Lëshimi i sistemit të inspektimit të thellë të paketimeve nDPI 4.8

Projekti ntop, që zhvillon mjete për kapjen dhe analizën e trafikut, publikoi një lëshim të mjeteve për inspektimin e thellë të paketeve nDPI 4.8, duke vazhduar zhvillimin e bibliotekës OpenDPI. Projekti nDPI u krijua pas një përpjekjeje të dështuar për të transferuar ndryshimet në depozita OpenDPI, e cila mbeti pa mbështetje. Kodi nDPI është shkruar në gjuhën C dhe shpërndahet nën licencën LGPLv3.

Sistemi lejon përcaktimin e protokolleve të përdorura në trafik në nivelin e aplikacionit, duke analizuar karakterin e aktivitetit rrjetësor pa lidhje me portet rrjetësore (mund të përcaktojë protokolle të njohura, për të cilët përpunuesit pranojnë lidhje në porte të pazakonta rrjetësore, për shembull, nëse http ndihmohet jo nga porta 80, ose përkundrazi, kur ndonjë aktivitet tjetër rrjetësor mundohet të maskohet si http duke u nisur nga porta 80).

Dallimet nga OpenDPI përfshijnë mbështetje për protokolle shtesë, portim për platformën Windows, optimizimin e performancës, adaptimin për aplikacionet e monitorimit të trafikut në kohë reale (kanë hequr disa funksionalitete specifike që ngadalësonin motorin), mundësinë e ndërtimit në formën e një moduli të bërthamës Linux dhe mbështetje për përcaktimin e nënprotokolleve.

Mbështetet përcaktimi i 53 llojeve të kërcënimeve rrjetore (flow risk) dhe mbi 350 protokolleve e aplikacioneve (nga OpenVPN, Tor, QUIC, SOCKS, BitTorrent dhe IPsec deri te Telegram, Viber, WhatsApp, PostgreSQL dhe kërkesat për Gmail, Office 365, Google Docs dhe YouTube). Ka një dekodues për serverët dhe klientët. certifikatat SSL, duke lejuar përcaktimin e protokollit (për shembull, Citrix Online dhe Apple iCloud), duke përdorur certifikatën e enkriptimit. Për analizimin e përmbajtjes së dump-eve pcap ose trafikut aktual përmes ndërfaqes rrjetësore, ofrohet utilitari nDPIreader.

NĂ« versionin e ri:

  • PĂ«rdorimi i memories Ă«shtĂ« reduktuar ndjeshĂ«m, falĂ« ripunimit tĂ« implementimit tĂ« listave.
  • Zgjeruar mbĂ«shtetje IPv6.
  • Identifikues tĂ« rinj tĂ« protokolleve tĂ« lidhura me pĂ«rmbajtjen pĂ«r tĂ« rritur, reklamimin, analizĂ«n e web-it dhe ndjekjen e lĂ«vizjeve.
  • Shtuar mbĂ«shtetje pĂ«r protokollet dhe shĂ«rbimet:
    • HAProxy
    • Apache Thrift
    • RMCP (Protokolli i Kontrollit tĂ« Menaxhimit tĂ« LargĂ«t)
    • SLP (Protokolli i Lokacionit tĂ« ShĂ«rbimeve)
    • Bitcoin
    • HTTP/2 pa enkriptim
    • SRTP (Transporti i Sigurt nĂ« KohĂ« Reale)
    • BACnet
    • OICQ (mesazhi kinez)
  • ËshtĂ« shtuar pĂ«rcaktimi i OperaVPN dhe ProtonVPN. PĂ«rmirĂ«suar pĂ«rcaktimi i Wireguard.
  • ËshtĂ« realizuar njĂ« heuristikĂ« pĂ«r identifikimin e rrjedhave tĂ« trafikut tĂ«rĂ«sisht tĂ« enkriptuara.
  • ËshtĂ« shtuar pĂ«rcaktimi pĂ«r shĂ«rbimet Yandex dhe VK.
  • ËshtĂ« shtuar pĂ«rcaktimi pĂ«r reels dhe stories tĂ« Facebook.
  • ËshtĂ« shtuar pĂ«rcaktimi i platformĂ«s sĂ« lojrave Roblox, shĂ«rbimit cloud NVIDIA GeForceNow, lojĂ«rave tĂ« kompanisĂ« Epic Games, lojĂ«s "Heroes of the Storm".
  • PĂ«rcaktimi i trafikut nga robotĂ«t e kĂ«rkimit Ă«shtĂ« pĂ«rmirĂ«suar.
  • PĂ«rmirĂ«suar analiza dhe identifikimi i protokolleve dhe shĂ«rbimeve:
    • Gnutella
    • H323
    • HTTP
    • Hangout
    • MS Teams
    • Alibaba
    • MGCP
    • Steam
    • MySQL
    • Zabbix
  • ËshtĂ« zgjeruar spektri i kĂ«rcĂ«nimeve rrjetore tĂ« identifikuara dhe problemeve tĂ« lidhura me riskun e kompromitimit (flow risk). ËshtĂ« shtuar mbĂ«shtetje pĂ«r lloje tĂ« reja kĂ«rcĂ«nimesh: NDPI_MALWARE_HOST_CONTACTED dhe NDPI_TLS_ALPN_SNI_MISMATCH.
  • ËshtĂ« organizuar testimi fuzzing pĂ«r identifikimin e problemeve me besueshmĂ«rinĂ«.
  • Zgjidhur problemet me ndĂ«rtimin nĂ« FreeBSD.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster