Publikimi i sistemit të inspektimit të thellë të paketave nDPI 4.8

Projekti ntop, i cili zhvillon mjete për kapjen dhe analizën e trafikut, publikoi një lëshim të mjetit për inspektimin e thellë të paketave nDPI 4.8, i cili vazhdon zhvillimin e bibliotekës OpenDPI. Projekti nDPI është themeluar pas një përpjekjeje të pasuksesshme për të transferuar ndryshimet në depozitën OpenDPI, e cila mbeti pa mbështetje. Kodi nDPI është shkruar në gjuhën C dhe shpërndahet nën licencën LGPLv3.

Sistemi lejon përcaktimin e protokolleve të përdorura në trafik për nivelin e aplikacionit, duke analizuar natyrën e aktivitetit rrjetësor pa u lidhur me portat rrjetësore (mund të përcaktojë protokolle të njohura, të cilët trajtuesit e të cilëve pranojnë lidhje në porta rrjetësore jo standarde, për shembull, nëse http ofrohet jo nga porta 80, ose, përkundrazi, kur një aktivitet tjetër rrjetësor përpiqet të maskohet si http duke u nisur nga porta 80).

Dallimet nga OpenDPI përfshijnë mbështetje për protokolle shtesë, portimin për platformën Windows, optimizimin e performancës, adaptohmërinë për përdorim në aplikacione për monitorimin e trafikut në kohë reale (janë hequr disa funksionalitete specifike që ngadalësuan motorin), mundësinë e ndërtimit si një modul të thelbit Linux dhe mbështetje për identifikimin e subprotokolleve.

Mbështetet përcaktimi i 53 tipeve të kërcënimeve rrjetësore (rrisku i fluksit) dhe më shumë se 350 protokolleve dhe aplikacioneve (nga OpenVPN, Tor, QUIC, SOCKS, BitTorrent dhe IPsec deri te Telegram, Viber, WhatsApp, PostgreSQL dhe kërkesat për Gmail, Office 365, Google Docs dhe YouTube). Ekziston një dekodues për serverët dhe klientët. certifikatave SSL, që lejon identifikimin e protokollit (p.sh., Citrix Online dhe Apple iCloud), duke përdorur certifikatën e enkriptimit. Për analizën e përmbajtjes së pcap-dampave ose trafik të pranishëm nëpërmjet ndërfaqes rrjetësore, ofrohet utiliteti nDPIreader.

Në lëshimin e ri:

  • Konsumi i memories Ă«shtĂ« reduktuar ndjeshĂ«m falĂ« pĂ«rmirĂ«simit tĂ« implementimit tĂ« listave.
  • Zgjeruar mbĂ«shtetje IPv6.
  • JanĂ« shtuar identifikues tĂ« rinj tĂ« protokolleve tĂ« lidhura me pĂ«rmbajtjen pĂ«r tĂ« rritur, reklamimin, analizĂ«n web dhe ndjekjen e lĂ«vizjeve.
  • Shtuar mbĂ«shtetje pĂ«r protokolle dhe shĂ«rbime:
    • HAProxy
    • Apache Thrift
    • RMCP (Protokolli i Kontrollit tĂ« Menaxhimit tĂ« LargĂ«t)
    • SLP (Protokolli i Lokalizimit tĂ« ShĂ«rbimeve)
    • Bitcoin
    • HTTP/2 pa enkriptim
    • SRTP (Transporti i Sigurt nĂ« KohĂ« Reale)
    • BACnet
    • OICQ (mesazher kinez)
  • Shtuar identifikimin pĂ«r OperaVPN dhe ProtonVPN. PĂ«rmirĂ«suar identifikimi i Wireguard.
  • Implementuar heuristikĂ« pĂ«r zbulimin e trafikut tĂ« plotĂ« tĂ« enkriptuar.
  • Shtuar identifikimin e shĂ«rbimeve Yandex dhe VK.
  • Shtuar identifikimin e reels dhe storieve tĂ« Facebook.
  • Shtuar identifikimin e platformĂ«s sĂ« lojĂ«rave Roblox, shĂ«rbimit cloud NVIDIA GeForceNow, lojĂ«rave tĂ« kompanisĂ« Epic Games, lojĂ«s "Heroes of the Storm".
  • PĂ«rmirĂ«suar identifikimi i trafikut nga botĂ«t e kĂ«rkimit.
  • PĂ«rmirĂ«suar analizimi dhe identifikimi i protokolleve dhe shĂ«rbimeve:
    • Gnutella
    • H323
    • HTTP
    • Hangout
    • MS Teams
    • Alibaba
    • MGCP
    • Steam
    • MySQL
    • Zabbix
  • Zgjeruar gammĂ«n e kĂ«rcĂ«nimeve rrjetĂ«rore tĂ« identifikuara dhe problemeve qĂ« lidhen me rrezikun e kompromisit (flow risk). Shtuar mbĂ«shtetje pĂ«r lloje tĂ« rinj tĂ« kĂ«rcĂ«nimeve: NDPI_MALWARE_HOST_CONTACTED dhe NDPI_TLS_ALPN_SNI_MISMATCH.
  • Organizuar testimin e fuzzing pĂ«r tĂ« identifikuar problemet me besueshmĂ«rinĂ«.
  • Problemet me ndĂ«rtimin nĂ« FreeBSD janĂ« zgjidhur.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster