Skip to main content

Ano ang isang malalim na inspeksyon ng packet?

Ang Deep Packet Inspection (DPI) ay isang paraan ng pag -inspeksyon at pagsusuri ng data sa isang network ng computer.Tumingin ang DPI sa loob ng mga packet para sa impormasyon tungkol sa uri, mapagkukunan, at patutunguhan ng data.Ang ganitong uri ng pagsubaybay sa network ay maaaring magamit upang makita ang nakakahamak na software bago ito maabot ang isang target na computer, pati na rin upang unahin ang ilang mga uri ng trapiko.Ang mga gobyerno, malalaking korporasyon, Internet Service Provider (ISP), at mga kumpanya ng seguridad lahat ay gumagamit ng malalim na inspeksyon ng packet para sa iba't ibang mga layunin.Mga network ng computer.Ang isang packet ay katulad ng isang piraso ng mail sa isang sobre;Naglalaman ito ng mga header na tumutukoy sa isang patutunguhan at pagbabalik ng address, na may kapaki -pakinabang na data sa loob mismo ng packet.Habang naglalakbay ang mga packet sa isang network, maaari silang mai -ruta sa pamamagitan ng maraming iba't ibang mga aparato, tulad ng isang piraso ng mail na naglalakbay sa iba't ibang mga lokasyon ng post office.Karaniwan, ang mga aparatong ito ay tumingin lamang sa mga header ng packet.Sa mga aparato na gumagamit ng malalim na inspeksyon ng packet, gayunpaman, ang buong packet ay sinuri.Ang parehong mga pamamaraan ay maaaring magbunyag ng isang kayamanan ng data tungkol sa trapiko sa network.Ang mga aplikasyon ay maaaring mag -iwan ng mga lagda o pattern sa mga packet na kanilang nabuo, na nagpapahintulot para sa tumpak na pagtuklas ng paggamit ng programa sa isang network sa realtime.Ang malalim na inspeksyon ng packet ay madalas na ginagamit sa mga malalaking network ng korporasyon upang makita ang mga bulate, mga virus, at mga trojans na hindi makikita ng iba pang software ng seguridad tulad ng mga firewall.Maaari ring magamit ang DPI upang limitahan o unahin ang ilang mga uri ng trapiko sa network, isang kasanayan na kilala bilang paghubog ng trapiko.

Ang mga ISP sa buong mundo ay gumagamit ng teknolohiya ng DPI sa iba't ibang paraan.Ginagamit ito ng ilan upang makabuo ng impormasyon sa istatistika tungkol sa trapiko na dumadaloy sa kanilang network, habang ang iba ay gumagamit ng mga gamit sa network at mdash;Ang layunin na itinayo ng hardware na nakaupo sa isang network at mdash ng ISP;Upang maisagawa ang komprehensibong pagsubaybay sa trapiko ng gumagamit.Ang pinaka -advanced ng mga kagamitan sa network na ito ay may kakayahang kumilos sa data na ito sa realtime.Ang ilang mga broadband provider, halimbawa, ay gumagamit ng DPI upang i-block o pabagalin ang mga serbisyo sa pagbabahagi ng file.Ang Network Neutrality ay nagtataguyod ng takot na ito ay maaaring humantong sa isang multi-tiered internet, isang sistema kung saan ang mga programa at serbisyo na magagamit ng isang customer ay nakasalalay sa kung magkano ang binabayaran ng customer.

Sa pamamagitan ng pagharang ng isang malaking bilang ng mga packet, ang mga ISP at gobyerno ay maaaring muling magtayo ng mga e-mail, makinig sa mga tawag sa boses sa Internet Protocol (VoIP), o kahit na subaybayan ang mga gumagamit sa iba't ibang mga website upang maipakita ang mga naka-target na advertising.Maraming mga ISP sa parehong Estados Unidos at U.K. ang ginamit na mas advanced na bersyon ng malalim na inspeksyon ng packet upang mag -iniksyon ng mga naka -target na advertising sa mga website na bisitahin ng kanilang mga customer.Minsan ginagamit ng mga gobyerno ang DPI para sa pagsubaybay at mga layunin ng censorship sa Internet.Halimbawa, ang Golden Shield Project ng China, na kilala rin bilang "The Great Firewall of China, ay pinaniniwalaan na gumamit ng DPI.Ang National Security Agency ng Estados Unidos ay gumagamit ng mga kasangkapan sa komersyal na network na may malalim na inspeksyon ng packet upang masubaybayan ang mga e-mail at tawag sa VOIP.