DPI esasly tor paket dellalynyň amaly kesgitlemesi - Çuň paket barlagy

Çuň paket barlagy (DPI)Tor paket dellallarynda (NPBs) tor paketleriniň mazmunyny granul derejesinde barlamak we derňemek üçin ulanylýan tehnologiýa. Tor trafigi barada jikme-jik maglumat almak üçin paketleriň içindäki ýük göterijiligini, sözbaşylaryny we protokol bilen baglanyşykly beýleki maglumatlary gözden geçirmegi öz içine alýar.

DPI ýönekeý sözbaşy derňewinden çykýar we tor arkaly akýan maglumatlara çuňňur düşünýär. HTTP, FTP, SMTP, VoIP ýa-da wideo akym protokollary ýaly amaly gatlak protokollaryny çuňňur gözden geçirmäge mümkinçilik berýär. DPI paketleriň içindäki hakyky mazmuny gözden geçirip, anyk programmalary, teswirnamalary ýa-da belli bir maglumat nagyşlaryny tapyp we kesgitläp biler.

Çeşme salgylarynyň, barjak salgylarynyň, çeşme portlarynyň, niýetlenen portlaryň we protokol görnüşleriniň iýerarhiki derňewine goşmaça, DPI dürli goýmalary we mazmuny kesgitlemek üçin amaly gatlak derňewini hem goşýar. DPI tehnologiýasyna esaslanýan 1P paket, TCP ýa-da UDP maglumatlary geçiriş giňligini dolandyrmak ulgamynyň üsti bilen akyp geçende, ulgam OSI Layer 7 protokolynda programma gatlagynyň maglumatyny üýtgedip gurmak üçin 1P paket ýüküniň mazmunyny okaýar. tutuş programma programmasy, soňra bolsa ulgam tarapyndan kesgitlenen dolandyryş syýasatyna laýyklykda traffigi emele getirmek.

DPI nähili işleýär?

Adaty gorag diwarlary, köp mukdarda traffikde hakyky wagtlaýyn barlaglary geçirmek üçin gaýtadan işleýiş güýjüne ýetmezçilik edýär. Tehnologiýanyň ösmegi bilen, sözbaşylary we maglumatlary barlamak üçin has çylşyrymly barlaglary geçirmek üçin DPI ulanylyp bilner. Adatça, çozuşy kesgitlemek ulgamy bolan gorag diwarlary köplenç DPI ulanýarlar. Sanly maglumatlaryň iň esasysy bolan dünýäde sanly maglumatlaryň her bölegi ownuk paketlerde internet arkaly iberilýär. Bu e-poçta, programma arkaly iberilen habarlar, girilen web sahypalary, wideo gepleşikleri we ş.m. Hakyky maglumatlara goşmaça, bu paketlerde traffigiň çeşmesini, mazmunyny, barjak ýerini we beýleki möhüm maglumatlary kesgitleýän meta-maglumat bar. Paket süzgüç tehnologiýasy bilen maglumatlar yzygiderli gözegçilik edilip bilner we gerekli ýere ugradylmagyny üpjün edip biler. Networköne toruň howpsuzlygyny üpjün etmek üçin adaty paket süzgüçleri ýeterlik däl. Tor dolandyryşynda çuňňur paket barlagynyň esasy usullary aşakda görkezilen:

Gabat gelýän re / im / gol

Her bir paket, çozuşy kesgitlemek ulgamy (IDS) mümkinçilikleri bolan gorag diwary tarapyndan belli tor hüjümleriniň maglumat bazasyna gabat gelýändigi barlanýar. IDS belli zyýanly aýratyn nagyşlary gözleýär we zyýanly nagyşlar tapylanda traffigi öçürýär. Gollara laýyk gelýän syýasatyň kemçiligi, diňe ýygy-ýygydan täzelenýän gollara degişlidir. Mundan başga-da, bu tehnologiýa diňe belli howplardan ýa-da hüjümlerden gorap biler.

DPI

Protokol kadadan çykma

Protokolyň kadadan çykma usuly, gol maglumatlar bazasyna gabat gelmeýän ähli maglumatlara rugsat bermeýänligi sebäpli, IDS firewall tarapyndan ulanylýan protokol kadadan çykma usulynyň nagyş / gol gabat geliş usulynyň kemçilikleri ýok. Munuň ýerine, adaty ret etmek syýasatyny kabul edýär. Protokol kesgitlemesi boýunça, diwar diwarlary haýsy traffige ýol berilmelidigini kesgitleýär we tory näbelli howplardan goraýar.

Çozuşyň öňüni alyş ulgamy (IPS)

IPS çözgütleri mazmuna baglylykda zyýanly paketleriň iberilmegini bökdäp biler we şeýlelik bilen güman edilýän hüjümleri hakyky wagtda duruzyp biler. Diýmek, bir paket belli bir howpsuzlyk töwekgelçiligini görkezýän bolsa, IPS kesgitlenen düzgünler toplumy esasynda tor trafigini işjeň ýagdaýda bloklaýar. IPS-iň bir kemçiligi, täze howplar we ýalan pozitiwleriň ähtimallygy barada jikme-jiklikler bilen kiber howp abanýan maglumatlar bazasyny yzygiderli täzelemegiň zerurlygydyr. Consöne bu howp konserwatiw syýasatlary we adaty çäkleri döretmek, tor bölekleri üçin degişli esasy özüni alyp barmak we gözegçiligi we duýduryşy güýçlendirmek üçin duýduryşlara we habar berilýän wakalara wagtal-wagtal baha bermek arkaly gowşadylyp bilner.

1- Tor paket dellalyndaky DPI (çuňňur paket barlagy)

"Çuň" dereje we adaty paket derňewi deňeşdirmesi, "adaty paket barlagy" diňe IP paket 4 gatlagynyň aşakdaky derňewi, şol sanda çeşme salgysy, barjak salgysy, çeşme porty, niýetlenen port we protokol görnüşi we iýerarhikadan başga DPI. derňew, esasy funksiýalary durmuşa geçirmek üçin amaly gatlak derňewini köpeltdi, dürli goýmalary we mazmuny kesgitläň:

1) Programma derňewi - tor trafiginiň düzüminiň derňewi, öndürijilik derňewi we akym derňewi

2) Ulanyjy derňewi - ulanyjy toparyny tapawutlandyrmak, özüni alyp barşyň derňewi, terminal derňewi, tendensiýa derňewi we ş.m.

3) Tor elementiniň derňewi - sebit aýratynlyklaryna (şäher, etrap, köçe we ş.m.) we esasy stansiýa ýüklerine esaslanýan derňew

4) Trafik gözegçiligi - P2P tizligini çäklendirmek, QoS kepilligi, geçirijilik giňligini kepillendirmek, tor çeşmelerini optimizasiýa we ş.m.

5) Howpsuzlyk Kepilligi - DDoS hüjümleri, maglumatlary ýaýlym tupany, zyýanly wirus hüjümleriniň öňüni almak we ş.m.

2-Tor programmalarynyň umumy klassifikasiýasy

Häzirki wagtda internetde sansyz programmalar bar, ýöne umumy web programmalary doly bolup biler.

Meniň bilşime görä, iň oňat programma tanamak kompaniýasy 4000 programmany ykrar edýändigini öňe sürýän Huawei. Protokol derňewi, diwar gorag kompaniýalarynyň köpüsiniň (Huawei, ZTE we ş.m.) esasy moduly bolup, beýleki funksional modullaryň durmuşa geçirilmegini, amaly takyk kesgitlemegi we önümleriň öndürijiligini we ygtybarlylygyny ep-esli ýokarlandyrýan gaty möhüm moduldyr. Tor trafik aýratynlyklaryna esaslanýan zyýanly programma üpjünçiligini modellemekde, edil häzirki edişim ýaly, protokoly takyk we giňişleýin kesgitlemek hem möhümdir. Kompaniýanyň eksport trafiginden umumy programmalaryň tor trafigini hasaba almasaň, galan traffik az mukdarda bolar, bu zyýanly programma üpjünçiligi derňewi we duýduryş üçin has gowudyr.

Tejribämden ugur alyp, bar bolan köp ulanylýan programmalar wezipelerine görä toparlara bölünýär:

PS: Programmanyň klassifikasiýasyna şahsy düşünişiňize görä, habar teklibini goýmak üçin gowy teklipleriňiz bar

1). E-poçta

2). Wideo

3). Oýunlar

4). Office OA synpy

5). Programma üpjünçiligini täzelemek

6). Maliýe (bank, Alipaý)

7). Aksiýalar

8). Sosial aragatnaşyk (IM programma üpjünçiligi)

9). Web sahypalaryna göz aýlamak (belki URL-ler bilen has gowy kesgitlenendir)

10). Gurallary göçürip alyň (web disk, P2P göçürip almak, BT bilen baglanyşykly)

20191210153150_32811

Soň, DPI (Çuň paket barlagy) NPB-de nähili işleýär:

1). Paket almak: NPB wyklýuçateller, marşrutizatorlar ýa-da kranlar ýaly dürli çeşmelerden tor trafigini alýar. Tor arkaly akýan paketleri alýar.

2). Paket derňewi: Alnan paketler dürli protokol gatlaklaryny we baglanyşykly maglumatlary çykarmak üçin NPB tarapyndan derňelýär. Bu derňew prosesi, Ethernet sözbaşylary, IP sözbaşylary, transport gatlagynyň sözbaşylary (mysal üçin, TCP ýa-da UDP) we amaly gatlak protokollary ýaly paketleriň içindäki dürli komponentleri kesgitlemäge kömek edýär.

3). Loadüküň derňewi: DPI bilen, NPB sözbaşy barlagyndan çykýar we paketlerdäki hakyky maglumatlary goşmak bilen ýük göterijiligine ünsi jemleýär. Degişli maglumatlary çykarmak üçin ulanylýan programma ýa-da protokola garamazdan, ýük göterijiniň mazmunyny çuňňur gözden geçirýär.

4). Protokoly kesgitlemek: DPI NPB-e tor trafiginde ulanylýan anyk protokollary we programmalary kesgitlemäge mümkinçilik berýär. HTTP, FTP, SMTP, DNS, VoIP ýa-da wideo akym protokollary ýaly protokollary tapyp we toparlara bölüp biler.

5). Mazmuny barlamak: DPI NPB-e aýratyn nagyşlar, gollar ýa-da açar sözler üçin paketleriň mazmunyny barlamaga mümkinçilik berýär. Bu zyýanly programma üpjünçiligi, wiruslar, çozuş synanyşyklary ýa-da şübheli işler ýaly tor howplaryny ýüze çykarmaga mümkinçilik berýär. DPI mazmuny süzmek, tor syýasatlaryny ýerine ýetirmek ýa-da maglumatlaryň berjaý edilmeginiň bozulmalaryny kesgitlemek üçin hem ulanylyp bilner.

6). Metadata çykarmak: DPI wagtynda NPB paketlerden degişli metadatalary çykarýar. Bu çeşme we barjak IP adresleri, port belgileri, sessiýa maglumatlary, geleşik maglumatlary ýa-da başga degişli atributlar ýaly maglumatlary öz içine alyp biler.

7). Trafik marşruty ýa-da süzgüç: DPI derňewine esaslanyp, NPB belli bir paketleri howpsuzlyk enjamlary, gözegçilik gurallary ýa-da seljeriş platformalary ýaly has köp işlemek üçin kesgitlenen ýerlere ugrukdyryp biler. Şeýle hem kesgitlenen mazmuna ýa-da nagyşlara esaslanyp paketleri taşlamak ýa-da gönükdirmek üçin süzgüç düzgünlerini ulanyp biler.

ML-NPB-5660 3d


Iş wagty: Iýun-25-2023