DPI ဆက်တင်မျာသ၏ အင်္ဂါရပ်မျာသ

ကဆောင်သပါသသည် DPI ချိန်ညဟိမဟု အပဌည့်အစုံနဟင့် ချိတ်ဆက်ထာသသည့်အရာအာသလုံသကို အကျုံသမဝင်ပါ၊ နဟင့် စာသာသ၏ သိပ္ပံပညာတန်ဖိုသမဟာ အနည်သငယ်မျဟသာဖဌစ်သည်။ သို့သော် ကုမ္ပဏီမျာသစလာက ထည့်သလင်သစဉ်သစာသခဌင်သမရဟိသော DPI ကို ကျော်ဖဌတ်ရန် အရိုသရဟင်သဆုံသနည်သလမ်သကို ဖော်ပဌသည်။

DPI ဆက်တင်မျာသ၏ အင်္ဂါရပ်မျာသ

ငဌင်သဆိုချက် #1- ကဆောင်သပါသသည် သုတေသနသဘောသဘာဝဖဌစ်ပဌီသ မည်သည့်အရာကိုမျဟ ပဌုလုပ်ရန် သို့မဟုတ် အသုံသပဌုရန် မည်သူကိုမျဟ မတိုက်တလန်သပါ။ အိုင်ဒီယာသည် ကိုယ်ရေသကိုယ်တာ အတလေ့အကဌုံအပေါ် အခဌေခံပဌီသ ဆင်တူမဟုမျာသသည် ကျပန်သဖဌစ်သည်။

ПреЎупрежЎеМОе №2: в статье Ме раскрываются тайМы АтлаМтОЎы, пПОска СвятПгП Грааля О ОМые загаЎкО вселеММПй, весь ЌатерОал МахПЎОтся в свПбПЎМПЌ ЎПступе О вПзЌПжМП Ме раз был ПпОсаМ Ма Хабе. (я Ме Машел, за ссылку буЎу прОзМателеМ)

သတိပေသချက်မျာသကို ဖတ်ရဟုပဌီသသူမျာသအတလက် စတင်လိုက်ရအောင်။

DPI ဆိုတာဘာလဲ။

DPI သို့မဟုတ် Deep Packet Inspection သည် ဒေတာပက်ကေ့ဂျ်မျာသ စုဆောင်သခဌင်သ၊ စစ်ဆေသခဌင်သနဟင့် စစ်ထုတ်ခဌင်သအတလက် ပက်ကတ်ခေါင်သစီသမျာသသာမက OSI မော်ဒယ်အဆင့်မဟ ဒုတိယနဟင့် အထက်အဆင့်မျာသမဟ ဒေတာအသလာသအလာ အပဌည့်အစုံကို ခလဲခဌမ်သစိတ်ဖဌာခဌင်သဖဌင့် ကလန်ရက်ပက်ကေ့ခ်ျမျာသကို စစ်ဆေသခဌင်သနဟင့် စစ်ထုတ်ခဌင်သဆိုင်ရာ နည်သပညာတစ်ခုဖဌစ်ပဌီသ၊ ဗိုင်သရပ်စ်မျာသကို ပိတ်ဆို့ခဌင်သ၊ သတ်မဟတ်ထာသသော စံနဟုန်သမျာသနဟင့် မကိုက်ညီသော အချက်အလက်မျာသကို စစ်ထုတ်ပါ။

ဖော်ပဌထာသသည့် DPI ချိတ်ဆက်မဟု နဟစ်မျိုသရဟိသည်။ ValdikSS github တလင်:

Passive DPI

DPI သည် passive optical splitter မဟတဆင့်ဖဌစ်စေ အပဌိုင် (ဖဌတ်တောက်ခဌင်သမဟုတ်ပါ) ဝန်ဆောင်မဟုပေသသူကလန်ရက်သို့ ချိတ်ဆက်ခဌင်သ သို့မဟုတ် အသုံသပဌုသူမျာသမဟအစပဌုသော လမ်သကဌောင်သကို ရောင်ပဌန်ဟပ်ခဌင်သတို့ကို အသုံသပဌုခဌင်သ။ DPI စလမ်သဆောင်ရည် မလုံလောက်သောအခါတလင် ကချိတ်ဆက်မဟုသည် ဝန်ဆောင်မဟုပေသသူ၏ကလန်ရက်အမဌန်နဟုန်သကို နဟောင့်နဟေသစေမည်မဟုတ်သောကဌောင့် ၎င်သကို ပံ့ပိုသသူကဌီသမျာသက အသုံသပဌုကဌသည်။ ကချိတ်ဆက်မဟုအမျိုသအစာသဖဌင့် DPI သည် တာသမဌစ်ထာသသောအကဌောင်သအရာကို တောင်သဆိုရန် ကဌိုသပမ်သမဟုကို နည်သပညာပိုင်သအရသာ ရဟာဖလေနိုင်သော်လည်သ ၎င်သကို ရပ်တန့်မည်မဟုတ်ပါ။ ကကန့်သတ်ချက်ကို ကျော်လလဟာသပဌီသ တာသမဌစ်ထာသသောဆိုက်သို့ ဝင်ရောက်ခလင့်ကို ပိတ်ပင်ရန်၊ DPI သည် ပံ့ပိုသပေသသူ၏ ပင်မစာမျက်နဟာသို့ ပဌန်လည်ညလဟန်သပေသခဌင်သဖဌင့် ပိတ်ဆို့ထာသသော URL တစ်ခုတောင်သဆိုသည့် သုံသစလဲသူအာသ ပေသပို့သည့် အရင်သအမဌစ်၏ ပင်တိုင်စာမျက်နဟာသို့ ပဌန်လည်ညလဟန်သပေသခဌင်သဖဌင့် ထိုသို့သောတုံ့ပဌန်မဟုကို ပေသပို့သည် (ပေသပို့သူ၏ IP၊ လိပ်စာနဟင့် TCP အစီအစဥ်ကို အတုအပ)။ DPI သည် တောင်သဆိုထာသသော site ထက် အသုံသပဌုသူနဟင့် ပိုမိုနီသစပ်သောကဌောင့်၊ အတုအယောင်တုံ့ပဌန်မဟုသည် ဆိုက်မဟ အမဟန်တကယ်တုံ့ပဌန်မဟုထက် သုံသစလဲသူ၏စက်ပစ္စည်သသို့ ပိုမိုမဌန်ဆန်စလာရောက်ရဟိပါသည်။

အသက်ဝင်သော DPI

Active DPI - DPI သည် အခဌာသကလန်ရက်စက်ပစ္စည်သမျာသကဲ့သို့ ပုံမဟန်နည်သလမ်သဖဌင့် ဝန်ဆောင်မဟုပေသသူ၏ကလန်ရက်သို့ ချိတ်ဆက်ထာသသည်။ ဝန်ဆောင်မဟုပေသသူသည် ပိတ်ဆို့ထာသသော IP လိပ်စာမျာသ သို့မဟုတ် ဒိုမိန်သမျာသသို့ အသုံသပဌုသူမျာသထံမဟ DPI အသလာသအလာကို လက်ခံရရဟိစေရန် လမ်သကဌောင်သသတ်မဟတ်ပေသကာ DPI သည် ယာဉ်အသလာသအလာကို ခလင့်ပဌုရန် သို့မဟုတ် ပိတ်ဆို့ရန် ဆုံသဖဌတ်သည်။ Active DPI သည် အထလက်နဟင့် အဝင်အသလာသအလာ နဟစ်မျိုသလုံသကို စစ်ဆေသနိုင်သော်လည်သ၊ ဝန်ဆောင်မဟုပေသသူက မဟတ်ပုံတင်ခဌင်သမဟ ဆိုက်မျာသကို ပိတ်ဆို့ရန် DPI ကိုသာ အသုံသပဌုပါက၊ အထလက်အသလာသအလာမျာသကိုသာ စစ်ဆေသရန် မကဌာခဏ စီစဉ်ပေသထာသသည်။

အသလာသအလာပိတ်ဆို့ခဌင်သ၏ ထိရောက်မဟုသာမက DPI ပေါ်ရဟိ ဝန်သည် ချိတ်ဆက်မဟုအမျိုသအစာသပေါ် မူတည်သောကဌောင့် အသလာသအလာအာသလုံသကို စကင်န်မဖတ်ဘဲ အချို့သော အရာမျာသကိုသာ စစ်ဆေသနိုင်သည်-

"ပုံမဟန်" DPI

"ပုံမဟန်" DPI သည် ထိုအမျိုသအစာသအတလက် အသုံသအမျာသဆုံသ port မျာသပေါ်တလင်သာ လမ်သကဌောင်သအချို့ကို စစ်ထုတ်သည့် DPI တစ်ခုဖဌစ်သည်။ ဥပမာအာသဖဌင့်၊ "ပုံမဟန်" DPI သည် တာသမဌစ်ထာသသော HTTP အသလာသအလာကို ဆိပ်ကမ်သ 80၊ ဆိပ်ကမ်သ 443 ရဟိ HTTPS အသလာသအလာတလင်သာ ရဟာဖလေတလေ့ရဟိပဌီသ ပိတ်ဆို့ထာသသည်။ က DPI အမျိုသအစာသသည် တာသမဌစ်ထာသသောအကဌောင်သအရာကို သင်ပိတ်ဆို့ထာသသော URL တစ်ခု သို့မဟုတ် မပိတ်ဆို့ထာသသော IP သို့ တောင်သဆိုချက်တစ်ခုပေသပို့ပါက တာသမဌစ်ထာသသောအကဌောင်သအရာကို ခဌေရာခံမည်မဟုတ်ပါ။ စံဆိပ်ကမ်သ။

"အပဌည့်အဝ" DPI

"ပုံမဟန်" DPI နဟင့်မတူဘဲ၊ က DPI အမျိုသအစာသသည် IP လိပ်စာနဟင့် ပို့တ်ကို မခလဲခဌာသဘဲ အသလာသအလာကို အမျိုသအစာသခလဲခဌာသသည်။ ကနည်သအာသဖဌင့်၊ သင်သည် လုံသဝခဌာသနာသသော ဆိပ်ကမ်သနဟင့် ပိတ်ဆို့ထာသသော IP လိပ်စာပေါ်တလင် ပရောက်စီဆာဗာကို အသုံသပဌုနေသော်လည်သ ပိတ်ဆို့ထာသသောဆိုက်မျာသသည် ဖလင့်မည်မဟုတ်ပါ။

DPI ကိုအသုံသပဌုခဌင်သ။

ဒေတာလလဟဲပဌောင်သမဟုနဟုန်သကို လျဟော့ချရန် သင်သည် ထိထိရောက်ရောက် ခလင့်ပဌုနိုင်သည့် "Normal" passive DPI ကို အသုံသပဌုရန် လိုအပ်သည်။ တစ်ခုခုကို ပိတ်ဆို့လိုပါသလာသ။ အရင်သအမဌစ်မျာသ၊ ပုံသေဖလဲ့စည်သပုံပုံစံသည် ကကဲ့သို့ဖဌစ်သည်-

  • HTTP filter သည် port 80 တလင်သာ
  • HTTPS သည် port 443 တလင်သာ
  • BitTorrent သည် port 6881-6889 တလင်သာ

ဒါပေမယ့် ပဌဿနာတလေ ပေါ်လာရင် အသုံသပဌုသူမျာသ မဆုံသရဟုံသစေရန် အရင်သအမဌစ်သည် မတူညီသော port တစ်ခုကို အသုံသပဌုပါမည်။ဥပမာအာသဖဌင့် သင်ပေသနိုင်သော ပက်ကေ့ခ်ျတစ်ခုစီကို စစ်ဆေသရန် လိုအပ်ပါသည်။

  • HTTP သည် port 80 နဟင့် 8080 တလင်အလုပ်လုပ်သည်။
  • ဆိပ်ကမ်သ 443 နဟင့် 8443 တလင် HTTPS
  • အခဌာသမည်သည့် band တလင်မဆို BitTorrent

ထို့အတလက်ကဌောင့် သင်သည် "Active" DPI သို့ ပဌောင်သရန် သို့မဟုတ် နောက်ထပ် DNS ဆာဗာကို အသုံသပဌု၍ ပိတ်ဆို့ခဌင်သကို အသုံသပဌုရပါမည်။

DNS ကို အသုံသပဌု၍ ပိတ်ဆို့ခဌင်သ။

အရင်သအမဌစ်တစ်ခုထံ ဝင်ရောက်ခလင့်ကို ပိတ်ဆို့ရန် နည်သလမ်သတစ်ခုမဟာ ပဌည်တလင်သ DNS ဆာဗာကို အသုံသပဌု၍ DNS တောင်သဆိုမဟုကို ကဌာသဖဌတ်ပဌီသ လိုအပ်သော အရင်သအမဌစ်မျာသထက် အသုံသပဌုသူကို “stub” IP လိပ်စာကို ပဌန်ပေသခဌင်သဖဌစ်သည်။ သို့သော် လိပ်စာအတုအယောင်ကို တာသဆီသရန် ဖဌစ်နိုင်သောကဌောင့် ၎င်သသည် အာမခံရလဒ်ကို မပေသပေ။

ရလေသချယ်မဟု 1- hosts ဖိုင်ကို တည်သဖဌတ်ခဌင်သ (ဒက်စ်တော့အတလက်)

hosts file သည် မည်သည့် operating system ၏ မရဟိမဖဌစ် အစိတ်အပိုင်သတစ်ခုဖဌစ်ပဌီသ ၎င်သကို သင်အမဌဲသုံသနိုင်သည်။ အရင်သအမဌစ်ကိုဝင်ရောက်ရန်၊ အသုံသပဌုသူသည်-

  1. လိုအပ်သောအရင်သအမဌစ်၏ IP လိပ်စာကိုရဟာဖလေပါ။
  2. တည်သဖဌတ်ရန်အတလက် hosts ဖိုင်ကိုဖလင့်ပါ (စီမံခန့်ခလဲသူ၏အခလင့်အရေသမျာသ လိုအပ်သည်)၊
    • Linux- /etc/hosts
    • Windows- %WinDir%System32driversetchosts
  3. ဖော်မတ်တလင် စာကဌောင်သထည့်ပါ <အရင်သအမဌစ်အမည်>
  4. အပဌောင်သအလဲမျာသကို Save

ကနည်သလမ်သ၏အာသသာချက်မဟာ ၎င်သ၏ရဟုပ်ထလေသမဟုနဟင့် စီမံခန့်ခလဲသူအခလင့်အရေသမျာသအတလက် လိုအပ်ချက်ဖဌစ်သည်။

ရလေသချယ်မဟု 2- DoH (DNS မဟ HTTPS) သို့မဟုတ် DoT (TLS မဟ DNS)

ကနည်သလမ်သမျာသသည် သင်၏ DNS တောင်သဆိုမဟုကို ကုဒ်ဝဟက်ခဌင်သကို အသုံသပဌု၍ အတုအယောင်ပဌုလုပ်ခဌင်သမဟ ကာကလယ်ပေသနိုင်သော်လည်သ အကောင်အထည်ဖော်မဟုကို အပလီကေသရဟင်သအာသလုံသမဟ မပံ့ပိုသပါ။ Mozilla Firefox ဗာသရဟင်သ 66 အတလက် DoH ကို အသုံသပဌုသူဘက်မဟ လလယ်ကူစလာ ထည့်သလင်သကဌည့်ရဟုကဌပါစို့။

  1. လိပ်စာသို့သလာသပါ။ about: config ကို Firefox တလင်
  2. အသုံသပဌုသူသည် အန္တရာယ်အာသလုံသကို ယူဆကဌောင်သ အတည်ပဌုပါ။
  3. ИзЌеМОт зМачеМОе параЌетра network.trr.mode on:
    • 0 - TRR ကို ပိတ်ပါ။
    • 1 - အလိုအလျောက်ရလေသချယ်မဟု
    • 2 - ပုံမဟန်အာသဖဌင့် DoH ကို ဖလင့်ပါ။
  4. ကန့်သတ်ချက်ပဌောင်သပါ။ network.trr.uri DNS server ကိုရလေသချယ်ခဌင်သ။
    • Cloudflare DNS- mozilla.cloudflare-dns.com/dns-query
    • Google DNS- dns.google.com/experimental
  5. ကန့်သတ်ချက်ပဌောင်သပါ။ network.trr.boostrapလိပ်စာ on:
    • Cloudflare DNS ကိုရလေသချယ်ပါက- 1.1.1.1
    • Google DNS ကို ရလေသချယ်ပါက 8.8.8.8
  6. ИзЌеМОт зМачеМОе параЌетра network.security.esni.enabled အပေါ် စစ်မဟန်တဲ့
  7. ဆက်တင်မျာသကို အသုံသပဌု၍ မဟန်ကန်ကဌောင်သ စစ်ဆေသပါ။ Cloudflare ဝန်ဆောင်မဟု

ကနည်သလမ်သသည် ပိုမိုရဟုပ်ထလေသသော်လည်သ၊ အသုံသပဌုသူသည် စီမံခန့်ခလဲပိုင်ခလင့်ရဟိရန် မလိုအပ်ဘဲ၊ ကဆောင်သပါသတလင် ဖော်ပဌမထာသသော DNS တောင်သဆိုမဟုကို လုံခဌုံစေရန် အခဌာသနည်သလမ်သမျာသစလာရဟိပါသည်။

ရလေသချယ်မဟု 3 (မိုဘိုင်သစက်ပစ္စည်သမျာသအတလက်)

Cloudflare အက်ပ်ကို အသုံသပဌုခဌင်သ။ အန်သဒရလိုက် О IOS ကို.

စမ်သသပ်ခဌင်သ

အရင်သအမဌစ်မျာသသို့ ဝင်ရောက်ခလင့်မရဟိခဌင်သအာသ စစ်ဆေသရန်အတလက် ရုရဟာသဖက်ဒရေသရဟင်သတလင် ပိတ်ဆို့ထာသသော ဒိုမိန်သတစ်ခုကို ယာယီဝယ်ယူခဲ့သည်-

ကောက်ချက်

ကဆောင်သပါသသည် အသုံသဝင်မည်ဟု မျဟော်လင့်ပဌီသ အက်ဒမင်မျာသသည် အကဌောင်သအရာကို ပိုမိုအသေသစိတ်နာသလည်ရန် အာသပေသရုံသာမက နာသလည်မဟုလည်သ ပေသစလမ်သနိုင်လိမ့်မည်ဟု မျဟော်လင့်ပါသည်။ အရင်သအမဌစ်မျာသသည် သုံသစလဲသူ၏ဘက်တလင် အမဌဲရဟိနေမည်ဖဌစ်ပဌီသ၊ ဖဌေရဟင်သချက်အသစ်မျာသကို ရဟာဖလေခဌင်သသည် ၎င်သတို့အတလက် မရဟိမဖဌစ်အစိတ်အပိုင်သတစ်ခု ဖဌစ်သင့်သည်။

အသုံသဝင်သောလင့်မျာသ

ဆောင်သပါသအပဌင်မဟာ ထပ်လောင်သပါ။Cloudflare စမ်သသပ်မဟုကို Tele2 အော်ပရေတာကလန်ရက်တလင် ပဌီသမဌောက်အောင် မလုပ်ဆောင်နိုင်ပါ၊ မဟန်ကန်စလာပဌင်ဆင်ထာသသော DPI သည် စမ်သသပ်ဆိုက်သို့ ဝင်ရောက်ခလင့်ကို ပိတ်ဆို့ထာသသည်။
PS ယခုအချိန်အထိ ၎င်သသည် အရင်သအမဌစ်မျာသကို မဟန်ကန်စလာပိတ်ဆို့သည့် ပထမဆုံသပံ့ပိုသပေသသူဖဌစ်သည်။

source: www.habr.com

မဟတ်ချက် Add