Projekti ntop, që zhvillon mjete për kapjen dhe analizimin e trafikut, publikoi një version të setit të mjeteve për inspektimin e thellë të paketave nDPI 4.4, që vazhdon zhvillimin e bibliotekës OpenDPI. Projekti nDPI u themelua pas një përpjekjeje të dështuar për të transferuar ndryshimet në depozitat OpenDPI, e cila ka mbetur pa mbështetje. Kodi nDPI është shkruar në gjuhën C dhe shpërndahet nën licencën LGPLv3.
Sistemi lejon përcaktimin e protokolleve të përdorura në trafik për nivelin e aplikacionit, duke analizuar natyrën e aktivitetit rrjetësor pa u lidhur me portat rrjetësore (mund të përcaktojë protokolle të njohura, të cilët trajtuesit e të cilëve pranojnë lidhje në porta rrjetësore jo standarde, për shembull, nëse http ofrohet jo nga porta 80, ose, përkundrazi, kur një aktivitet tjetër rrjetësor përpiqet të maskohet si http duke u nisur nga porta 80).
Dallimet nga OpenDPI përfshijnë mbështetje për protokolle shtesë, portimin për platformën Windows, optimizimin e performancës, adaptohmërinë për përdorim në aplikacione për monitorimin e trafikut në kohë reale (janë hequr disa funksionalitete specifike që ngadalësuan motorin), mundësinë e ndërtimit si një modul të thelbit Linux dhe mbështetje për identifikimin e subprotokolleve.
Në total mbështesin identifikimin e rreth 300 protokollëve dhe aplikacioneve, nga OpenVPN, Tor, QUIC, SOCKS, BitTorrent dhe IPsec deri te Telegram, Viber, WhatsApp, PostgreSQL dhe kërkesat për GMail, Office365, GoogleDocs dhe YouTube. Ka një dekodifikues për serverët dhe klientët. certifikatave SSL, që lejon identifikimin e protokollit (p.sh., Citrix Online dhe Apple iCloud), duke përdorur certifikatën e enkriptimit. Për analizën e përmbajtjes së pcap-dampave ose trafik të pranishëm nëpërmjet ndërfaqes rrjetësore, ofrohet utiliteti nDPIreader.
Në lëshimin e ri:
- Janë shtuar metadata me informacion mbi arsyen e thirrjes së menaxherit për një kërcënim të caktuar.
- ĂshtĂ« shtuar funksioni ndpi_check_flow_risk_exceptions() pĂ«r lidhjen e menaxherĂ«ve tĂ« kĂ«rcĂ«nimeve rrjet.
- Janë ndarë protokollet rrjet (p.sh., TLS) dhe protokollet aplikativ (p.sh., shërbimet e Google).
- Janë shtuar dy nivele të reja të privatësisë: NDPI_CONFIDENCE_DPI_PARTIAL dhe NDPI_CONFIDENCE_DPI_PARTIAL_CACHE.
- ĂshtĂ« shtuar njĂ« model pĂ«r identifikimin e pĂ«rdorimit tĂ« shĂ«rbimit Cloudflare WARP.
- Implementimi i brendshëm i hashmap u zëvendësua me uthash.
- Janë përditësuar lidhjet për gjuhën Python.
- PĂ«r default, Ă«shtĂ« aktivizuar implementimi i integruar gcrypt (pĂ«r tĂ« pĂ«rdorur implementimin e sistemit, Ă«shtĂ« ofruar opsioni âwith-libgcrypt).
- Zgjeruar gamën e kërcënimeve të zbuluara rrjetore dhe problemeve të lidhura me rrezikun e kompromitimit (flow risk). Shtuar mbështetje për lloje të reja kërcënimesh: NDPI_PUNYCODE_IDN, NDPI_ERROR_CODE_DETECTED, NDPI_HTTP_CRAWLER_BOT dhe NDPI_ANONYMOUS_SUBSCRIBER.
- Shtuar mbështetje për protokolle dhe shërbime:
- UltraSurf
- i3D
- RiotGames
- TSAN
- TunnelBear VPN
- collectd
- PIM (Multicast e Pavarur nga Protokolli)
- Multicast i Përgjithshëm Pragmatik (PGM)
- RSH
- Produktet GoTo, si GoToMeeting
- Dazn
- MPEG-DASH
- Rrjeti i Definuar nga Softueri në Koha Reale (SD-RTN)
- Toca Boca
- VXLAN
- MDNS/LLMNR
- Përmirësuar analiza dhe identifikimi i protokolleve:
- SMTP/SMTPS (shtuar mbështetje për STARTTLS)
- OCSP
- TargusDataspeed
- Usenet
- DTLS
- TFTP
- SOAP përmes HTTP
- GenshinImpact
- IPSec/ISAKMP
- DNS
- syslog
- DHCP
- NATS
- Viber
- Xiaomi
- Raknet
- gnutella
- Kerberos
- QUIC (shtuar mbështetje për specifikimin v2drft 01)
- SSDP
- SNMP
- DGA
- AES-NI
Burimi: opennet.ru
