Projekti ntop, që zhvillon mjete për kapjen dhe analizën e trafikëve, publikoi mjetet për inspektimin e thellë të paketave nDPI 4.10, që vazhdojnë zhvillimin e bibliotekës OpenDPI. Projekti nDPI është themeluar pas një përpjekjeje të dështuara për të transferuar ndryshimet në depozitat OpenDPI, të cilat mbeten pa mbështetje. Kodi nDPI është shkruar në gjuhën C dhe shpërndahet nën licencën LGPLv3.
Sistema lejon identifikimin e protokolleve të niveleve të aplikacioneve në trafik duke analizuar karakterin e aktivitetit rrjetor pa u lidhur me portat rrjetore (mund të identifikojë protokolle të njohura, që trajtohen me lidhje në porte të pa-standardizuara rrjetore, për shembull, nëse http ofrohet nga një port tjetër përveç 80, ose ndryshe, kur një aktivitet tjetër rrjetor përpiqet të maskohet si http me funksionimin në portin 80).
Dallimet nga OpenDPI lidhen me mbështetje të protokolleve shtesë, portimin për platformën Windows, optimizimin e performancës, përshtatjen për aplikacione për monitorimin e trafikës në kohë reale (ndarë disa mundësi specifike që ngadalësuan motorin), mundësinë e ndërtimit në formën e një moduli të bërthamës Linux dhe mbështetje për identifikimin e sub-protokolleve.
Mbështetet identifikimi i 55 llojeve të kërcënimeve rrjetore (flow risk) dhe mbi 420 protokolleve dhe aplikacioneve (nga OpenVPN, Tor, QUIC, SOCKS, BitTorrent dhe IPsec deri te Telegram, Viber, WhatsApp, PostgreSQL dhe kërkesat për Gmail, Office 365, Google Docs dhe YouTube). Ka një dekodifikues për serverët dhe klientët, e certifikatave SSL, që lejon identifikimin e protokollit (për shembull, Citrix Online dhe Apple iCloud), duke përdorur certifikaten e enkriptimit. Për analizën e përmbajtjes së dump-eve pcap ose trafikëve aktualë përmes një ndërfaqeje rrjetore, ofrohet utilitar nDPIreader.
Në lëshimin e ri:
- Mbështetje fillestare për teknologjinë FPC (First Packet Classification) është shtuar, e cila ka si qëllim identifikimin e protokolleve, aplikacioneve dhe shërbimeve nga paketi i parë që dërgohet gjatë vendosjes së lidhjes. FPC implementohet vetëm për disa protokolle dhe lejon një reduktim të ndjeshëm të ngarkesës në CPU gjatë inspektimit të trafikëve.
- Mbështetje dhe analizimi i mbi 70 protokolleve dhe shërbimeve të reja është shtuar, përfshirë:
- Adobe Connect
- ANSI C12.22
- Apache Kafka
- Beckhoff ADS
- BFCP
- BFD
- Bluesky
- Call of Duty Mobile
- CAN over Ethernet
- Ceph
- ClickHouse
- DLE
- DTLS 1.3
- Mbështetje për Elder Scrolls Online (#2376)
- ElectronicArts
- dekodues për protokollin e ethereum
- Ethernet Global Data
- Ether-S-Bus
- Ether-S-I/O
- FB-Threads
- FLUTE
- Gearman
- Google Chat
- Google Protobuf
- HART-IP
- HiSLIP
- HL7
- HLS
- IEC62056 (DLMS/COSEM)
- IEEE 1588-2008 (PTPv2)
- IEEE C37.118
- ISO 9506-1 MMS
- JSON-RPC
- KCP
- KNXnet/IP
- Protokolli i shpërndarjes së etiketave
- Mastodon
- Monero
- Mumble
- Nano (XNO)
- Naraka Bladepoint
- NetEase
- NoMachine NX
- Omron FINS
- OPC UA
- OpenFlow
- OpenWire
- Path of Exile
- PFCP
- Mbështetje për PIA (Private Internet Access) (#2250)
- PROFINET/IO
- Radmin
- Raft
- Protokolli i sondës Ripe Atlas.
- Roughtime
- RTPS
- S7Comm
- Schneider Electric UMAS
- STOMP
- TencentGames
- Twitter bot
- UFTP
- Viber (voip)
- WebDAV
- Yojimbo (netcode)
- ZUG
- Përmirësuar analizimi dhe identifikimi i protokolleve dhe shërbimeve:
- Bittorrent
- Cloudflare WARP
- CORBA
- CryNetwork
- DNS
- Dropbox
- eDonkey
- H323
- Kafka
- MySQL
- PrimeVideo
- Protobuf
- QUIC
- Telegram
- TFTP
- Twitter/X (#2482)
- Wireguard
- Zoom
- Janë shtuar identifikues të rinj të protokolleve të lidhura me përmbajtjen për të rritur, reklamimin, analizën web dhe ndjekjen e lëvizjeve.
- Shtimi i spektrit të kërcënimeve rrjetore dhe problemeve të lidhura me rrezikun e kompromitimit (flow risk).
- Shtuar një skript për ngarkimin dhe azhurnimin e listës së sufikseve të domenit.
- Identifikimi i trafikëve të Huawei është siguruar.
- Performanca është optimizuar.
- Mbështetje është zgjeruar IPv6.
Burimi: opennet.ru
