Lëshimi i sistemit të inspektimit të thellë të paketa nDPI 4.10

Projekti ntop, që zhvillon mjete për kapjen dhe analizën e trafikëve, publikoi mjetet për inspektimin e thellë të paketave nDPI 4.10, që vazhdojnë zhvillimin e bibliotekës OpenDPI. Projekti nDPI është themeluar pas një përpjekjeje të dështuara për të transferuar ndryshimet në depozitat OpenDPI, të cilat mbeten pa mbështetje. Kodi nDPI është shkruar në gjuhën C dhe shpërndahet nën licencën LGPLv3.

Sistema lejon identifikimin e protokolleve të niveleve të aplikacioneve në trafik duke analizuar karakterin e aktivitetit rrjetor pa u lidhur me portat rrjetore (mund të identifikojë protokolle të njohura, që trajtohen me lidhje në porte të pa-standardizuara rrjetore, për shembull, nëse http ofrohet nga një port tjetër përveç 80, ose ndryshe, kur një aktivitet tjetër rrjetor përpiqet të maskohet si http me funksionimin në portin 80).

Dallimet nga OpenDPI lidhen me mbështetje të protokolleve shtesë, portimin për platformën Windows, optimizimin e performancës, përshtatjen për aplikacione për monitorimin e trafikës në kohë reale (ndarë disa mundësi specifike që ngadalësuan motorin), mundësinë e ndërtimit në formën e një moduli të bërthamës Linux dhe mbështetje për identifikimin e sub-protokolleve.

Mbështetet identifikimi i 55 llojeve të kërcënimeve rrjetore (flow risk) dhe mbi 420 protokolleve dhe aplikacioneve (nga OpenVPN, Tor, QUIC, SOCKS, BitTorrent dhe IPsec deri te Telegram, Viber, WhatsApp, PostgreSQL dhe kërkesat për Gmail, Office 365, Google Docs dhe YouTube). Ka një dekodifikues për serverët dhe klientët, e certifikatave SSL, që lejon identifikimin e protokollit (për shembull, Citrix Online dhe Apple iCloud), duke përdorur certifikaten e enkriptimit. Për analizën e përmbajtjes së dump-eve pcap ose trafikëve aktualë përmes një ndërfaqeje rrjetore, ofrohet utilitar nDPIreader.

Në lëshimin e ri:

  • MbĂ«shtetje fillestare pĂ«r teknologjinĂ« FPC (First Packet Classification) Ă«shtĂ« shtuar, e cila ka si qĂ«llim identifikimin e protokolleve, aplikacioneve dhe shĂ«rbimeve nga paketi i parĂ« qĂ« dĂ«rgohet gjatĂ« vendosjes sĂ« lidhjes. FPC implementohet vetĂ«m pĂ«r disa protokolle dhe lejon njĂ« reduktim tĂ« ndjeshĂ«m tĂ« ngarkesĂ«s nĂ« CPU gjatĂ« inspektimit tĂ« trafikĂ«ve.
  • MbĂ«shtetje dhe analizimi i mbi 70 protokolleve dhe shĂ«rbimeve tĂ« reja Ă«shtĂ« shtuar, pĂ«rfshirĂ«:
    • Adobe Connect
    • ANSI C12.22
    • Apache Kafka
    • Beckhoff ADS
    • BFCP
    • BFD
    • Bluesky
    • Call of Duty Mobile
    • CAN over Ethernet
    • Ceph
    • ClickHouse
    • DLE
    • DTLS 1.3
    • MbĂ«shtetje pĂ«r Elder Scrolls Online (#2376)
    • ElectronicArts
    • dekodues pĂ«r protokollin e ethereum
    • Ethernet Global Data
    • Ether-S-Bus
    • Ether-S-I/O
    • FB-Threads
    • FLUTE
    • Gearman
    • Google Chat
    • Google Protobuf
    • HART-IP
    • HiSLIP
    • HL7
    • HLS
    • IEC62056 (DLMS/COSEM)
    • IEEE 1588-2008 (PTPv2)
    • IEEE C37.118
    • ISO 9506-1 MMS
    • JSON-RPC
    • KCP
    • KNXnet/IP
    • Protokolli i shpĂ«rndarjes sĂ« etiketave
    • Mastodon
    • Monero
    • Mumble
    • Nano (XNO)
    • Naraka Bladepoint
    • NetEase
    • NoMachine NX
    • Omron FINS
    • OPC UA
    • OpenFlow
    • OpenWire
    • Path of Exile
    • PFCP
    • MbĂ«shtetje pĂ«r PIA (Private Internet Access) (#2250)
    • PROFINET/IO
    • Radmin
    • Raft
    • Protokolli i sondĂ«s Ripe Atlas.
    • Roughtime
    • RTPS
    • S7Comm
    • Schneider Electric UMAS
    • STOMP
    • TencentGames
    • Twitter bot
    • UFTP
    • Viber (voip)
    • WebDAV
    • Yojimbo (netcode)
    • ZUG
  • PĂ«rmirĂ«suar analizimi dhe identifikimi i protokolleve dhe shĂ«rbimeve:
    • Bittorrent
    • Cloudflare WARP
    • CORBA
    • CryNetwork
    • DNS
    • Dropbox
    • eDonkey
    • H323
    • Kafka
    • MySQL
    • PrimeVideo
    • Protobuf
    • QUIC
    • Telegram
    • TFTP
    • Twitter/X (#2482)
    • Wireguard
    • Zoom
  • JanĂ« shtuar identifikues tĂ« rinj tĂ« protokolleve tĂ« lidhura me pĂ«rmbajtjen pĂ«r tĂ« rritur, reklamimin, analizĂ«n web dhe ndjekjen e lĂ«vizjeve.
  • Shtimi i spektrit tĂ« kĂ«rcĂ«nimeve rrjetore dhe problemeve tĂ« lidhura me rrezikun e kompromitimit (flow risk).
  • Shtuar njĂ« skript pĂ«r ngarkimin dhe azhurnimin e listĂ«s sĂ« sufikseve tĂ« domenit.
  • Identifikimi i trafikĂ«ve tĂ« Huawei Ă«shtĂ« siguruar.
  • Performanca Ă«shtĂ« optimizuar.
  • MbĂ«shtetje Ă«shtĂ« zgjeruar IPv6.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster