á
á®áá¶ááááºážá
á
á®áá¶ááááºážá
OpenDPI á០ááœá¬ááŒá¬ážáá»ááºáá»á¬ážááẠá¡ááá¯áááá¯ááá¯áá±á¬áá»á¬ážááᯠáá¶á·ááá¯ážáá±ážááŒááºážá Windows ááááºáá±á¬ááºážá¡ááœáẠááá¯á·ááŒááºážá á
áœááºážáá±á¬ááºááẠááá¯ááá¯áá±á¬ááºážááœááºá¡á±á¬ááºááŒá¯áá¯ááºááŒááºážá á¡áá»áááºááŸáá·áºáááŒá±ážáá® á¡ááœá¬ážá¡áá¬áá»á¬ážááᯠá
á±á¬áá·áºááŒáá·áºááŒááºážá¡ááœáẠá¡ááá®áá±ážááŸááºážáá»á¬ážááœáẠá¡áá¯á¶ážááŒá¯áááºá¡ááœáẠááá¯ááºáá»á±á¬áá®ááœá±ááŒá
áºá
á±ááŒááºáž (á¡ááºáá»ááºááŸá±ážááœá±ážá
á±áá±á¬ áá®ážááŒá¬ážá¡ááºá¹áá«áááºá¡áá»áá¯á·ááᯠáááºááŸá¬ážááá¯ááºáááº)á
Linux kernel module ááá¯á¶á
á¶ááŒáá·áº á
á¯áá±ážááŸá¯á
áœááºážáááºáá»á¬ážááŸáá·áº áááá¯ááá¯áá±á¬áááºáá»á¬ážááᯠáááºááŸááºááŒááºážá¡ááœáẠáá¶á·ááá¯ážááŸá¯á
á
á¯á
á¯áá±á«ááºáž áááá¯ááá¯áá±á¬ ááá áá¯ááŸáá·áº á¡ááá®áá±ážááŸááºáž á¡áááá¹áá«ááºááœáá·áºááá¯áá»ááºáá»á¬ážááᯠáá¶á·ááá¯ážáá¬ážáááºá
OpenVPNá Torá QUICá SOCKSá BitTorrent ááŸáá·áº Telegram ááá¯á· IPsecá
Viberá WhatsAppá PostgreSQL ááŸáá·áº GMailá Office365 ááá¯á· áá¯ááºážáá±á«áºááá¯ááŸá¯áá»á¬áž
GoogleDocs ááŸáá·áº YouTubeá áá¯ááºááŸááºááŒááºážáááºááŸááºááᯠá¡áá¯á¶ážááŒá¯á áááá¯ááá¯áá±á¬ (á¥ááᬠCitrix Online ááŸáá·áº Apple iCloud) ááᯠáá¯á¶ážááŒááºááẠááœáá·áºááŒá¯ááá·áº áá¬áá¬ááŸáá·áº áá¯á¶ážá
áœá²áá° SSL áááºááŸáẠáá®áá¯ááºáá«áá
áºáᯠááŸááá«áááºá nDPIreader utility ááᯠnetwork interface ááŸáááá·áº pcap dumps ááá¯á·ááá¯áẠáááºááŸá traffic á contents áá»á¬ážááá¯ááœá²ááŒááºážá
áááºááŒá¬ááẠáá±á¬ááºáá¶á·áá±ážáá¬ážáá«áááºá
$ ./nDPIreader -i eth0 -s 20 -f "á¡áááºááŸáẠ192.168.1.10"
ááœá±á·ááŸááá¬ážáá±á¬ áááá¯ááá¯áá±á¬áá»á¬áž-
DNS á¡áá¯ááºáá»á¬áž- 57 bytes- 7904 á
á®ážáááºážááŸá¯áá»á¬áž- 28
SSL_No_Cert á¡áá¯ááºáá»á¬áž- 483 bytes- 229203 á
á®ážáááºážááŸá¯- 6
FaceBook á¡áá¯ááºáá»á¬áž- 136 bytes- 74702 flows- 4
DropBox á¡á
á¯á¶ááá¯ááºáá»á¬áž- 9 bytes- 668 flows- 3
Skype á¡áá¯ááºáá»á¬áž- 5 bytes- 339 á
á®ážáááºážááŸá¯- 3
Google á¡áá¯ááºáá»á¬áž- 1700 bytes- 619135 á
á®ážáááºážááŸá¯- áá
áá¯ááºáá±ááŸá¯á¡áá áºááœááº-
- áááá¯ááá¯áá±á¬á¡ááŒá±á¬ááºáž á¡áá»ááºá¡áááºá¡ááŒáá·áºá¡á á¯á¶ááᯠáááºáá¶áááŸáááẠá á±á¬áá·áºááá¯ááºážááŒááºážáááŸááá² á¡áááá¹áá«ááºááœáá·áºááá¯áá»ááºááœáẠáá»ááºáá»ááºážááŒáááá¯ááºááẠ(áááºááá¯ááºáá¬ááœááºáááºáááºáááºáá»á¬ážááᯠáááºáá¶áááŸáááẠáá»ááºááœááºááŒááºážááŒá±á¬áá·áº áá®ážááŒá¬ážá¡ááœááºáá»á¬ážááᯠááœá²ááŒááºážá áááºááŒá¬ááŒááºážáááŒá¯ááá±ážááá·áºááá¯ááº)á áá»ááºááŒááºážááá¯á¡ááºáá±á¬ á¡ááœá¬ážá¡áᬠááœá²ááŒááºážá áááºááŒá¬áá°áá»á¬ážá¡ááœáẠá¡áá±ážááŒá®ážáá«áááºá á¡áá»áá¯á·áá±á¬ áá¬ááºá¡ááœá¬ážá¡áᬠá¡áá»áá¯ážá¡á á¬ážáá»á¬ážááᯠáá¯á¶á·ááŒááºáá«á áááá¯ááá¯áá±á¬ áááºáá¬áá±áá¬á¡á¬ážáá¯á¶ážááᯠáááºááŸááºááŒá±á¬ááºáž áá±áá»á¬á á±ááẠndpi_extra_dissection_possible() API ááᯠá¡ááŒáá·áºá¡á áááá¯ááá¯áá±á¬ááœá²ááŒááºážá áááºááŒá¬ááŸá¯ ááá¯á¡ááºááá·áº á¡ááá®áá±ážááŸááºážáá»á¬ážá¡ááœáẠáá¶á·ááá¯ážáá±ážáá¬ážáááºá
- áááºááŸááºá ááŸááºáááºááŸá¯ááŸáá·áº áááºááŸááºá SHA-1 hash ááá¯ááºáᬠá¡áá»ááºá¡áááºáá»á¬ážááᯠáá¯ááºáá°ááŒá®áž TLS ááᯠááá¯ááá¯áá±ážáááºá áœá¬ ááœá²ááŒááºážá áááºááŒá¬ááŸá¯ááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºáá²á·áááºá
- "-C" á¡áá¶ááᯠCSV áá±á¬áºáááºááŒáá·áº áááºááá¯á·áááºá¡ááœáẠnDPIreader á¡ááá®áá±ážááŸááºážááá¯á· áá±á«ááºážááá·áºáá¬ážááŒá®ážá áááºážááẠá¡ááᯠntop áááááá¬á¡á
á¯á¶ááᯠáá¯á¶ážááá¯ááºá
á±áááº
áááºáá°ááẠá¡áá±á¬áºáá±ážááŸá¯ááºááœá±ážáá²á· á á¬áááºážá¡ááºážááá°áá¬áá»á¬ážá á¥ááá¬á¡á¬ážááŒáá·áºá NetFlix ááœáẠá¡áá»áááºá¡ááŒá¬áá¯á¶áž áá¯ááºááŸááºáá»á¬ážááᯠááŒáá·áºááŸá¯ááá·áº á¡áá¯á¶ážááŒá¯áá°á IP ááᯠââáá¯á¶ážááŒááºáááº-$ndpiReader -i netflix.pcap -C /tmp/netflix.csv
$q -H -d ',' "src_ipáSUM(src2dst_bytes+dst2src_bytes) ááᯠááœá±ážáá«192.168.1.7,6151821
- á¡ááá¯ááŒá¯áá¬ážááá·áºá¡áá¬áá»á¬ážá¡ááœáẠáá¶á·ááá¯ážáá°áá®ááŸá¯áá»á¬áž ááá·áºáá±ážáá²á·áááºá
Cisco Joy ááá¬ááŸáẠáá¯ááºááá¯ážá¡ááœááºá¡á á¬ážááᯠá¡áá¯á¶ážááŒá¯á áá¯ááºááŸááºáá¬ážáá±á¬ á¡ááœá¬ážá¡áá¬ááœáẠááŸááºáá¬ážáá±á¬ á¡áá¹ááá¬ááºááŸááá±á¬ áá¯ááºáá±á¬ááºáá»ááºááᯠáá±á¬áºáá¯ááºááŒááºážááŸáá·áº á¡áá»áááº/latency ááœá²ááŒááºážá áááºááŒá¬ááŸá¯ áá±ážááá¯á·ááŒááºážá ndpiReader ááœááºá áááºážáááºážááᯠâ-Jâ ááœá±ážáá»ááºááŸá¯ááŒáá·áº á áááºáááºá - áááá¯ááá¯áá±á¬áá»á¬ážááᯠá¡áá»áá¯ážá¡á á¬ážáá»á¬áž ááœá²ááŒá¬ážáááºááŸááºáá±ážáá¬ážáááºá
- á¥ááá¬- DoS ááá¯ááºááá¯ááºááŸá¯á¡ááœááºáž áááá¯ááá¯áá±á¬á¡áá¯á¶ážááŒá¯ááŸá¯ááᯠááœá²ááŒá¬ážáááºááŸááºááẠIAT (Inter-Arrival Time) ááᯠááœááºáá»ááºáááºá¡ááœáẠáá¶á·ááá¯ážááŸá¯ áááºáá±á¬ááºážááá·áºááœááºážáá¬ážáááºá
- á¡ááºáááá¯áá®á áá»ááºážáá»áŸá á á¶ááœá±áááºááŸá¯ááŸáá·áº ááœá²ááœá²ááŸá¯á ááá·áº ááœááºáá»ááºáá¬ážáá±á¬ áááºááá áºáá»á¬ážá¡áá±á«áºá¡ááŒá±áá¶á áá±áá¬ááœá²ááŒááºážá áááºááŒá¬ááá¯ááºá áœááºážáá»á¬ážááᯠáááºáá±á¬ááºážááá·áºáá¬ážáááºá
- Python áá¬áá¬á áá¬ážá¡ááœáẠbindings á áááŠážáá¬ážááŸááºážááᯠá¡ááá¯ááŒá¯áá¬ážáááºá
- áá±áá¬áá±á«ááºááŒá¬ážááŸá¯ááᯠáá±á¬ááºááŸááºážááẠá¡ááœá¬ážá¡áá¬ááœáẠáááºááŸá¯ááá¯ááºáá±á¬ á
á¬ááŒá±á¬ááºážáá»á¬ážááᯠáá±á¬ááºááŸááºážááẠáá¯ááºáá
áºáᯠáááºááá·áºáá¬ážáááºá IN
ndpiReader áá¯ááºááᯠâ-eâ ááœá±ážáá»ááºááŸá¯ááŒáá·áº ááœáá·áºáá¬ážáááºá - TLS client identification method á¡ááœáẠáá¶á·ááá¯ážááŸá¯ áááºááá·áºáá¬ážáááºá
JA3 áá»áááºáááºááŸá¯ áá±á«ááºážá ááºááŸáááŸáá¯ááºážááŸá¯á áááá±áááá¹ááá¬áá»á¬ážááŸáá·áº áááºááŸááºáá¬ážáá±á¬ ááá·áºáááºáá±á¬ááºáá»á¬ážááᯠá¡ááŒá±áá¶á áá¯á¶ážááŒááºááẠááœáá·áºááŒá¯ááá·áº áá±á¬á·ááºáá²ááẠáá»áááºáááºááŸá¯áá áºáá¯ááᯠáá°áá±á¬ááºááẠá¡áá¯á¶ážááŒá¯ááẠ(á¥ááá¬á Tor ááŸáá·áº á¡ááŒá¬ážáá±á¬ á á¶á¡áá¯á¶ážáá»áááá¯ááááºáá»á¬áž á¡áá¯á¶ážááŒá¯ááŸá¯ááᯠáá¯á¶ážááŒááºááẠááœáá·áºááŒá¯áááº)á - SSH á¡áá±á¬ááºá¡áááºáá±á¬áºááŸá¯áá»á¬ážááᯠááœá²ááŒá¬ážáááºááŸááºááŒááºážá¡ááœáẠáááºážáááºážáá»á¬ážá¡ááœáẠáá¶á·ááá¯ážááŸá¯ áá±á«ááºážááá·áºáá¬ážááẠ(
áááºááŸáº ) ááŸáá·áº DHCP á - áá±áá¬áá»á¬ážááᯠáá¶áá«ááºá
ááºá
á®ááŒááºážááŸáá·áº áááºáá¯ááºááŒááºážá¡ááœáẠáááºáá±á¬ááºážáá¯ááºáá±á¬ááºáá»ááºáá»á¬áž
Type-Length-Value (TLV) ááŸáá·áº JSON áá±á¬áºáááºáá»á¬ážá - áááá¯ááá¯áá±á¬áá»á¬ážááŸáá·áº áááºáá±á¬ááºááŸá¯áá»á¬ážá¡ááœáẠáááºáá±á¬ááºážáá¶á·ááá¯ážááŸá¯- DTLS (TLS over UDP)á
Huluá
TikTok/Musical.lyá
WhatsApp áá®áá®ááá¯á
DNSoverHTTPS
áá±áá¬áá»áœá±áá¬áá°
ááá¯ááºážá
Google Duoá Hangoutá
WireGuard VPNá
IMOá
Zoom.us. - TLSá SIPá STUN ááœá²ááŒááºážá
áááºááŒá¬ááŸá¯á¡ááœáẠááá¯ááá¯áá±á¬ááºážááœááºáá±á¬ áá¶á·ááá¯ážááŸá¯á
Viberá
WhatsApp ááá¯,
Amazon áá®áá®ááá¯á
SnapChat
FTPá
QUIC
OpenVPN UDPá
Facebook Messenger ááŸáá·áº Hangout á
source: opennet.ru