² ΠΈΠ»ΠΈ Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Ρ‡Π΅Ρ€Π΅Π· сСтСвой интСрфСйс поставляСтся ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° nDPIreader.

Ao amin'ny famoahana vaovao:

  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Π΅ с ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΎ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅ Π²Ρ‹Π·ΠΎΠ²Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ° для Ρ‚ΠΎΠΉ ΠΈΠ»ΠΈ ΠΈΠ½ΠΎΠΉ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° функция ndpi_check_flow_risk_exceptions() для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² сСтСвых ΡƒΠ³Ρ€ΠΎΠ·.
  • Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΎ Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Π½Π° сСтСвыС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, TLS) ΠΈ ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½Ρ‹Π΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, сСрвисы Google).
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ Π΄Π²Π° Π½ΠΎΠ²Ρ‹Ρ… уровня ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ: NDPI_CONFIDENCE_DPI_PARTIAL ΠΈ NDPI_CONFIDENCE_DPI_PARTIAL_CACHE.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ шаблон для опрСдСлСния использования сСрвиса Cloudflare WARP
  • ВнутрСнняя рСализация hashmap Π·Π°ΠΌΠ΅Π½Π΅Π½Π° Π½Π° uthash.
  • ΠžΠ±Π½ΠΎΠ²Π»Π΅Π½Ρ‹ привязки для языка Python.
  • По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ задСйствована встроСнная рСализация gcrypt (для использования систСмной Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π° опция β€”with-libgcrypt).
  • Π Π°ΡΡˆΠΈΡ€Π΅Π½ спСктр выявляСмых сСтСвых ΡƒΠ³Ρ€ΠΎΠ· ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, связанных с риском ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ (flow risk). Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Π½ΠΎΠ²Ρ‹Ρ… Ρ‚ΠΈΠΏΠΎΠ² ΡƒΠ³Ρ€ΠΎΠ·: NDPI_PUNYCODE_IDN, NDPI_ERROR_CODE_DETECTED, NDPI_HTTP_CRAWLER_BOT ΠΈ NDPI_ANONYMOUS_SUBSCRIBER.
  • Fanampiana fanampiny ho an'ny protocols sy serivisy:
    • UltraSurf
    • i3D
    • riotgames
    • tsan
    • TunnelBear VPN
    • nangonina
    • PIM (Protocol Independent Multicast)
    • Pragmatic General Multicast (PGM)
    • HSR
    • ΠŸΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹ GoTo, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ GoToMeeting
    • Dazn
    • -Tsary MPEG-tsipika
    • Agora Software Defined Network Real Time (SD-RTN)
    • Mikasika vava
    • VXLAN
    • DMNS/LLMNR
  • Π£Π»ΡƒΡ‡ΡˆΠ΅Π½ Ρ€Π°Π·Π±ΠΎΡ€ ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ²:
    • SMTP/SMTPS (Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° STARTTLS)
    • OCSP
    • TargusDataspeed
    • Usenet
    • DTLS
    • TFTP
    • SOAP via HTTP
    • Genshin Impact
    • IPSec/ISAKMP
    • DNS
    • syslog
    • DHCP
    • NATS
    • Viber
    • Xiaomi
    • Raknet
    • gnutella
    • Kerberos
    • QUIC (Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° спСцификации v2drft 01)
    • SSDP
    • SNMP
    • ADI
    • AES-NI

Source: opennet.ru

Add a comment