nDPI 4.4 နက်ရှိုင်းသော Packet စစ်ဆေးရေး ဖြန့်ချိမှု

အသွားအလာဖမ်းယူခြင်းနှင့် ခွဲခြမ်းစိတ်ဖြာခြင်းအတွက် ကိရိယာများကို တီထွင်သည့် ntop ပရောဂျက်သည် OpenDPI စာကြည့်တိုက်ကို ဆက်လက်ဖွံ့ဖြိုးတိုးတက်စေမည့် nDPI 4.4 နက်နဲသော ပက်ကတ်စစ်ဆေးခြင်းကိရိယာအစုံကို ထုတ်ပြန်ခဲ့သည်။ မထိန်းသိမ်းဘဲထားခဲ့သည့် OpenDPI သိုလှောင်မှုသို့ ပြောင်းလဲမှုများကို တွန်းလှန်ရန် မအောင်မြင်သော ကြိုးပမ်းမှုတစ်ခုပြီးနောက် nDPI ပရောဂျက်ကို တည်ထောင်ခဲ့ခြင်းဖြစ်သည်။ nDPI ကုဒ်ကို C ဖြင့် ရေးသားထားပြီး LGPLv3 အောက်တွင် လိုင်စင်ရထားသည်။

စနစ်သည် သင့်အား အသွားအလာတွင် အသုံးပြုသည့် အပလီကေးရှင်းအဆင့် ပရိုတိုကောများကို ဆုံးဖြတ်နိုင်ပြီး၊ ကွန်ရက်ပေါက်များနှင့် ချိတ်ဆက်ခြင်းမပြုဘဲ ကွန်ရက်လုပ်ဆောင်ချက်၏ သဘောသဘာဝကို ပိုင်းခြားစိတ်ဖြာနိုင်သည် (ဥပမာ၊ ပုံမှန်မဟုတ်သော ကွန်ရက်ပေါက်များပေါ်တွင် ချိတ်ဆက်မှုများကို ကိုင်တွယ်သူများ လက်ခံသည့် လူသိများသော ပရိုတိုကောများကို ဆုံးဖြတ်နိုင်သည်၊ ဥပမာ၊ အကယ်၍ http သည် port 80 မှ မပို့ပါက သို့မဟုတ် ၎င်းတို့သည် အခြား network လုပ်ဆောင်ချက်ကို http ကဲ့သို့ ဖုံးကွယ်ရန် ကြိုးစားနေသည့်အချိန်တွင် ၎င်းကို port 80 တွင် run ခြင်းဖြင့်)။

OpenDPI ၏ ကွာခြားချက်များတွင် အပိုပရိုတိုကောများအတွက် ပံ့ပိုးမှု၊ Windows ပလပ်ဖောင်းသို့ ပို့ခြင်း၊ စွမ်းဆောင်ရည် ပိုမိုကောင်းမွန်အောင်ပြုလုပ်ခြင်း၊ အချိန်နှင့်တပြေးညီ အသွားအလာ စောင့်ကြည့်ခြင်းအက်ပ်လီကေးရှင်းများတွင် အသုံးပြုရန်အတွက် လိုက်လျောညီထွေဖြစ်စေခြင်း (အင်ဂျင်နှေးကွေးစေသော သီးခြားအင်္ဂါရပ်အချို့ကို ဖယ်ရှားခြင်း)၊ ပုံစံဖြင့် တည်ဆောက်နိုင်မှု၊ Linux kernel module နှင့် subprotocols များကို သတ်မှတ်ခြင်းအတွက် ပံ့ပိုးမှု။

စုစုပေါင်း၊ ပရိုတိုကောနှင့် အပလီကေးရှင်း ၃၀၀ ခန့်၏ အဓိပ္ပါယ်ဖွင့်ဆိုချက်များကို OpenVPN၊ Tor၊ QUIC၊ SOCKS၊ BitTorrent နှင့် IPsec မှ Telegram၊ Viber၊ WhatsApp၊ PostgreSQL နှင့် GMail၊ Office300၊ GoogleDocs နှင့် YouTube သို့ ဖုန်းခေါ်ဆိုမှုများကို ပံ့ပိုးပေးထားသည်။ ကုဒ်ဝှက်ခြင်းလက်မှတ်ကို အသုံးပြု၍ ပရိုတိုကော (ဥပမာ Citrix Online နှင့် Apple iCloud) ကို ဆုံးဖြတ်ရန် ခွင့်ပြုသည့် ဆာဗာနှင့် သုံးစွဲသူ SSL လက်မှတ် ဒီကုဒ်ဒါတစ်ခု ရှိပါသည်။ nDPIreader utility ကို network interface မှတဆင့် pcap dumps သို့မဟုတ် လက်ရှိ traffic ၏ အကြောင်းအရာများကို ခွဲခြမ်းစိတ်ဖြာရန် ထောက်ပံ့ပေးထားပါသည်။

ထုတ်ဝေမှုအသစ်တွင်-

  • ခြိမ်းခြောက်မှုတစ်ခုအတွက် ကိုင်တွယ်သူကို ခေါ်ရခြင်းအကြောင်း အချက်အလက်နှင့် မက်တာဒေတာကို ပေါင်းထည့်ထားသည်။
  • ကွန်ရက်ခြိမ်းခြောက်မှုကိုင်တွယ်ဖြေရှင်းသူများအတွက် ndpi_check_flow_risk_exceptions() လုပ်ဆောင်ချက်ကို ထည့်သွင်းထားသည်။
  • ကွန်ရက်ပရိုတိုကောများ (ဥပမာ၊ TLS) နှင့် အပလီကေးရှင်း ပရိုတိုကောများ (ဥပမာ၊ Google ဝန်ဆောင်မှုများ) အဖြစ် ပိုင်းခြားထားပါသည်။
  • ကိုယ်ရေးကိုယ်တာအဆင့်အသစ်နှစ်ခုကို ထပ်ထည့်ခဲ့သည်- NDPI_CONFIDENCE_DPI_PARTIAL နှင့် NDPI_CONFIDENCE_DPI_PARTIAL_CACHE။
  • Cloudflare WARP ဝန်ဆောင်မှုအသုံးပြုမှုကို သတ်မှတ်ရန် နမူနာပုံစံကို ထည့်သွင်းထားသည်။
  • အတွင်း hashmap အကောင်အထည်ဖော်မှုကို uthash ဖြင့် အစားထိုးထားသည်။
  • Python ဘာသာစကားချိတ်ဆက်မှုများကို အပ်ဒိတ်လုပ်ထားသည်။
  • မူရင်းအားဖြင့်၊ built-in gcrypt အကောင်အထည်ဖော်မှုကို ဖွင့်ထားပါသည် (စနစ်အကောင်အထည်ဖော်မှုကို အသုံးပြုရန် --with-libgcrypt ရွေးချယ်မှုကို ပံ့ပိုးပေးသည်)။
  • အပေးအယူပြုနိုင်ခြေ (စီးဆင်းမှုအန္တရာယ်) နှင့်ဆက်စပ်သော ခွဲခြားသတ်မှတ်ထားသော ကွန်ရက်ခြိမ်းခြောက်မှုများနှင့် ပြဿနာများအကွာအဝေးကို တိုးချဲ့ထားသည်။ ခြိမ်းခြောက်မှုအမျိုးအစားအသစ်များအတွက် ပံ့ပိုးမှု ထပ်လောင်းထည့်ထားသည်- NDPI_PUNYCODE_IDN၊ NDPI_ERROR_CODE_DETECTED၊ NDPI_HTTP_CRAWLER_BOT နှင့် NDPI_ANONYMOUS_SUBSCRIBER။
  • ပရိုတိုကောများနှင့် ဝန်ဆောင်မှုများအတွက် ပံ့ပိုးမှု ထပ်ထည့်သည်-
    • UltraSurf
    • i3D
    • အဓိကရုဏ်းဂိမ်းများ
    • ဆန်
    • TunnelBear VPN ကို
    • စုဆောင်းထားသည်။
    • PIM (Protocol Independent Multicast)
    • လက်တွေ့ကျကျ အထွေထွေ Multicast (PGM)
    • RSH ပါ
    • GoToMeeting ကဲ့သို့သော GoTo ထုတ်ကုန်များ
    • Dazn
    • MPEG-Dash
    • Agora ဆော့ဖ်ဝဲလ်သတ်မှတ်ထားသော အချိန်နှင့်တပြေးညီကွန်ရက် (SD-RTN)
    • Toca Boca
    • VXLAN
    • DMNS/LLMNR
  • ပိုမိုကောင်းမွန်သော ပရိုတိုကောခွဲခြမ်းစိတ်ဖြာခြင်းနှင့် ထောက်လှမ်းခြင်း-
    • SMTP/SMTPS (STARTTLS ပံ့ပိုးမှု ထည့်ထားသည်)
    • OCSP
    • TargusDataspeed
    • အသုံးပြုသူ
    • DTLS
    • TFTP
    • HTTP မှတဆင့် SOAP
    • Genshin ထိခိုက်မှု
    • IPSec/ISAKMP
    • DNS ကို
    • syslog
    • DHCP
    • NATS
    • Viber ကို
    • Xiaomi က
    • Raknet
    • gnutella
    • သစ်ပင်ကြီး
    • QUIC (v2drft 01 သတ်မှတ်ချက်အတွက် ပံ့ပိုးမှုထပ်ထည့်သည်)
    • SSDP
    • SNMP
    • ADI
    • AES-ni

source: opennet.ru

မှတ်ချက် Add