nDPI 4.8 ڊيپ پيڪٽ انسپيڪشن سسٽم جو رليز

ntop پروجيڪٽ، جيڪو ٽريفڪ کي پڪڙڻ ۽ تجزيو ڪرڻ لاءِ اوزار ٺاهي ٿو، شايع ڪيو آهي nDPI 4.8 ڊيپ پيڪٽ انسپيڪشن ٽول ڪٽ، جيڪو OpenDPI لائبريري جي ترقي کي جاري رکي ٿو. nDPI پروجيڪٽ جو بنياد OpenDPI مخزن ۾ تبديلين کي دٻائڻ جي ناڪام ڪوشش کان پوءِ رکيو ويو، جنهن کي برقرار رکيو ويو. nDPI ڪوڊ C ۾ لکيل آهي ۽ LGPLv3 تحت لائسنس يافته آهي.

سسٽم توهان کي ٽريفڪ ۾ استعمال ٿيل ايپليڪيشن-سطح جي پروٽوڪول جو تعين ڪرڻ جي اجازت ڏئي ٿو، نيٽ ورڪ جي سرگرمي جي نوعيت جو تجزيو ڪرڻ کان سواءِ نيٽ ورڪ بندرگاهن سان ڳنڍڻ جي (اهو طئي ڪري سگهي ٿو معروف پروٽوڪول جن جا هينڊلر غير معياري نيٽ ورڪ بندرگاهن تي ڪنيڪشن قبول ڪن ٿا، مثال طور، جيڪڏهن http بندرگاهه 80 کان نه موڪليو ويو آهي، يا، ان جي برعڪس، جڏهن اهي ٻئي نيٽ ورڪ سرگرمي کي ڇنڊڇاڻ ڪرڻ جي ڪوشش ڪري رهيا آهن http جي طور تي ان کي پورٽ 80 تي هلائڻ سان).

OpenDPI کان اختلافن ۾ شامل آهن اضافي پروٽوڪول لاءِ سپورٽ، ونڊوز پليٽ فارم تي پورٽ ڪرڻ، ڪارڪردگي بهتر ڪرڻ، ريئل ٽائم ٽرئفڪ مانيٽرنگ ايپليڪيشنن ۾ استعمال لاءِ موافقت (ڪجهه خاص خاصيتون جيڪي انجڻ کي سست ڪن ٿيون ختم ڪيون ويون)، تعمير ڪرڻ جي صلاحيت لينڪس ڪنييل ماڊل، ۽ سب پروٽوڪول جي وضاحت ڪرڻ لاء سپورٽ.

نيٽ ورڪ جي خطرن جي 53 قسمن جي ڳولا جي مدد ڪري ٿو (فلوٽ جو خطرو) ۽ 350 کان وڌيڪ پروٽوڪول ۽ ايپليڪيشنون (OpenVPN، Tor، QUIC، SOCKS، BitTorrent ۽ IPsec کان ٽيليگرام، وائبر، WhatsApp، PostgreSQL ۽ Gmail، Office 365، Google Docs تائين ڪالون. ۽ يوٽيوب). اتي ھڪڙو سرور ۽ ڪلائنٽ ايس ايس ايل سرٽيفڪيٽ ڊيڪوڊر آھي جيڪو توھان کي پروٽوڪول کي طئي ڪرڻ جي اجازت ڏئي ٿو (مثال طور، Citrix آن لائن ۽ Apple iCloud) انڪريپشن سرٽيفڪيٽ استعمال ڪندي. nDPIreader افاديت فراهم ڪئي وئي آهي پي سي پي ڊمپ جي مواد جو تجزيو ڪرڻ يا نيٽ ورڪ انٽرفيس ذريعي موجوده ٽرئفڪ.

نئين رليز ۾:

  • ميموري واپرائڻ شدت جي حڪم سان گھٽجي وئي آهي، فهرستن تي عمل درآمد جي ٻيهر ڪم ڪرڻ جي مهرباني.
  • IPv6 سپورٽ کي وڌايو ويو آهي.
  • بالغن جي مواد، اشتهارن، ويب اينالائيٽڪس ۽ ٽريڪنگ سان لاڳاپيل نوان پروٽوڪول سڃاڻپ ڪندڙ شامل ڪيا ويا.
  • پروٽوڪول ۽ خدمتن لاءِ شامل ڪيل سپورٽ:
    • HAProxy
    • Apache Thrift
    • RMCP (ريموٽ مينيجمينٽ ڪنٽرول پروٽوڪول)
    • SLP (سروس لوڪيشن پروٽوڪول)
    • Bitcoin
    • HTTP/2 بغير انڪرپشن
    • SRTP (محفوظ حقيقي وقت ٽرانسپورٽ)
    • بيڪ نيٽ
    • OICQ (چيني ميسينجر)
  • OperaVPN ۽ ProtonVPN جي شامل ڪيل تعريف. بهتر وائر گارڊ ڳولڻ.
  • مڪمل طور تي مرڪوز ٿيل ٽرئفڪ جي وهڪري کي سڃاڻڻ لاءِ لاڳو ٿيل هوريسٽ.
  • Yandex ۽ VK خدمتن جي شامل ڪيل تعريف.
  • فيسبوڪ ريل ۽ ڪهاڻيون شامل ڪيو ويو.
  • Roblox گیمنگ پليٽ فارم جي شامل ڪيل تعريف، NVIDIA GeForceNow ڪلائوڊ سروس، ايپيڪ گيمز گيمز، ۽ راند "طوفان جو هيرو".
  • ڳولا جي بوٽن مان ٽرئفڪ جي بهتر سڃاڻپ.
  • پروٽوڪول ۽ خدمتن جي بهتر تجزيي ۽ سڃاڻپ:
    • گنيولا
    • H323
    • HTTP
    • گهمڻ وڃو
    • ايم ايس ٽيمون
    • علي بابا
    • ايم جي سي پي
    • ٻاڦ
    • هن MySQL
    • زيبڪس
  • سمجھوتي جي خطري سان لاڳاپيل نيٽورڪ خطرن ۽ مسئلن جي حد کي وڌايو ويو آھي. نئين خطرن جي قسمن لاءِ سپورٽ شامل ڪئي وئي: NDPI_MALWARE_HOST_CONTACTED ۽ NDPI_TLS_ALPN_SNI_MISMATCH.
  • اعتماد جي مسئلن کي سڃاڻڻ لاءِ فزنگ ٽيسٽ منظم ڪئي وئي.
  • FreeBSD تي بلڊنگ جا مسئلا حل ڪيا ويا آهن.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو