Skip to main content

Mi az a mély csomag ellenőrzés?

A Mélycsomag -ellenőrzés (DPI) egy módszer a számítógépes hálózat adatainak ellenőrzésére és elemzésére.A DPI az adatok típusáról, forrásáról és rendeltetési helyéről a csomagok belsejében keres.Az ilyen típusú hálózati megfigyelés felhasználható a rosszindulatú szoftverek észlelésére, mielőtt eléri a célszámítógépet, valamint bizonyos típusú forgalom prioritásait.A kormányok, a nagyvállalatok, az internetszolgáltatók (internetszolgáltatók) és a biztonsági cégek mindegyike különféle célokra használja a mély csomagvizsgálatot.számítógépes hálózatok.A csomag nagyjából olyan, mint egy borítékban lévő levél;Olyan fejléceket tartalmaz, amelyek meghatározzák a rendeltetési hely és a visszatérési címet, hasznos adatokkal a csomagban.Ahogy a csomagok egy hálózaton haladnak át, sokféle eszközön keresztül vezethetők, csakúgy, mint egy levél, amely a különböző postahivatalokon áthalad.Általában ezek az eszközök csak a csomagfejléceket nézik meg.A mély csomagvizsgálatot használó eszközökben azonban a teljes csomagot megvizsgálják.Mindkét technika rengeteg adatot tárhat fel a hálózati forgalomról.Az alkalmazások hagyhatják el a jelzőtale aláírásait vagy mintáit az általuk generált csomagokban, lehetővé téve a program használatának pontos észlelését a hálózaton keresztül valós időben.A mély csomagvizsgálatot gyakran használják a nagy vállalati hálózatokban a férgek, vírusok és trójaiak észlelésére, amelyeket más biztonsági szoftverek, például tűzfalak nem láthatnak.A DPI felhasználható bizonyos típusú hálózati forgalom korlátozására vagy rangsorolására is, ezt a gyakorlatot forgalom formázásnak nevezik.

Az internetszolgáltatók szerte a világon különféle módon használják a DPI technológiát.Egyesek arra használják, hogy statisztikai információkat generáljanak a hálózaton áthaladó forgalomról, mások pedig a hálózati készülékeket használják;célra épített hardver, amely az internetszolgáltató hálózatán helyezkedik el mdash;A felhasználói forgalom átfogó megfigyelése.Ezeknek a hálózati készülékeknek a legfejlettebb képességei képesek valós időben cselekedni ezen adatokra.Néhány szélessávú szolgáltató például a DPI-t használja a fájlmegosztó szolgáltatások blokkolásához vagy lelassításához.A hálózati semlegesség támogatói attól tartanak, hogy ez többlépcsős internethez vezethet, egy olyan rendszerhez, amelyben az ügyfél online felhasználható programok és szolgáltatások attól függnek, hogy az ügyfél mennyit fizet.

Nagyon sok csomag elfogásával, az internetszolgáltatók és a kormányok rekonstruálhatják az e-maileket, meghallgathatják a Voice Over Internet Protocol (VOIP) hívásokat, vagy akár nyomon követhetik a felhasználókat a különböző webhelyeken a célzott hirdetések megjelenítése érdekében.Az Egyesült Államokban és az Egyesült Királyságban egyaránt számos internetszolgáltató használta a Deep Packet ellenőrzés fejlettebb verzióját, hogy megcélzott hirdetést injektáljon az ügyfelek látogatott webhelyeire.A kormányok néha a DPI -t használják az interneten történő megfigyelési és cenzúra céljából.Például úgy gondolják, hogy a kínai Golden Shield projekt, más néven „Kína nagy tűzfala, a DPI -t használja.Az Egyesült Államok Nemzetbiztonsági Ügynöksége mély csomag-ellenőrzéssel ellátott kereskedelmi hálózati készülékeket használt az e-mailek és a VoIP hívások figyelemmel kísérésére.