Shpërndarja e sistemit të inspektimit të thellë të paketave nDPI 4.10

Projekti ntop, i cili zhvillon mjete për kapjen dhe analizën e trafikut, publikoi mjetin për inspektimin e thellë të paketave nDPI 4.10, duke vazhduar zhvillimin e bibliotekës OpenDPI. Projekti nDPI është ngritur pas një tentative të pasuksesshme për të transferuar ndryshimet në repositorin OpenDPI, i cili mbeti pa mbështetje. Kodi nDPI është shkruar në gjuhën C dhe shpërndahet sipas licencës LGPLv3.

Sistemi lejon të përcaktohen protokollet e përdorura në trafikun e nivelit të aplikacioneve, duke analizuar karakterin e aktivitetit rrjetesor pa u lidhur me portet rrjet, (mund të identifikojë protokollet e njohura, të cilat përpunuesit e tyre pranojnë lidhjet në porta rrjeti jo standarde, për shembull, nëse http ofrohet jo nga porta 80, ose, përkundrazi, kur ndonjë aktivitet tjetër rrjeti përpiqet të kamuflohet si http që funksionon në portën 80).

Dallimet nga OpenDPI përfshijnë mbështetje për protokolle shtesë, portimin për platformën Windows, optimizimin e performancës, adaptimin për aplikacione që monitorojnë trafikun në kohë reale (kanë hequr disa mundësi specifike që ngadalësonin motorin), mundësinë e ndërtimit si një modul kerni Linux dhe mbështetje për identifikimin e nënprotokolleve.

Mundësohet identifikimi i 55 llojeve të kërcënimeve rrjet (flow risk) dhe mbi 420 protokolleve dhe aplikacioneve (nga OpenVPN, Tor, QUIC, SOCKS, BitTorrent dhe IPsec deri te Telegram, Viber, WhatsApp, PostgreSQL dhe kërkesat në Gmail, Office 365, Google Docs dhe YouTube). Ekziston një dekoder për serverët dhe klientët certifikatat SSL, që lejon të përcaktohet protokolli (për shembull, Citrix Online dhe Apple iCloud), duke përdorur certifikatën e enkriptimit. Për analizimin e përmbajtjes së pcap-damput ose trafikut aktual përmes interfejsit rrjet, bëhet e disponueshme utilita nDPIreader.

NĂ« versionin e ri:

  • MbĂ«shtetje fillestare pĂ«r teknologjinĂ« FPC (First Packet Classification), e cila Ă«shtĂ« e fokusuar nĂ« pĂ«rcaktimin e protokolleve, aplikacioneve dhe shĂ«rbimeve me paketĂ«n e parĂ« qĂ« dĂ«rgohet gjatĂ« vendosjes sĂ« lidhjes, Ă«shtĂ« shtuar. FPC realizohet vetĂ«m pĂ«r njĂ« pjesĂ« tĂ« protokolleve dhe lejon njĂ« reduktim tĂ« konsiderueshĂ«m tĂ« ngarkesĂ«s nĂ« CPU gjatĂ« inspektimit tĂ« trafikut.
  • Shtuar mbĂ«shtetja dhe analiza e mbi 70 protokolleve dhe shĂ«rbimeve tĂ« reja, pĂ«rfshirĂ«:
    • Adobe Connect
    • ANSI C12.22
    • Apache Kafka
    • Beckhoff ADS
    • BFCP
    • BFD
    • Bluesky
    • Call of Duty Mobile
    • CAN over Ethernet
    • Ceph
    • ClickHouse
    • DLE
    • DTLS 1.3
    • MbĂ«shtetje pĂ«r Elder Scrolls Online (#2376)
    • ElectronicArts
    • dekoderi i protokollit ethereum
    • Ethernet Global Data
    • Ether-S-Bus
    • Ether-S-I/O
    • FB-Threads
    • FLUTE
    • Gearman
    • Google Chat
    • Google Protobuf
    • HART-IP
    • HiSLIP
    • HL7
    • HLS
    • IEC62056 (DLMS/COSEM)
    • IEEE 1588-2008 (PTPv2)
    • IEEE C37.118
    • ISO 9506-1 MMS
    • JSON-RPC
    • KCP
    • KNXnet/IP
    • Protokolli i ShpĂ«rndarjes sĂ« Etiketave
    • Mastodon
    • Monero
    • Mumble
    • Nano (XNO)
    • Naraka Bladepoint
    • NetEase
    • NoMachine NX
    • Omron FINS
    • OPC UA
    • OpenFlow
    • OpenWire
    • Path of Exile
    • PFCP
    • PĂ«rkrahja PIA (Privat Internet Access) (#2250)
    • PROFINET/IO
    • Radmin
    • Raft
    • Protokolli i sondĂ«s Ripe Atlas.
    • Roughtime
    • RTPS
    • S7Comm
    • Schneider Electric UMAS
    • STOMP
    • TencentGames
    • Twitter bot
    • UFTP
    • Viber (voip)
    • WebDAV
    • Yojimbo (netcode)
    • ZUG
  • PĂ«rmirĂ«suar analiza dhe identifikimi i protokolleve dhe shĂ«rbimeve:
    • Bittorrent
    • Cloudflare WARP
    • CORBA
    • CryNetwork
    • DNS
    • Dropbox
    • eDonkey
    • H323
    • Kafka
    • MySQL
    • PrimeVideo
    • Protobuf
    • QUIC
    • Telegram
    • TFTP
    • Twitter/X (#2482)
    • Wireguard
    • Zoom
  • Identifikues tĂ« rinj tĂ« protokolleve tĂ« lidhura me pĂ«rmbajtjen pĂ«r tĂ« rritur, reklamimin, analizĂ«n e web-it dhe ndjekjen e lĂ«vizjeve.
  • Zgjeruar spektri i kĂ«rcĂ«nimeve rrjetĂ«sore dhe problemet e lidhura me rrezikun e pĂ«rfshirjes (flow risk).
  • Shtuar njĂ« skript pĂ«r shkarkimin dhe pĂ«rditĂ«simin e listĂ«s sĂ« sufikseve tĂ« domaineve.
  • Siguruar identifikimin e trafikut Huawei.
  • Optimizuar performancĂ«n.
  • Zgjeruar mbĂ«shtetjen IPv6.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster