Skip to main content

การตรวจสอบแพ็คเก็ตลึกคืออะไร?

การตรวจสอบแพ็คเก็ตลึก (DPI) เป็นวิธีการตรวจสอบและวิเคราะห์ข้อมูลบนเครือข่ายคอมพิวเตอร์DPI ดูแพ็คเก็ตภายในสำหรับข้อมูลเกี่ยวกับประเภทแหล่งที่มาและปลายทางของข้อมูลการตรวจสอบเครือข่ายประเภทนี้สามารถใช้ในการตรวจจับซอฟต์แวร์ที่เป็นอันตรายก่อนที่จะถึงคอมพิวเตอร์เป้าหมายรวมถึงจัดลำดับความสำคัญของการรับส่งข้อมูลบางประเภทรัฐบาล บริษัท ขนาดใหญ่ผู้ให้บริการอินเทอร์เน็ต (ISP) และ บริษัท รักษาความปลอดภัยทุกคนใช้การตรวจสอบแพ็คเก็ตลึกเพื่อวัตถุประสงค์ที่หลากหลาย

เครือข่ายคอมพิวเตอร์แบ่งข้อมูลออกเป็นชิ้นเล็ก ๆ ที่เรียกว่าแพ็คเก็ตซึ่งเป็นข้อมูลเล็ก ๆ ที่ใช้บนอินเทอร์เน็ตและอื่น ๆเครือข่ายคอมพิวเตอร์แพ็คเก็ตเป็นเหมือนชิ้นส่วนของจดหมายในซองจดหมายมันมีส่วนหัวที่ระบุปลายทางและที่อยู่ส่งกลับพร้อมข้อมูลที่เป็นประโยชน์ภายในแพ็คเก็ตเองเมื่อแพ็คเก็ตเดินทางข้ามเครือข่ายพวกเขาอาจถูกส่งผ่านอุปกรณ์ต่าง ๆ มากมายเช่นเดียวกับจดหมายที่เดินทางผ่านที่ทำการไปรษณีย์ที่แตกต่างกันโดยปกติอุปกรณ์เหล่านี้จะดูที่ส่วนหัวของแพ็กเก็ตเท่านั้นอย่างไรก็ตามในอุปกรณ์ที่ใช้การตรวจสอบแพ็คเก็ตลึกแพ็คเก็ตทั้งหมดจะถูกตรวจสอบ

แพ็คเก็ตสามารถวิเคราะห์ได้ในเรียลไทม์หรืออาจถูกจับและวิเคราะห์ในภายหลังการฝึกฝนที่เรียกว่าการจับแพ็คเก็ตลึกหรือ DPCเทคนิคทั้งสองสามารถเปิดเผยข้อมูลมากมายเกี่ยวกับการรับส่งข้อมูลเครือข่ายแอปพลิเคชันอาจออกจากลายเซ็นหรือรูปแบบของ Telltale ในแพ็คเก็ตที่พวกเขาสร้างขึ้นทำให้สามารถตรวจจับการใช้โปรแกรมที่แม่นยำในเครือข่ายแบบเรียลไทม์การตรวจสอบแพ็คเก็ตลึกมักจะใช้ในเครือข่ายองค์กรขนาดใหญ่เพื่อตรวจจับหนอนไวรัสและโทรจันที่ไม่สามารถมองเห็นได้โดยซอฟต์แวร์รักษาความปลอดภัยอื่น ๆ เช่นไฟร์วอลล์DPI ยังสามารถใช้เพื่อ จำกัด หรือจัดลำดับความสำคัญของการรับส่งข้อมูลเครือข่ายบางประเภทซึ่งเป็นวิธีปฏิบัติที่เรียกว่าการรับส่งข้อมูล

ผู้ให้บริการอินเทอร์เน็ตทั่วโลกใช้เทคโนโลยี DPI ในหลากหลายวิธีบางคนใช้เพื่อสร้างข้อมูลทางสถิติเกี่ยวกับการรับส่งข้อมูลที่ไหลผ่านเครือข่ายของพวกเขาในขณะที่คนอื่นใช้เครื่องใช้ในเครือข่าย mdash;ฮาร์ดแวร์ที่สร้างขึ้นตามวัตถุประสงค์ซึ่งตั้งอยู่บนเครือข่ายของ ISP mdash;เพื่อดำเนินการตรวจสอบการรับส่งข้อมูลผู้ใช้ที่ครอบคลุมเครื่องใช้เครือข่ายที่ก้าวหน้าที่สุดเหล่านี้มีความสามารถในการดำเนินการกับข้อมูลนี้แบบเรียลไทม์ตัวอย่างเช่นผู้ให้บริการบรอดแบนด์บางรายใช้ DPI เพื่อบล็อกหรือช้าลงบริการแชร์ไฟล์ผู้สนับสนุนความเป็นกลางเครือข่ายกลัวว่าสิ่งนี้อาจนำไปสู่อินเทอร์เน็ตหลายชั้นซึ่งเป็นระบบที่โปรแกรมและบริการที่ลูกค้าสามารถใช้ออนไลน์ได้ขึ้นอยู่กับจำนวนเงินที่ลูกค้าจ่าย

โดยการสกัดกั้นแพ็คเก็ตจำนวนมากผู้ให้บริการอินเทอร์เน็ตและรัฐบาลสามารถสร้างอีเมลขึ้นใหม่ฟังการโทรทาง Voice Over Internet Protocol (VOIP) หรือแม้แต่ติดตามผู้ใช้ในเว็บไซต์ที่แตกต่างกันเพื่อแสดงโฆษณาที่ตรงเป้าหมายผู้ให้บริการอินเทอร์เน็ตหลายรายในสหรัฐอเมริกาและสหรัฐอเมริกาได้ใช้การตรวจสอบแพ็คเก็ต Deep Packet เวอร์ชันขั้นสูงนี้เพื่อฉีดโฆษณาที่กำหนดเป้าหมายลงในเว็บไซต์ที่ลูกค้าเยี่ยมชมบางครั้งรัฐบาลใช้ DPI เพื่อการเฝ้าระวังและการเซ็นเซอร์บนอินเทอร์เน็ตตัวอย่างเช่นโครงการ Golden Shield ของจีนหรือที่รู้จักกันในชื่อ“ Great Firewall of China เชื่อว่าใช้ DPIสำนักงานความมั่นคงแห่งชาติของสหรัฐอเมริกาได้ใช้เครื่องใช้เครือข่ายเชิงพาณิชย์พร้อมการตรวจสอบแพ็คเก็ตลึกเพื่อตรวจสอบอีเมลและการโทร VoIP