Skip to main content

Τι είναι μια βαθιά επιθεώρηση πακέτων;

Η Deep Packet Inspection (DPI) είναι μια μέθοδος επιθεώρησης και ανάλυσης δεδομένων σε ένα δίκτυο υπολογιστών.Το DPI κοιτάζει μέσα σε πακέτα για πληροφορίες σχετικά με τον τύπο, την πηγή και τον προορισμό των δεδομένων.Αυτός ο τύπος παρακολούθησης του δικτύου μπορεί να χρησιμοποιηθεί για την ανίχνευση κακόβουλου λογισμικού προτού φτάσει σε έναν υπολογιστή -στόχο, καθώς και για να δοθεί προτεραιότητα σε ορισμένους τύπους κυκλοφορίας.Οι κυβερνήσεις, οι μεγάλες εταιρείες, οι πάροχοι υπηρεσιών Διαδικτύου (ISP) και οι εταιρείες ασφαλείας χρησιμοποιούν όλα τα βαθιά επιθεώρηση πακέτων για διάφορους σκοπούς.δίκτυα υπολογιστών.Ένα πακέτο μοιάζει πολύ με ένα κομμάτι αλληλογραφίας σε ένα φάκελο.Περιέχει κεφαλίδες που καθορίζουν μια διεύθυνση προορισμού και επιστροφής, με χρήσιμα δεδομένα μέσα στο ίδιο το πακέτο.Καθώς τα πακέτα ταξιδεύουν σε ένα δίκτυο, μπορούν να δρομολογηθούν μέσω πολλών διαφορετικών συσκευών, ακριβώς όπως ένα κομμάτι αλληλογραφίας που ταξιδεύει σε διαφορετικές τοποθεσίες ταχυδρομείου.Κανονικά, αυτές οι συσκευές εξετάζουν μόνο τις κεφαλίδες πακέτων.Σε συσκευές που χρησιμοποιούν βαθιά επιθεώρηση πακέτων, ωστόσο, εξετάζεται ολόκληρο το πακέτο. Τα πακέτα

μπορούν είτε να αναλυθούν σε πραγματικό χρόνο είτε να ληφθούν και να αναλυθούν αργότερα, μια πρακτική γνωστή ως Deep Packet Capture ή DPC.Και οι δύο τεχνικές μπορούν να αποκαλύψουν πληθώρα δεδομένων σχετικά με την κυκλοφορία δικτύου.Οι εφαρμογές ενδέχεται να αφήσουν τις υπογραφές ή τα πρότυπα σε πακέτα που παράγουν, επιτρέποντας την ακριβή ανίχνευση της χρήσης του προγράμματος σε ένα δίκτυο σε πραγματικό χρόνο.Η βαθιά επιθεώρηση πακέτων χρησιμοποιείται συχνά σε μεγάλα εταιρικά δίκτυα για την ανίχνευση σκουληκιών, ιών και Τρώων που δεν μπορούν να θεωρηθούν από άλλα λογισμικά ασφαλείας όπως τα τείχη προστασίας.Το DPI μπορεί επίσης να χρησιμοποιηθεί για τον περιορισμό ή την ιεράρχηση ορισμένων τύπων κυκλοφορίας δικτύου, μια πρακτική γνωστή ως διαμόρφωση της κυκλοφορίας.

ISP σε όλο τον κόσμο χρησιμοποιούν την τεχνολογία DPI με διάφορους τρόπους.Κάποιοι το χρησιμοποιούν για να δημιουργήσουν στατιστικές πληροφορίες σχετικά με την κυκλοφορία που ρέει σε όλο το δίκτυό τους, ενώ άλλοι χρησιμοποιούν συσκευές δικτύου mdash;το υλικό που βρίσκεται σε σκοπό που βρίσκεται σε ένα δίκτυο ISP mdash;Για να εκτελέσετε ολοκληρωμένη παρακολούθηση της κυκλοφορίας των χρηστών.Οι πιο προηγμένες από αυτές τις συσκευές δικτύου έχουν τη δυνατότητα να ενεργούν σε αυτά τα δεδομένα σε πραγματικό χρόνο.Ορισμένοι πάροχοι ευρυζωνικών συνδέσεων, για παράδειγμα, χρησιμοποιούν το DPI για να αποκλείσουν ή να επιβραδύνουν τις υπηρεσίες κατανομής αρχείων.Οι υποστηρικτές της ουδετερότητας του δικτύου φοβούνται ότι αυτό θα μπορούσε να οδηγήσει σε ένα πολυεπίπεδη διαδίκτυο, ένα σύστημα στο οποίο τα προγράμματα και οι υπηρεσίες που ένας πελάτης είναι σε θέση να χρησιμοποιήσει στο διαδίκτυο εξαρτάται από το πόσο πληρώνει ο πελάτης.

Με την παρακολούθηση ενός μεγάλου αριθμού πακέτων, ISP και κυβερνήσεων μπορούν να ανακατασκευάσουν τα μηνύματα ηλεκτρονικού ταχυδρομείου, να ακούσουν κλήσεις φωνής μέσω του Internet Protocol (VOIP) ή ακόμα και να παρακολουθούν τους χρήστες σε διαφορετικούς ιστότοπους για να εμφανίσουν στοχευμένη διαφήμιση.Αρκετοί ISP και στις ΗΠΑ και στο Ηνωμένο Βασίλειο έχουν χρησιμοποιήσει αυτήν την πιο προηγμένη έκδοση της Deep Packet Inspection για να εισάγουν στοχευμένη διαφήμιση σε ιστότοπους που επισκέπτονται τους πελάτες τους.Οι κυβερνήσεις χρησιμοποιούν μερικές φορές το DPI για σκοπούς επιτήρησης και λογοκρισίας στο Διαδίκτυο.Για παράδειγμα, το έργο Golden Shield της Κίνας, γνωστό και ως "το μεγάλο τείχος προστασίας της Κίνας, πιστεύεται ότι χρησιμοποιεί το DPI.Ο Οργανισμός Εθνικής Ασφάλειας των ΗΠΑ χρησιμοποίησε συσκευές εμπορικού δικτύου με βαθιά επιθεώρηση πακέτων για την παρακολούθηση των ηλεκτρονικών μηνυμάτων και των κλήσεων VoIP.