0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | 什么是深度數(shù)據(jù)包檢測(cè)(DPI)

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-10-13 09:48 ? 次閱讀

深度數(shù)據(jù)包檢測(cè) (DPI) 是一種分析通過網(wǎng)絡(luò)發(fā)送的流量的高級(jí)方法。DPI 使用數(shù)據(jù)處理來(lái)檢查數(shù)據(jù)包的特定細(xì)節(jié),作為數(shù)據(jù)包過濾的一種形式。

雖然 DPI 用于查看 OSI 模型的第 2-7 層,但僅當(dāng)設(shè)備可以查看并根據(jù)第 3 層或更高層采取行動(dòng)時(shí),它才被視為啟用了 DPI。

通過檢查數(shù)據(jù)包的獨(dú)特特征(例如標(biāo)頭、協(xié)議字段、有效負(fù)載和其他數(shù)據(jù)),DPI 可以識(shí)別、重定向、確定優(yōu)先級(jí),甚至阻止?jié)M足特定標(biāo)準(zhǔn)的數(shù)據(jù)包。

?+

+

為什么使用DPI?

因?yàn)樯疃葦?shù)據(jù)包檢測(cè)能夠確定消息的內(nèi)容,它可以識(shí)別出消息源自的特定應(yīng)用程序或服務(wù)。

當(dāng)數(shù)據(jù)包通過給定的檢查點(diǎn)時(shí),DPI 有助于根據(jù)網(wǎng)絡(luò)管理員、組織或 Internet 服務(wù)提供商 (ISP) 指定的策略做出實(shí)時(shí)路由決策。這有利于網(wǎng)絡(luò)流量管理和網(wǎng)絡(luò)安全。

?+

+

用于網(wǎng)絡(luò)流量管理的深度數(shù)據(jù)包檢測(cè)

DPI 可用于簡(jiǎn)化網(wǎng)絡(luò)上的流量,以提高網(wǎng)絡(luò)的性能。例如,如果關(guān)鍵業(yè)務(wù)數(shù)據(jù)包被標(biāo)記為高優(yōu)先級(jí),DPI 可以讓它們優(yōu)先于那些不太重要的數(shù)據(jù)包,并確保它們立即被轉(zhuǎn)發(fā)到目的地。此外,DPI 可以通過識(shí)別特定傳輸類型并確定其優(yōu)先級(jí)來(lái)限制數(shù)據(jù)傳輸。

管理人員還可以利用 DPI 來(lái)控制工作人員可以訪問哪些應(yīng)用程序。通過設(shè)置過濾器來(lái)檢測(cè)或重新路由來(lái)自特定 IP 地址范圍或某些在線服務(wù)的網(wǎng)絡(luò)流量,DPI 可以阻止違反公司政策或妨礙生產(chǎn)力的未經(jīng)授權(quán)的應(yīng)用程序。

?+

+

用于網(wǎng)絡(luò)安全的深度數(shù)據(jù)包檢測(cè)

DPI 也是網(wǎng)絡(luò)安全的重要組成部分,因?yàn)樗兄跈z測(cè)網(wǎng)絡(luò)層的威脅和入侵。通過搜索和攔截惡意流量、垃圾郵件和協(xié)議不合規(guī),DPI 可以防止惡意軟件和病毒在整個(gè)網(wǎng)絡(luò)中傳播。

例如,DPI 通常包含在防火墻中,以識(shí)別和阻止來(lái)自特定 IP 的數(shù)據(jù)包,以防止緩沖區(qū)溢出、DDoS 攻擊和各種其他威脅。不幸的是,將 DPI 添加到防火墻設(shè)備通常會(huì)導(dǎo)致性能下降,從而導(dǎo)致網(wǎng)絡(luò)瓶頸和延遲增加。

?+

+

DPI 的其他用途

許多網(wǎng)絡(luò)服務(wù)提供商 (NSP) 和運(yùn)營(yíng)商都需要擁有 DPI 引擎,以便在收到搜查令時(shí)向執(zhí)法部門提供互聯(lián)網(wǎng)通信。使用支持 DPI 的設(shè)備,服務(wù)提供商可以識(shí)別來(lái)自特定用戶的流量,并僅向執(zhí)法部門提供信令信息或應(yīng)用程序的特定內(nèi)容。

Netflix 和 Amazon Prime 等 OTT 平臺(tái)通常與 NSP 合作,以確保其流量在網(wǎng)絡(luò)上獲得優(yōu)先權(quán)。通過實(shí)施 DPI,NSP 可以準(zhǔn)確記錄有多少用戶正在觀看以及哪些流量具有多少優(yōu)先級(jí),因此他們可以輕松計(jì)算任何收益分成。

DPI 還可用于緩解 DDoS 攻擊。當(dāng)人們?cè)陂]路電視和 Wi-Fi 路由器等設(shè)備上留下默認(rèn)用戶名和密碼時(shí),他們很容易成為黑客攻擊的目標(biāo)。通過將數(shù)以千計(jì)的此類設(shè)備轉(zhuǎn)換為自動(dòng)化機(jī)器人,攻擊者可以一次用數(shù)以千計(jì)的請(qǐng)求淹沒一個(gè)網(wǎng)站。DPI 可以識(shí)別像這樣到達(dá)特定目的地的峰值并觸發(fā) DDoS 緩解。

?+

+

性能測(cè)試啟用 DPI 的設(shè)備

由于DPI在網(wǎng)絡(luò)流量管理和網(wǎng)絡(luò)安全中起著至關(guān)重要的作用,因此測(cè)試DPI功能至關(guān)重要。流量生成器在驗(yàn)證設(shè)備的DPI功能的準(zhǔn)確性和性能方面尤為重要。通過在發(fā)送各種幀大小的良好和惡意流量時(shí)分析吞吐量和丟包測(cè)試,流量生成器可以幫助您優(yōu)化啟用DPI的設(shè)備的性能。

有兩種使用流量生成器測(cè)試DPI的方法。您可以捕獲網(wǎng)絡(luò)上的真實(shí)流量,并將其放大到非常高的規(guī)模,以測(cè)量啟用DPI的設(shè)備可以成功管理的最大負(fù)載?;蛘撸x擇具有應(yīng)用程序流庫(kù)的流量生成器,并選擇各種流量通過您的設(shè)備發(fā)送,以確定DPI是否阻止惡意流量并為其他應(yīng)用程序提供正確的優(yōu)先級(jí)。

?+

+

下圖顯示了啟用 DPI 的防火墻的測(cè)試設(shè)置示例:

46ef527c-4a4e-11ed-b116-dac502259ad0.png今日推薦

471afc38-4a4e-11ed-b116-dac502259ad0.png

流量仿真器

4722f6e0-4a4e-11ed-b116-dac502259ad0.png

DNS服務(wù)器性能測(cè)試工具

——針對(duì)大規(guī)模的DNS查詢衡量運(yùn)營(yíng)商級(jí)DNS服務(wù)器的性能和容量

互聯(lián)網(wǎng)功能依賴于DNS服務(wù)器同時(shí)處理大量的請(qǐng)求。DNS storm是一個(gè)DNS服務(wù)器測(cè)試工具,它發(fā)送連續(xù)的DNS查詢類型流,以衡量DNS服務(wù)器在壓力下的性能。使用DNS storm對(duì)DNS服務(wù)器進(jìn)行負(fù)載測(cè)試,以幫助確定故障點(diǎn)并消除性能瓶頸。

4727f30c-4a4e-11ed-b116-dac502259ad0.png

規(guī)?;腄NS服務(wù)器壓力測(cè)試

DNS storm每秒可從多達(dá)100萬(wàn)個(gè)不同的客戶端生成多達(dá)200萬(wàn)個(gè)DNS查詢,以找到任何DNS服務(wù)器的極限。

通過跟蹤已完成或丟失的查詢數(shù)并測(cè)量查詢響應(yīng)時(shí)間的延遲來(lái)測(cè)試DNS服務(wù)器的性能。DNS storm支持十幾種DNS查詢類型,并跟蹤常見的DNS響應(yīng)代碼。

評(píng)估DNS服務(wù)器的實(shí)際反應(yīng)

DNS storm使用網(wǎng)絡(luò)爬蟲來(lái)自動(dòng)填充和持續(xù)更新世界上最常用的50萬(wàn)個(gè)域名的目錄。準(zhǔn)確地評(píng)估服務(wù)器對(duì)有效和無(wú)效查詢的真實(shí)響應(yīng),而不需要手動(dòng)輸入域名。

使用DNS Storm的現(xiàn)代、向?qū)?qū)動(dòng)的用戶界面快速、輕松地配置測(cè)試,或使用RESTful API自動(dòng)測(cè)試。

474d4576-4a4e-11ed-b116-dac502259ad0.gif


虹科是在各細(xì)分專業(yè)技術(shù)領(lǐng)域內(nèi)的資源整合及技術(shù)服務(wù)落地供應(yīng)商。虹科網(wǎng)絡(luò)安全事業(yè)部的宗旨是:讓網(wǎng)絡(luò)安全更簡(jiǎn)單!憑借深厚的行業(yè)經(jīng)驗(yàn)和技術(shù)積累,近幾年來(lái)與世界行業(yè)內(nèi)頂級(jí)供應(yīng)商Morphisec,DataLocker,SSC,Mend,Apposite,Profitap,Cubro,Elproma等建立了緊密的合作關(guān)系。我們的解決方案包括網(wǎng)絡(luò)全流量監(jiān)控,數(shù)據(jù)安全,終端安全(動(dòng)態(tài)防御),網(wǎng)絡(luò)安全評(píng)級(jí),網(wǎng)絡(luò)仿真,物聯(lián)網(wǎng)設(shè)備漏洞掃描,安全網(wǎng)絡(luò)時(shí)間同步等行業(yè)領(lǐng)先解決方案。虹科的工程師積極參與國(guó)內(nèi)外專業(yè)協(xié)會(huì)和聯(lián)盟的活動(dòng),重視技術(shù)培訓(xùn)和積累。

此外,我們積極參與工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟、中國(guó)通信企業(yè)協(xié)會(huì)等行業(yè)協(xié)會(huì)的工作,為推廣先進(jìn)技術(shù)的普及做出了重要貢獻(xiàn)。我們?cè)诓粩鄤?chuàng)新和實(shí)踐中總結(jié)可持續(xù)和可信賴的方案,堅(jiān)持與客戶一起思考,從工程師角度發(fā)現(xiàn)問題,解決問題,為客戶提供完美的解決方案。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 檢測(cè)
    +關(guān)注

    關(guān)注

    5

    文章

    4398

    瀏覽量

    91236
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    華納云:服務(wù)器平均響應(yīng)時(shí)間和數(shù)據(jù)包大小之間的影響

    服務(wù)器的平均響應(yīng)時(shí)間與數(shù)據(jù)包大小有一定的關(guān)系,但這只是影響響應(yīng)時(shí)間的眾多因素之一。具體來(lái)說(shuō),數(shù)據(jù)包大小對(duì)服務(wù)器響應(yīng)時(shí)間的影響可以從以下幾個(gè)方面來(lái)理解: 1.數(shù)據(jù)傳輸時(shí)間 影響: 較大的數(shù)據(jù)包
    的頭像 發(fā)表于 10-10 14:01 ?96次閱讀

    請(qǐng)問DCTCP與DCUDP 的登錄數(shù)據(jù)包和心跳數(shù)據(jù)包與服務(wù)器端是如何交互的?

    DCTCP與DCUDP的登錄數(shù)據(jù)包和心跳數(shù)據(jù)包與服務(wù)器端是如何交互的?
    發(fā)表于 07-25 06:37

    esp8266怎么做才能每秒發(fā)送更多的數(shù)據(jù)包呢?

    數(shù)據(jù)包的速度,即每秒大約 50 個(gè) UDP 數(shù)據(jù)包。高波特率唯一改變的是,在數(shù)據(jù)包較大的情況下,我可以以與輕量級(jí)數(shù)據(jù)包相同的速度發(fā)送數(shù)據(jù)包。
    發(fā)表于 07-22 08:00

    使用AT SAVETRANSLINK時(shí)UDP數(shù)據(jù)包丟失怎么解決?

    Android 發(fā)送一個(gè)小 UDP 數(shù)據(jù)包(5 字節(jié))。這個(gè)小數(shù)據(jù)包被我的微控制器在UART上接收到。微控制器將更大的數(shù)據(jù)包(可變長(zhǎng)度,約 100 字節(jié))發(fā)送回 UART。ESP在UART上接
    發(fā)表于 07-18 07:17

    在Iphone4上運(yùn)行UDP接收器,數(shù)據(jù)包丟失怎么解決?

    ;255.255.255.255\",48899 現(xiàn)在使用 AT CIPSEND 每秒發(fā)送 1 個(gè)數(shù)據(jù)包 并非所有的Iphone似乎都受到嚴(yán)重的影響,但I(xiàn)phone4是最糟糕的。 在
    發(fā)表于 07-18 06:56

    能否在ESP結(jié)束之前通過串行端口停止傳入的UDP數(shù)據(jù)包的傳輸以解析下一個(gè)UDP數(shù)據(jù)包

    我正在做一個(gè)artnet節(jié)點(diǎn), 它收到幾個(gè) UDP 廣播數(shù)據(jù)包,工作正常,但是: 其中一些必須使用,其中一些必須丟棄, mi問題是:所有傳入的數(shù)據(jù)包都出現(xiàn)在帶有IPD命令的串行端口上, 并且我需要
    發(fā)表于 07-16 06:18

    請(qǐng)問如何使用AT CIPSEND或AT CIPSENDBUF發(fā)送多個(gè)數(shù)據(jù)包?

    我可以使用 AT CIPSEND 發(fā)送單個(gè)數(shù)據(jù)包。但是我必須發(fā)送一系列二進(jìn)制數(shù)據(jù)包。如何使用AT CISEND或AT CIPSENDBUF發(fā)送多個(gè)數(shù)據(jù)包,什么是正確的算法? 到目前為止,我嘗試
    發(fā)表于 07-15 07:37

    NONOS如何檢查是否實(shí)際發(fā)送了UDP數(shù)據(jù)包?

    我發(fā)現(xiàn)進(jìn)入深度睡眠通常無(wú)法傳輸發(fā)送的最后一個(gè) UDP 數(shù)據(jù)包。我現(xiàn)在將睡眠延遲 30 毫秒,這是一個(gè)黑客。 我寧愿有一種方法來(lái)檢查是否可以休眠,或者以其他方式能夠注冊(cè)指示數(shù)據(jù)包已發(fā)送的回調(diào)(無(wú)線電發(fā)送緩沖區(qū)為空)。 說(shuō)清楚:
    發(fā)表于 07-12 06:14

    在AN65974中短數(shù)據(jù)包和零長(zhǎng)數(shù)據(jù)包是什么意思?

    在 AN65974 中,短數(shù)據(jù)包和零長(zhǎng)數(shù)據(jù)包是什么意思? 非常感謝!
    發(fā)表于 05-30 07:41

    如何在AIROC GUI上獲取良好數(shù)據(jù)包和總數(shù)據(jù)包?

    使用 IQxel-MW LifePoint 作為發(fā)生器并發(fā)送波形BT_1DH5_00001111_Fs80M.iqvsg,但無(wú)法在 AIROC 工具中接收數(shù)據(jù)包。 以下是從 IQxel 發(fā)送
    發(fā)表于 05-22 06:39

    請(qǐng)問高端網(wǎng)絡(luò)芯片如何處理數(shù)據(jù)包呢?

    隨著網(wǎng)絡(luò)芯片帶寬的持續(xù)提升,其內(nèi)部數(shù)據(jù)包處理單元的工作負(fù)載也隨之增加。然而,如果處理單元無(wú)法與網(wǎng)絡(luò)接口的傳入速率相匹配,將無(wú)法及時(shí)處理數(shù)據(jù)包,這不僅會(huì)導(dǎo)致數(shù)據(jù)包隨機(jī)丟失,更會(huì)降低網(wǎng)絡(luò)的吞吐量。
    的頭像 發(fā)表于 04-02 16:36 ?511次閱讀
    請(qǐng)問高端網(wǎng)絡(luò)芯片如何處理<b class='flag-5'>數(shù)據(jù)包</b>呢?

    STM32H7接收數(shù)據(jù)包異常,一接收的數(shù)據(jù)出現(xiàn)兩發(fā)送的內(nèi)容怎么解決?

    );__HAL_UART_DISABLE_IT( huart1, DMA_IT_HT); 2、發(fā)送數(shù)據(jù)包1
    發(fā)表于 03-08 08:05

    DPDK在AI驅(qū)動(dòng)的高效數(shù)據(jù)包處理應(yīng)用

    傳統(tǒng)的數(shù)據(jù)包處理方式是數(shù)據(jù)包先到內(nèi)核最后再到用戶層進(jìn)行處理。這種方式會(huì)增加額外的延遲和CPU開銷,嚴(yán)重影響數(shù)據(jù)包處理的性能。 DPDK 繞過內(nèi)核,在用戶空間中實(shí)現(xiàn)快速數(shù)據(jù)包處理。
    的頭像 發(fā)表于 02-25 11:28 ?793次閱讀
    DPDK在AI驅(qū)動(dòng)的高效<b class='flag-5'>數(shù)據(jù)包</b>處理應(yīng)用

    使用P4和Vivado工具簡(jiǎn)化數(shù)據(jù)包處理設(shè)計(jì)

    電子發(fā)燒友網(wǎng)站提供《使用P4和Vivado工具簡(jiǎn)化數(shù)據(jù)包處理設(shè)計(jì).pdf》資料免費(fèi)下載
    發(fā)表于 01-26 17:49 ?0次下載
    使用P4和Vivado工具簡(jiǎn)化<b class='flag-5'>數(shù)據(jù)包</b>處理設(shè)計(jì)

    Linux場(chǎng)景下數(shù)據(jù)包是如何在協(xié)議層傳輸?shù)?/a>

    所有互聯(lián)網(wǎng)服務(wù),均依賴于TCP/IP協(xié)議棧。懂得數(shù)據(jù)是如何在協(xié)議棧傳輸?shù)模瑢?huì)幫助你提升互聯(lián)網(wǎng)程序的性能和解決TCP相關(guān)問題的能力。 我們講述在Linux場(chǎng)景下數(shù)據(jù)包是如何在協(xié)議層傳輸?shù)摹?1、發(fā)送
    的頭像 發(fā)表于 11-11 11:33 ?1021次閱讀
    Linux場(chǎng)景下<b class='flag-5'>數(shù)據(jù)包</b>是如何在協(xié)議層傳輸?shù)? />    </a>
</div>                </div>            </div><!-- .main-wrap -->
        </article>

        <aside class=

    精選推薦

    更多
    • 文章
    • 資料
    • 帖子

    推薦企業(yè)號(hào)

    更多