nDPI 4.4 ڊيپ پيڪٽ انسپيڪشن سسٽم جو رليز

ntop پروجيڪٽ، جيڪو ٽريفڪ کي پڪڙڻ ۽ تجزيو ڪرڻ لاءِ اوزار ٺاهي ٿو، شايع ڪيو آهي nDPI 4.4 ڊيپ پيڪٽ انسپيڪشن ٽول ڪٽ، جيڪو OpenDPI لائبريري جي ترقي کي جاري رکي ٿو. nDPI پروجيڪٽ جو بنياد OpenDPI مخزن ۾ تبديلين کي دٻائڻ جي ناڪام ڪوشش کان پوءِ رکيو ويو، جنهن کي برقرار رکيو ويو. nDPI ڪوڊ C ۾ لکيل آهي ۽ LGPLv3 تحت لائسنس يافته آهي.

سسٽم توهان کي ٽريفڪ ۾ استعمال ٿيل ايپليڪيشن-سطح جي پروٽوڪول جو تعين ڪرڻ جي اجازت ڏئي ٿو، نيٽ ورڪ جي سرگرمي جي نوعيت جو تجزيو ڪرڻ کان سواءِ نيٽ ورڪ بندرگاهن سان ڳنڍڻ جي (اهو طئي ڪري سگهي ٿو معروف پروٽوڪول جن جا هينڊلر غير معياري نيٽ ورڪ بندرگاهن تي ڪنيڪشن قبول ڪن ٿا، مثال طور، جيڪڏهن http بندرگاهه 80 کان نه موڪليو ويو آهي، يا، ان جي برعڪس، جڏهن اهي ٻئي نيٽ ورڪ سرگرمي کي ڇنڊڇاڻ ڪرڻ جي ڪوشش ڪري رهيا آهن http جي طور تي ان کي پورٽ 80 تي هلائڻ سان).

OpenDPI کان اختلافن ۾ شامل آهن اضافي پروٽوڪول لاءِ سپورٽ، ونڊوز پليٽ فارم تي پورٽ ڪرڻ، ڪارڪردگي بهتر ڪرڻ، ريئل ٽائم ٽرئفڪ مانيٽرنگ ايپليڪيشنن ۾ استعمال لاءِ موافقت (ڪجهه خاص خاصيتون جيڪي انجڻ کي سست ڪن ٿيون ختم ڪيون ويون)، تعمير ڪرڻ جي صلاحيت لينڪس ڪنييل ماڊل، ۽ سب پروٽوڪول جي وضاحت ڪرڻ لاء سپورٽ.

مجموعي طور تي، تقريباً 300 پروٽوڪولن ۽ ايپليڪيشنن جون وصفون سپورٽ ڪيون ويون آهن، OpenVPN، Tor، QUIC، SOCKS، BitTorrent ۽ IPsec کان وٺي ٽيليگرام، وائبر، WhatsApp، PostgreSQL ۽ GMail، Office365، GoogleDocs ۽ يوٽيوب تائين ڪالون. اتي ھڪڙو سرور ۽ ڪلائنٽ ايس ايس ايل سرٽيفڪيٽ ڊيڪوڊر آھي جيڪو توھان کي پروٽوڪول کي طئي ڪرڻ جي اجازت ڏئي ٿو (مثال طور، Citrix آن لائن ۽ Apple iCloud) انڪريپشن سرٽيفڪيٽ استعمال ڪندي. nDPIreader افاديت فراهم ڪئي وئي آهي پي سي پي ڊمپ جي مواد جو تجزيو ڪرڻ يا نيٽ ورڪ انٽرفيس ذريعي موجوده ٽرئفڪ.

نئين رليز ۾:

  • شامل ڪيل ميٽاداٽا معلومات سان گڏ هڪ خاص خطري لاءِ هينڊلر کي سڏڻ جي سبب بابت.
  • شامل ڪيو ويو ndpi_check_flow_risk_exceptions() فنڪشن نيٽ ورڪ خطري جي هٿيارن کي ڳنڍڻ لاء.
  • ھڪڙي ڊويزن کي نيٽ ورڪ پروٽوڪولن ۾ ٺاھيو ويو آھي (مثال طور، TLS) ۽ ايپليڪيشن پروٽوڪول (مثال طور، گوگل خدمتون).
  • شامل ڪيا ويا ٻه نوان رازداري سطحون: NDPI_CONFIDENCE_DPI_PARTIAL ۽ NDPI_CONFIDENCE_DPI_PARTIAL_CACHE.
  • Cloudflare WARP سروس جي استعمال کي بيان ڪرڻ لاءِ ٽيمپليٽ شامل ڪيو ويو
  • اندروني hashmap عمل درآمد uthash سان تبديل ڪيو ويو آهي.
  • تازه ٿيل پٿون ٻولي پابند.
  • ڊفالٽ طور، تعمير ٿيل gcrypt عمل درآمد کي فعال ڪيو ويو آهي (--with-libgcrypt اختيار مهيا ڪيل آهي سسٽم جي عمل کي استعمال ڪرڻ لاء).
  • سمجھوتي جي خطري سان لاڳاپيل نيٽورڪ خطرن ۽ مسئلن جي حد کي وڌايو ويو آھي. نئين خطرن جي قسمن لاءِ سپورٽ شامل ڪئي وئي: NDPI_PUNYCODE_IDN، NDPI_ERROR_CODE_DETECTED، NDPI_HTTP_CRAWLER_BOT ۽ NDPI_ANONYMOUS_SUBSCRIBER.
  • پروٽوڪول ۽ خدمتن لاءِ شامل ڪيل سپورٽ:
    • الٽرا سرف
    • ا3 ڊي
    • ريوٽ گيمز
    • tsan
    • سرنگ بيئر ويپن
    • گڏ ڪيل
    • PIM (پروٽوڪول آزاد ملٽي ڪاسٽ)
    • Pragmatic General Multicast (PGM)
    • آر ايس ايڇ
    • GoTo پراڊڪٽس جهڙوڪ GoToMeeting
    • ڳائو
    • ايم پي ايڇ ڊي ڊيش
    • اگورا سافٽ ويئر وضاحت ڪيل حقيقي وقت نيٽ ورڪ (SD-RTN)
    • Toca Boca
    • VXLAN
    • DMNS/LLMNR
  • بهتر پروٽوڪول پارسنگ ۽ ڳولڻ:
    • SMTP/SMTPS (STARTTLS سپورٽ شامل ڪئي وئي)
    • او سي ايس پي
    • TargusDataspeed
    • Usenet
    • ڊي ٽي ايل
    • TFTP
    • SOAP ذريعي HTTP
    • Genshin Impact
    • IPSec/ISAKMP
    • DNS
    • syslog
    • DHCP
    • نيٽز
    • Viber
    • ڪريٽو
    • ريڪٽ
    • gnutella
    • ڪيبرس
    • QUIC (v2drft 01 وضاحتن لاءِ شامل ڪيل سپورٽ)
    • ايس ايس پي
    • SNMP
    • ڊي جي اي
    • اي ايس اين

جو ذريعو: opennet.ru

تبصرو شامل ڪريو