د nDPI 4.4 ژور پاکټ تفتیش سیسټم خوشې کول

د ntop پروژه، کوم چې د ټرافیک نیولو او تحلیل کولو لپاره وسیلې رامینځته کوي، د nDPI 4.4 ژور پاکټ معاینې توکی کټ خپور کړی، کوم چې د OpenDPI کتابتون پراختیا ته دوام ورکوي. د nDPI پروژه د OpenDPI ذخیره کې د بدلونونو د هڅولو لپاره د یوې ناکامې هڅې وروسته تاسیس شوه، کوم چې ساتل شوی نه و. د nDPI کوډ په C کې لیکل شوی او د LGPLv3 لاندې جواز لري.

سیسټم تاسو ته اجازه درکوي د غوښتنلیک کچې پروتوکولونه وټاکي چې په ترافیک کې کارول کیږي ، د شبکې فعالیت طبیعت تحلیل کوي پرته لدې چې د شبکې بندرونو سره وصل شي (دا کولی شي پیژندل شوي پروتوکولونه وټاکي چې اداره کونکي یې په غیر معیاري شبکې بندرونو کې اړیکې مني ، د مثال په توګه ، که HTTP د 80 پورټ څخه نه لیږل کیږي، یا په برعکس، کله چې دوی هڅه کوي د 80 پورټ په چلولو سره د HTTP په توګه د شبکې نور فعالیتونه پټ کړي).

د OpenDPI څخه توپیرونه د اضافي پروتوکولونو ملاتړ، د وینډوز پلیټ فارم ته پورټ کول، د فعالیت اصلاح کول، د ریښتیني وخت ټرافيکي څارنې غوښتنلیکونو کې د کارولو لپاره تطبیق (ځینې ځانګړي ځانګړتیاوې چې انجن ورو ورو لرې شوی)، د جوړولو وړتیا د لینکس کرنل ماډل، او د فرعي پروتوکولونو تعریف کولو لپاره ملاتړ.

په مجموع کې، د شاوخوا 300 پروتوکولونو او غوښتنلیکونو تعریفونه ملاتړ کیږي، له OpenVPN، Tor، QUIC، SOCKS، BitTorrent او IPsec څخه ټیلیګرام، وایبر، WhatsApp، PostgreSQL او GMail، Office365، GoogleDocs او YouTube ته زنګونه. دلته د سرور او پیرودونکي SSL سند ډیکوډر شتون لري چې تاسو ته اجازه درکوي د کوډ کولو سند په کارولو سره پروتوکول (د مثال په توګه ، Citrix آنلاین او ایپل iCloud) وټاکئ. د nDPIreader افادیت د شبکې انٹرفیس له لارې د pcap ډمپونو یا اوسني ترافیک مینځپانګې تحلیل کولو لپاره چمتو کیږي.

په نوې خپرونه کې:

  • د یو ځانګړي ګواښ لپاره هینډلر ته د زنګ وهلو دلیل په اړه معلوماتو سره میټاډاټا اضافه کړه.
  • ndpi_check_flow_risk_exceptions() فنکشن د شبکې د ګواښ اداره کونکو سره وصل کولو لپاره اضافه شوی.
  • د شبکې پروتوکولونو (د مثال په توګه، TLS) او د غوښتنلیک پروتوکولونو (د مثال په توګه، د ګوګل خدماتو) ویشل شوی.
  • د محرمیت دوه نوي کچې اضافه شوي: NDPI_CONFIDENCE_DPI_PARTIAL او NDPI_CONFIDENCE_DPI_PARTIAL_CACHE.
  • د Cloudflare WARP خدمت کارول تعریف کولو لپاره ټیمپلیټ اضافه شوی
  • د داخلي هش میپ تطبیق د یوتش سره بدل شوی.
  • د Python ژبې پابندۍ تازه شوي.
  • په ډیفالټ کې، جوړ شوی gcrypt تطبیق فعال شوی (د --with-libgcrypt اختیار د سیسټم پلي کولو کارولو لپاره چمتو شوی).
  • د پیژندل شوي شبکې ګواښونو او د جوړجاړي خطر سره تړلې ستونزې (د جریان خطر) پراخه شوې. د نوي ګواښ ډولونو لپاره ملاتړ اضافه شوی: NDPI_PUNYCODE_IDN، NDPI_ERROR_CODE_DETECTED، NDPI_HTTP_CRAWLER_BOT او NDPI_ANONYMOUS_SUBSCRIBER.
  • د پروتوکولونو او خدماتو لپاره اضافه شوي ملاتړ:
    • الټراسرف
    • i3D
    • د فساد لوبې
    • tsan
    • تونل بيئر VPN
    • راټول شوي
    • PIM (د پروتوکول خپلواک ملټي کاسټ)
    • پراګماتیک جنرال ملټيکاسټ (PGM)
    • HSR
    • د GoTo محصولات لکه GoToMeeting
    • دزین
    • MPEG-DASH
    • د اګورا سافټویر تعریف شوی ریښتیني وخت شبکه (SD-RTN)
    • توکا بوکا
    • VXLAN
    • DMNS/LLMNR
  • د پروتوکول تجزیه او کشف ښه شوی:
    • SMTP/SMTPS (د STARTTLS ملاتړ اضافه شوی)
    • OCSP
    • TargusDataspeed
    • Usenet
    • DTLS
    • TFTP
    • د HTTP له لارې SOAP
    • د ګینشین اغیزه
    • IPSec/ISAKMP
    • ډی
    • سیسلاګ
    • DHCP
    • NATS
    • وایبر
    • ژیونی
    • راکټ
    • gnutella
    • کرربوس
    • QUIC (د v2drft 01 توضیحاتو لپاره ملاتړ اضافه شوی)
    • SSDP
    • SNMP
    • د ‏‎DGA
    • AES-NI

سرچینه: opennet.ru

Add a comment