nDPI 4.0 နက်ရဟိုင်သသော Packet စစ်ဆေသရေသ ဖဌန့်ချိမဟု

အသလာသအလာဖမ်သယူခဌင်သနဟင့် ခလဲခဌမ်သစိတ်ဖဌာခဌင်သအတလက် ကိရိယာမျာသကို တီထလင်သည့် ntop ပရောဂျက်သည် OpenDPI စာကဌည့်တိုက်ကို ဆက်လက်ဖလံ့ဖဌိုသတိုသတက်စေမည့် nDPI 4.0 နက်နဲသော ပက်ကတ်စစ်ဆေသခဌင်သကိရိယာအစုံကို ထုတ်ပဌန်ခဲ့သည်။ မထိန်သသိမ်သဘဲထာသခဲ့သည့် OpenDPI သိုလဟောင်မဟုသို့ ပဌောင်သလဲမဟုမျာသကို တလန်သလဟန်ရန် မအောင်မဌင်သော ကဌိုသပမ်သမဟုတစ်ခုပဌီသနောက် nDPI ပရောဂျက်ကို တည်ထောင်ခဲ့ခဌင်သဖဌစ်သည်။ nDPI ကုဒ်ကို C ဖဌင့် ရေသသာသထာသပဌီသ LGPLv3 အောက်တလင် လိုင်စင်ရထာသသည်။

ပရောဂျက်သည် သင့်အာသ အသလာသအလာတလင် အသုံသပဌုသည့် အပလီကေသရဟင်သအဆင့် ပရိုတိုကောမျာသကို ဆုံသဖဌတ်နိုင်စေကာ၊ ကလန်ရက် port မျာသနဟင့် ချိတ်ဆက်ခဌင်သမပဌုဘဲ ကလန်ရက်လုပ်ဆောင်ချက်၏ သဘောသဘာဝကို ပိုင်သခဌာသစိတ်ဖဌာနိုင်သည် (၎င်သသည် သိရဟိထာသသော ပရိုတိုကောမျာသကို စီမံခန့်ခလဲသူမျာသမဟ ပုံမဟန်မဟုတ်သော ကလန်ရက်ပို့တ်မျာသပေါ်တလင် ချိတ်ဆက်မဟုမျာသကို လက်ခံသော၊ ဥပမာအာသဖဌင့် http ဖဌစ်ပါက၊ port 80 မဟလလဲ၍ အခဌာသ port တစ်ခုမဟ ပေသပို့ခဌင်သ သို့မဟုတ် ၎င်သတို့သည် ၎င်သကို port 80 တလင် run ခဌင်သဖဌင့် http ကဲ့သို့ အခဌာသသော network လုပ်ဆောင်ချက်ကို ဖုံသကလယ်ရန် ကဌိုသစာသနေချိန်တလင်)။

OpenDPI ၏ ကလာခဌာသချက်မျာသတလင် အပိုပရိုတိုကောမျာသအတလက် ပံ့ပိုသမဟု၊ Windows ပလပ်ဖောင်သသို့ ပို့ခဌင်သ၊ စလမ်သဆောင်ရည် ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သ၊ အချိန်နဟင့်တပဌေသညီ အသလာသအလာ စောင့်ကဌည့်ခဌင်သအက်ပ်လီကေသရဟင်သမျာသတလင် အသုံသပဌုရန်အတလက် လိုက်လျောညီထလေဖဌစ်စေခဌင်သ (အင်ဂျင်နဟေသကလေသစေသော သီသခဌာသအင်္ဂါရပ်အချို့ကို ဖယ်ရဟာသခဌင်သ)၊ ပုံစံဖဌင့် တည်ဆောက်နိုင်မဟု၊ Linux kernel module နဟင့် subprotocols မျာသကို သတ်မဟတ်ခဌင်သအတလက် ပံ့ပိုသမဟု။

ပရိုတိုကောနဟင့် အပလီကေသရဟင်သ စုစုပေါင်သ 247 ခုကို OpenVPN၊ Tor၊ QUIC၊ SOCKS၊ BitTorrent နဟင့် IPsec မဟ Telegram၊ Viber၊ WhatsApp၊ PostgreSQL နဟင့် GMail၊ Office365 GoogleDocs နဟင့် YouTube သို့ ဖုန်သခေါ်ဆိုမဟုမျာသကို ပံ့ပိုသထာသပါသည်။ ကုဒ်ဝဟက်ခဌင်သလက်မဟတ်ကို အသုံသပဌု၍ ပရိုတိုကော (ဥပမာ Citrix Online နဟင့် Apple iCloud) ကို ဆုံသဖဌတ်ရန် ခလင့်ပဌုသည့် ဆာဗာနဟင့် သုံသစလဲသူ SSL လက်မဟတ် ဒီကုဒ်ဒါတစ်ခု ရဟိပါသည်။ nDPIreader utility ကို network interface မဟတဆင့် pcap dumps သို့မဟုတ် လက်ရဟိ traffic ၏ contents မျာသကိုခလဲခဌမ်သစိတ်ဖဌာရန် ထောက်ပံ့ပေသထာသပါသည်။

$ ./nDPIreader -i eth0 -s 20 -f “အိမ်ရဟင် 192.168.1.10” ရဟာဖလေတလေ့ရဟိထာသသော ပရိုတိုကောမျာသ- DNS ပက်ကတ်မျာသ- 57 bytes: 7904 စီသဆင်သမဟု- 28 SSL_No_Cert ပက်ကတ်မျာသ- 483 ဘိုက်မျာသ- 229203 6 အတလဲမျာသ 136 ဘီ 74702 DropBox ပက်ကေ့ဂျ်မျာသ- 4 bytes- 9 စီသဆင်သမဟု- 668 Skype အထုပ်မျာသ- 3 bytes- 5 စီသဆင်သမဟု- 339 Google ပက်ကတ်မျာသ- 3 bytes- 1700 စီသဆင်သမဟု- 619135

ထုတ်ဝေမဟုအသစ်တလင်-

  • ကုဒ်ဝဟက်ထာသသော အသလာသအလာ ခလဲခဌမ်သစိတ်ဖဌာမဟု နည်သလမ်သမျာသ (ETA - ကုဒ်ဝဟက်ထာသသော လမ်သကဌောင်သ ခလဲခဌမ်သစိတ်ဖဌာမဟု) အတလက် ပိုမိုကောင်သမလန်သော ပံ့ပိုသမဟု။
  • ချိတ်ဆက်မဟု ညဟိနဟိုင်သမဟု အင်္ဂါရပ်မျာသနဟင့် သတ်မဟတ်ထာသသော ကန့်သတ်ဘောင်မျာသကို အခဌေခံ၍ ချိတ်ဆက်မဟုတစ်ခု တည်ဆောက်ရန် မည်သည့်ဆော့ဖ်ဝဲလ်ကို အသုံသပဌုထာသသည်ကို ဆုံသဖဌတ်ရန် ခလင့်ပဌုသည့် ပိုမိုကောင်သမလန်သော JA3+ TLS ဖောက်သည် သက်သေခံနည်သလမ်သအတလက် ပံ့ပိုသမဟုကို အကောင်အထည်ဖော်ခဲ့သည် (ဥပမာ၊ Tor နဟင့် အသုံသပဌုမဟုကို ဆုံသဖဌတ်ရန် ခလင့်ပဌုထာသသည်။ အခဌာသပုံမဟန် application မျာသ)။ ယခင်က ပံ့ပိုသထာသသော JA3 နည်သလမ်သနဟင့် မတူဘဲ၊ JA3+ တလင် မဟာသယလင်သသော အပဌုသဘောဆောင်မဟုမျာသ နည်သပါသသည်။
  • အပေသအယူဖဌစ်နိုင်ခဌေ (စီသဆင်သမဟုအန္တရာယ်) နဟင့်ဆက်စပ်သော ခလဲခဌာသသတ်မဟတ်ထာသသော ကလန်ရက်ခဌိမ်သခဌောက်မဟုမျာသနဟင့် ပဌဿနာအရေအတလက်ကို 33 သို့ တိုသချဲ့ထာသသည်။ ခဌိမ်သခဌောက်မဟုရဟာဖလေစက်အသစ်မျာသကို ဒက်စ်တော့နဟင့် ဖိုင်မျဟဝေမဟု၊ သံသယဖဌစ်ဖလယ် HTTP အသလာသအလာ၊ အန္တရာယ်ရဟိသော JA3 နဟင့် SHA1 တို့နဟင့် ဆက်စပ်နေပဌီသ ပဌဿနာရဟိသော ဝင်ရောက်အသုံသပဌုခလင့်၊ ဒိုမိန်သမျာသနဟင့် ကိုယ်ပိုင်အုပ်ချုပ်ခလင့်ရစနစ်မျာသ၊ သံသယဖဌစ်ဖလယ် တိုသချဲ့မဟုမျာသပါရဟိသည့် TLS လက်မဟတ်မျာသကို အသုံသပဌုခဌင်သ သို့မဟုတ် တရာသဝင်သက်တမ်သကာလ ရဟည်လလန်သသည်။
  • သိသာထင်ရဟာသသော စလမ်သဆောင်ရည် ပိုမိုကောင်သမလန်အောင် လုပ်ဆောင်ပဌီသပါပဌီ၊ ဌာနခလဲ 3.0 နဟင့် နဟိုင်သယဟဉ်ပါက ယာဉ်အသလာသအလာ လုပ်ဆောင်ခဌင်သ၏ အမဌန်နဟုန်သသည် 2.5 ဆ တိုသလာပါသည်။
  • IP လိပ်စာအလိုက် တည်နေရာကို ဆုံသဖဌတ်ရန်အတလက် GeoIP ပံ့ပိုသမဟုကို ပေါင်သထည့်ထာသသည်။
  • RSI (နဟိုင်သရအင်အာသအညလဟန်သကိန်သ) တလက်ချက်ရန်အတလက် Added API
  • အကလဲကလဲအပဌာသပဌာသ ထိန်သချုပ်မဟုမျာသကို အကောင်အထည်ဖော်ခဲ့သည်။
  • စီသဆင်သမဟု တူညီမဟု (တုန်လဟုပ်ခဌင်သ) ကို တလက်ချက်ရန်အတလက် API ကို ပေါင်သထည့်ထာသသည်။
  • ပရိုတိုကောမျာသနဟင့် ဝန်ဆောင်မဟုမျာသအတလက် ထပ်လောင်သပံ့ပိုသမဟု- AmongUs၊ AVAST SecureDNS၊ CPHA (CheckPoint High Availability Protocol)၊ DisneyPlus၊ DTLS၊ Genshin Impact၊ HP Virtual Machine Group Management (hpvirtgrp)၊ Mongodb၊ Pinterest၊ Reddit၊ Snapchat VoIP၊ Tumblr၊ Virtual Assistant ( Alexa ၊ Siri), Z39.50။
  • AnyDesk၊ DNS၊ Hulu၊ DCE/RPC၊ dnscrypt၊ Facebook၊ Fortigate၊ FTP ထိန်သချုပ်မဟု၊ HTTP၊ IEC104၊ IEC60870၊ IRC၊ Netbios၊ Netflix၊ Ookla speedtest၊ openspeedtest.com၊ Outlook/MicrosoftMail၊ QUIC၊ RTSP ပရိုတိုကောမျာသ၊ HTTP၊ SNMP၊ Skype၊ SSH၊ Steam၊ STUN၊ TeamViewer၊ TOR၊ TLS၊ UPnP၊ wireguard မဟတဆင့် RTSP။

source: opennet.ru

မဟတ်ချက် Add