Keluaran sistem pemeriksaan paket dalam nDPI 4.8

Projek ntop, yang membangunkan alatan untuk menangkap dan menganalisis trafik, telah menerbitkan keluaran kit alat pemeriksaan paket dalam nDPI 4.8, yang meneruskan pembangunan perpustakaan OpenDPI. Projek nDPI diasaskan selepas percubaan yang tidak berjaya untuk menolak perubahan pada repositori OpenDPI, yang tidak diselenggara. Kod nDPI ditulis dalam C dan dilesenkan di bawah LGPLv3.

Sistem ini membolehkan anda menentukan protokol peringkat aplikasi yang digunakan dalam trafik, menganalisis sifat aktiviti rangkaian tanpa terikat dengan port rangkaian (ia boleh menentukan protokol terkenal yang pengendalinya menerima sambungan pada port rangkaian bukan standard, contohnya, jika http tidak dihantar dari port 80, atau, sebaliknya, apabila mereka cuba menyamarkan aktiviti rangkaian lain sebagai http dengan menjalankannya pada port 80).

Perbezaan daripada OpenDPI termasuk sokongan untuk protokol tambahan, pemindahan ke platform Windows, pengoptimuman prestasi, penyesuaian untuk digunakan dalam aplikasi pemantauan trafik masa nyata (beberapa ciri khusus yang memperlahankan enjin telah dialih keluar), keupayaan untuk membina dalam bentuk Modul kernel Linux, dan sokongan untuk mentakrifkan subprotokol .

ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ΡΡ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ 53 Ρ‚ΠΈΠΏΠ° сСтСвых ΡƒΠ³Ρ€ΠΎΠ· (flow risk) ΠΈ Π±ΠΎΠ»Π΅Π΅ 350 ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ (ΠΎΡ‚ OpenVPN, Tor, QUIC, SOCKS, BitTorrent ΠΈ IPsec Π΄ΠΎ Telegram, Viber, WhatsApp, PostgreSQL ΠΈ ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠΉ ΠΊ Gmail, Office 365, Google Docs ΠΈ YouTube). Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ Π΄Π΅ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²Ρ‰ΠΈΠΊ сСрвСрных ΠΈ клиСнтских SSL-сСртификатов, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΉ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Citrix Online ΠΈ Apple iCloud), ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ сСртификат ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ. Для Π°Π½Π°Π»ΠΈΠ·Π° содСрТимого pcap-Π΄Π°ΠΌΠΏΠΎΠ² ΠΈΠ»ΠΈ Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Ρ‡Π΅Ρ€Π΅Π· сСтСвой интСрфСйс поставляСтся ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° nDPIreader.

Dalam keluaran baharu:

  • На порядки сниТСно ΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΠ΅ памяти, благодаря ΠΏΠ΅Ρ€Π΅Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ списков.
  • Π Π°ΡΡˆΠΈΡ€Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° IPv6.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ Π½ΠΎΠ²Ρ‹Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ², связанныС с ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚ΠΎΠΌ для взрослых, Ρ€Π΅ΠΊΠ»Π°ΠΌΠΎΠΉ, web-Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠΎΠΉ ΠΈ отслСТиваниСм ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Ρ‰Π΅Π½ΠΈΠΉ.
  • Menambah sokongan untuk protokol dan perkhidmatan:
    • HAProxy
    • Apache Jimat
    • RMCP (Remote Management Control Protocol)
    • SLP (Service Location Protocol)
    • Bitcoin
    • HTTP/2 Π±Π΅Π· ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ
    • SRTP (Secure Real-time Transport)
    • Bacnet
    • OICQ (китайский мСссСндТСр)
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ OperaVPN ΠΈ ProtonVPN. Π£Π»ΡƒΡ‡ΡˆΠ΅Π½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Wireguard.
  • Π Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° эвристика для выявлСния ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ² Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ сСривисов Yandex ΠΈ VK.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ рилсов ΠΈ сторис Facebook.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠΈΠ³Ρ€ΠΎΠ²ΠΎΠΉ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ Roblox, ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠ³ΠΎ сСрвиса NVIDIA GeForceNow, ΠΈΠ³Ρ€ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Epic Games, ΠΈΠ³Ρ€Ρ‹ Β«Heroes of the StormΒ».
  • Π£Π»ΡƒΡ‡ΡˆΠ΅Π½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΎΡ‚ поисковых Π±ΠΎΡ‚ΠΎΠ².
  • Π£Π»ΡƒΡ‡ΡˆΠ΅Π½ Ρ€Π°Π·Π±ΠΎΡ€ ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² ΠΈ сСрвисов:
    • Gnutella
    • H323
    • HTTP
    • hangout
    • Pasukan MS
    • Alibaba
    • MGCP
    • Wap
    • MySQL
    • Zabbix
  • Π Π°ΡΡˆΠΈΡ€Π΅Π½ спСктр выявляСмых сСтСвых ΡƒΠ³Ρ€ΠΎΠ· ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, связанных с риском ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ (flow risk). Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Π½ΠΎΠ²Ρ‹Ρ… Ρ‚ΠΈΠΏΠΎΠ² ΡƒΠ³Ρ€ΠΎΠ·: NDPI_MALWARE_HOST_CONTACTED ΠΈ NDPI_TLS_ALPN_SNI_MISMATCH.
  • ΠžΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Π½ΠΎ fuzzing-тСстированиС для выявлСниС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с Π½Π°Π΄Ρ‘ΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ.
  • Masalah dengan membina FreeBSD telah diselesaikan.

Sumber: opennet.ru

Tambah komen