深度报文检测 linux,DPI-深度报文检测
DPI是什么
DPI(Deep Packet Inspection)是網絡中一種基于數據包的深度檢測技術,針對不同的網絡應用層載荷(例如HTTP、DNS等)進行深度檢測,通過對報文的有效載荷檢測決定其合法性。
DPI能做什么
DPI設備通過對網絡的關鍵點處的流量和報文內容進行檢測分析,可以根據事先定義的策略對檢測流量進行過濾控制,可以完成但不限于以下工作:
業務精細化識別;
業務流量流向分析;
業務流量占比統計;
業務占比整形;
對應用層拒絕服務攻擊、病毒、木馬進行過濾和對濫用P2P的控制。
統一DPI
統一DPI是指通過一套DPI設備對鏈路上的流量進行采集與識別,并將滿足其它系統所需的流量或分析統計數據分發給各第三方應用系統服務器。
網絡中各類流量管理相關的應用系統,如網間流控、Web Cache、非法VoIP檢測、上網日志留存等,主要由DPI設備和應用服務器組成。其中, DPI設備負責數據采集、流量分析統計、日志合成,應用服務器主要完成對數據的進一步分析處理,合理組織和存儲數據,并進行呈現。統一DPI整合了多個第三方應用系統的DPI設備,通過DPI復用為多個系統提供DPI能力。
DPI一般配置在哪里
PS側:2G/3G網絡的Gn接口鏈路,以及4G網絡的S1-U接口鏈路。
IDC出口:指IDC連接省網/骨干網的出口,即IDC出口路由器與外部承載網絡之間的鏈路。
省網出口:指省網到骨干網的出口,即省網匯接路由器與骨干網路由器之間的鏈路。
網間出口:指省網連接第三方網絡的出口,即省網網間出口路由器與第三方網絡之間的鏈路。
骨干網:指骨干網連接其他運營商網絡的出口,即骨干網網間出口路由器與其他運營商網絡之間的鏈路。
DPI的復用方式
按照應用系統所需數據內容和格式的不同,DPI復用分為四種方式,其中第一種復用可以由分光器復用來實現,后三種復用由DPI設備復用實現。統一DPI復用主要指后三種復用方式。
分光復用
指通過鏈路分光器或DPI設備分光功能,將光路信號完整的復制分發給應用系統。 適用于系統特征庫特殊,不易整合的應用系統。(交給第三方自己去整合)
原始報文鏡像
指DPI設備將全部原始報文或者經過特定條件過濾后的部分原始報文復制分發給應用系統。 適用于系統明確需要某種報文的應用系統。(只要地理位置或者只要微信的數據)
會話級數據
指DPI設備分析記錄流量的會話數據(XDR),并將會話數據按指定格式發送給應用系統。 適用于以分析流量日志為主的應用系統。
統計級數據
指DPI設備統計流量的各項指標,并將統計結果發送給應用系統。 適用于需要簡單明確的統計指標的應用系統。
DPI的接口
統一DPI設備的接口,按照功能角色的不同,可以分為線路接口、復用接口、和配置接口。
線路接口負責鏈路流量的接收(串接和并接情況)和轉發(僅串接情況)。(純傳輸)
復用接口指統一DPI設備和第三方應用系統間的接口,負責給應用系統提供所需數據。按照不同復用方式發送的數據內容,復用接口又可分為鏡像接口(原始報文鏡像復用)、會話數據接口(會話級數據復用)、和統計數據接口(統計級數據復用)。(提供給第三方的統一接口)
用于策略服務器給統一DPI設備下發策略、對象、特征庫等信息,包括流量流向劃分、識別特征庫、控制策略等。策略服務器可由運營商統一設置,或由現有應用系統平臺承擔。(決定如何處理數據、如何分發數據)
整理資料來自于百度百科:
https://baike.baidu.com/item/DPI/19506006
總結
以上是生活随笔為你收集整理的深度报文检测 linux,DPI-深度报文检测的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 号称无形杀手的声波武器威力究竟有多强?
- 下一篇: 为什么巴以冲突连年不断,以色列却能安然无