Lëshimi i sistemit të inspektimit të thellë të pakove nDPI 4.4

Projekti ntop, që zhvillon mjete për kapjen dhe analizimin e trafikut, publikoi një version të setit të mjeteve për inspektimin e thellë të paketave nDPI 4.4, që vazhdon zhvillimin e bibliotekës OpenDPI. Projekti nDPI u themelua pas një përpjekjeje të dështuar për të transferuar ndryshimet në depozitat OpenDPI, e cila ka mbetur pa mbështetje. Kodi nDPI është shkruar në gjuhën C dhe shpërndahet nën licencën LGPLv3.

Sistemi lejon përcaktimin e protokolleve të përdorura në trafik për nivelin e aplikacionit, duke analizuar natyrën e aktivitetit rrjetësor pa u lidhur me portat rrjetësore (mund të përcaktojë protokolle të njohura, të cilët trajtuesit e të cilëve pranojnë lidhje në porta rrjetësore jo standarde, për shembull, nëse http ofrohet jo nga porta 80, ose, përkundrazi, kur një aktivitet tjetër rrjetësor përpiqet të maskohet si http duke u nisur nga porta 80).

Dallimet nga OpenDPI përfshijnë mbështetje për protokolle shtesë, portimin për platformën Windows, optimizimin e performancës, adaptohmërinë për përdorim në aplikacione për monitorimin e trafikut në kohë reale (janë hequr disa funksionalitete specifike që ngadalësuan motorin), mundësinë e ndërtimit si një modul të thelbit Linux dhe mbështetje për identifikimin e subprotokolleve.

Në total mbështesin identifikimin e rreth 300 protokollëve dhe aplikacioneve, nga OpenVPN, Tor, QUIC, SOCKS, BitTorrent dhe IPsec deri te Telegram, Viber, WhatsApp, PostgreSQL dhe kërkesat për GMail, Office365, GoogleDocs dhe YouTube. Ka një dekodifikues për serverët dhe klientët. certifikatave SSL, që lejon identifikimin e protokollit (p.sh., Citrix Online dhe Apple iCloud), duke përdorur certifikatën e enkriptimit. Për analizën e përmbajtjes së pcap-dampave ose trafik të pranishëm nëpërmjet ndërfaqes rrjetësore, ofrohet utiliteti nDPIreader.

Në lëshimin e ri:

  • JanĂ« shtuar metadata me informacion mbi arsyen e thirrjes sĂ« menaxherit pĂ«r njĂ« kĂ«rcĂ«nim tĂ« caktuar.
  • ÈshtĂ« shtuar funksioni ndpi_check_flow_risk_exceptions() pĂ«r lidhjen e menaxherĂ«ve tĂ« kĂ«rcĂ«nimeve rrjet.
  • JanĂ« ndarĂ« protokollet rrjet (p.sh., TLS) dhe protokollet aplikativ (p.sh., shĂ«rbimet e Google).
  • JanĂ« shtuar dy nivele tĂ« reja tĂ« privatĂ«sisĂ«: NDPI_CONFIDENCE_DPI_PARTIAL dhe NDPI_CONFIDENCE_DPI_PARTIAL_CACHE.
  • ÈshtĂ« shtuar njĂ« model pĂ«r identifikimin e pĂ«rdorimit tĂ« shĂ«rbimit Cloudflare WARP.
  • Implementimi i brendshĂ«m i hashmap u zĂ«vendĂ«sua me uthash.
  • JanĂ« pĂ«rditĂ«suar lidhjet pĂ«r gjuhĂ«n Python.
  • PĂ«r default, Ă«shtĂ« aktivizuar implementimi i integruar gcrypt (pĂ«r tĂ« pĂ«rdorur implementimin e sistemit, Ă«shtĂ« ofruar opsioni —with-libgcrypt).
  • Zgjeruar gamĂ«n e kĂ«rcĂ«nimeve tĂ« zbuluara rrjetore dhe problemeve tĂ« lidhura me rrezikun e kompromitimit (flow risk). Shtuar mbĂ«shtetje pĂ«r lloje tĂ« reja kĂ«rcĂ«nimesh: NDPI_PUNYCODE_IDN, NDPI_ERROR_CODE_DETECTED, NDPI_HTTP_CRAWLER_BOT dhe NDPI_ANONYMOUS_SUBSCRIBER.
  • Shtuar mbĂ«shtetje pĂ«r protokolle dhe shĂ«rbime:
    • UltraSurf
    • i3D
    • RiotGames
    • TSAN
    • TunnelBear VPN
    • collectd
    • PIM (Multicast e Pavarur nga Protokolli)
    • Multicast i PĂ«rgjithshĂ«m Pragmatik (PGM)
    • RSH
    • Produktet GoTo, si GoToMeeting
    • Dazn
    • MPEG-DASH
    • Rrjeti i Definuar nga Softueri nĂ« Koha Reale (SD-RTN)
    • Toca Boca
    • VXLAN
    • MDNS/LLMNR
  • PĂ«rmirĂ«suar analiza dhe identifikimi i protokolleve:
    • SMTP/SMTPS (shtuar mbĂ«shtetje pĂ«r STARTTLS)
    • OCSP
    • TargusDataspeed
    • Usenet
    • DTLS
    • TFTP
    • SOAP pĂ«rmes HTTP
    • GenshinImpact
    • IPSec/ISAKMP
    • DNS
    • syslog
    • DHCP
    • NATS
    • Viber
    • Xiaomi
    • Raknet
    • gnutella
    • Kerberos
    • QUIC (shtuar mbĂ«shtetje pĂ«r specifikimin v2drft 01)
    • SSDP
    • SNMP
    • DGA
    • AES-NI

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster