Projekti ntop, i cili zhvillon mjete për kapjen dhe analizën e trafikut, publikoi mjetin për inspektimin e thellë të paketave nDPI 4.10, duke vazhduar zhvillimin e bibliotekës OpenDPI. Projekti nDPI është ngritur pas një tentative të pasuksesshme për të transferuar ndryshimet në repositorin OpenDPI, i cili mbeti pa mbështetje. Kodi nDPI është shkruar në gjuhën C dhe shpërndahet sipas licencës LGPLv3.
Sistemi lejon të përcaktohen protokollet e përdorura në trafikun e nivelit të aplikacioneve, duke analizuar karakterin e aktivitetit rrjetesor pa u lidhur me portet rrjet, (mund të identifikojë protokollet e njohura, të cilat përpunuesit e tyre pranojnë lidhjet në porta rrjeti jo standarde, për shembull, nëse http ofrohet jo nga porta 80, ose, përkundrazi, kur ndonjë aktivitet tjetër rrjeti përpiqet të kamuflohet si http që funksionon në portën 80).
Dallimet nga OpenDPI përfshijnë mbështetje për protokolle shtesë, portimin për platformën Windows, optimizimin e performancës, adaptimin për aplikacione që monitorojnë trafikun në kohë reale (kanë hequr disa mundësi specifike që ngadalësonin motorin), mundësinë e ndërtimit si një modul kerni Linux dhe mbështetje për identifikimin e nënprotokolleve.
Mundësohet identifikimi i 55 llojeve të kërcënimeve rrjet (flow risk) dhe mbi 420 protokolleve dhe aplikacioneve (nga OpenVPN, Tor, QUIC, SOCKS, BitTorrent dhe IPsec deri te Telegram, Viber, WhatsApp, PostgreSQL dhe kërkesat në Gmail, Office 365, Google Docs dhe YouTube). Ekziston një dekoder për serverët dhe klientët certifikatat SSL, që lejon të përcaktohet protokolli (për shembull, Citrix Online dhe Apple iCloud), duke përdorur certifikatën e enkriptimit. Për analizimin e përmbajtjes së pcap-damput ose trafikut aktual përmes interfejsit rrjet, bëhet e disponueshme utilita nDPIreader.
NĂ« versionin e ri:
- Mbështetje fillestare për teknologjinë FPC (First Packet Classification), e cila është e fokusuar në përcaktimin e protokolleve, aplikacioneve dhe shërbimeve me paketën e parë që dërgohet gjatë vendosjes së lidhjes, është shtuar. FPC realizohet vetëm për një pjesë të protokolleve dhe lejon një reduktim të konsiderueshëm të ngarkesës në CPU gjatë inspektimit të trafikut.
- Shtuar mbështetja dhe analiza e mbi 70 protokolleve dhe shërbimeve të reja, përfshirë:
- Adobe Connect
- ANSI C12.22
- Apache Kafka
- Beckhoff ADS
- BFCP
- BFD
- Bluesky
- Call of Duty Mobile
- CAN over Ethernet
- Ceph
- ClickHouse
- DLE
- DTLS 1.3
- Mbështetje për Elder Scrolls Online (#2376)
- ElectronicArts
- dekoderi i protokollit ethereum
- Ethernet Global Data
- Ether-S-Bus
- Ether-S-I/O
- FB-Threads
- FLUTE
- Gearman
- Google Chat
- Google Protobuf
- HART-IP
- HiSLIP
- HL7
- HLS
- IEC62056 (DLMS/COSEM)
- IEEE 1588-2008 (PTPv2)
- IEEE C37.118
- ISO 9506-1 MMS
- JSON-RPC
- KCP
- KNXnet/IP
- Protokolli i Shpërndarjes së Etiketave
- Mastodon
- Monero
- Mumble
- Nano (XNO)
- Naraka Bladepoint
- NetEase
- NoMachine NX
- Omron FINS
- OPC UA
- OpenFlow
- OpenWire
- Path of Exile
- PFCP
- Përkrahja PIA (Privat Internet Access) (#2250)
- PROFINET/IO
- Radmin
- Raft
- Protokolli i sondës Ripe Atlas.
- Roughtime
- RTPS
- S7Comm
- Schneider Electric UMAS
- STOMP
- TencentGames
- Twitter bot
- UFTP
- Viber (voip)
- WebDAV
- Yojimbo (netcode)
- ZUG
- Përmirësuar analiza dhe identifikimi i protokolleve dhe shërbimeve:
- Bittorrent
- Cloudflare WARP
- CORBA
- CryNetwork
- DNS
- Dropbox
- eDonkey
- H323
- Kafka
- MySQL
- PrimeVideo
- Protobuf
- QUIC
- Telegram
- TFTP
- Twitter/X (#2482)
- Wireguard
- Zoom
- Identifikues të rinj të protokolleve të lidhura me përmbajtjen për të rritur, reklamimin, analizën e web-it dhe ndjekjen e lëvizjeve.
- Zgjeruar spektri i kërcënimeve rrjetësore dhe problemet e lidhura me rrezikun e përfshirjes (flow risk).
- Shtuar një skript për shkarkimin dhe përditësimin e listës së sufikseve të domaineve.
- Siguruar identifikimin e trafikut Huawei.
- Optimizuar performancën.
- Zgjeruar mbështetjen IPv6.
Burimi: opennet.ru
