日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

深度报文检测 linux,DPI-深度报文检测

發布時間:2024/9/19 linux 64 豆豆
生活随笔 收集整理的這篇文章主要介紹了 深度报文检测 linux,DPI-深度报文检测 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

DPI是什么

DPI(Deep Packet Inspection)是網絡中一種基于數據包的深度檢測技術,針對不同的網絡應用層載荷(例如HTTP、DNS等)進行深度檢測,通過對報文的有效載荷檢測決定其合法性。

DPI能做什么

DPI設備通過對網絡的關鍵點處的流量和報文內容進行檢測分析,可以根據事先定義的策略對檢測流量進行過濾控制,可以完成但不限于以下工作:

業務精細化識別;

業務流量流向分析;

業務流量占比統計;

業務占比整形;

對應用層拒絕服務攻擊、病毒、木馬進行過濾和對濫用P2P的控制。

統一DPI

統一DPI是指通過一套DPI設備對鏈路上的流量進行采集與識別,并將滿足其它系統所需的流量或分析統計數據分發給各第三方應用系統服務器。

網絡中各類流量管理相關的應用系統,如網間流控、Web Cache、非法VoIP檢測、上網日志留存等,主要由DPI設備和應用服務器組成。其中, DPI設備負責數據采集、流量分析統計、日志合成,應用服務器主要完成對數據的進一步分析處理,合理組織和存儲數據,并進行呈現。統一DPI整合了多個第三方應用系統的DPI設備,通過DPI復用為多個系統提供DPI能力。

DPI一般配置在哪里

PS側:2G/3G網絡的Gn接口鏈路,以及4G網絡的S1-U接口鏈路。

IDC出口:指IDC連接省網/骨干網的出口,即IDC出口路由器與外部承載網絡之間的鏈路。

省網出口:指省網到骨干網的出口,即省網匯接路由器與骨干網路由器之間的鏈路。

網間出口:指省網連接第三方網絡的出口,即省網網間出口路由器與第三方網絡之間的鏈路。

骨干網:指骨干網連接其他運營商網絡的出口,即骨干網網間出口路由器與其他運營商網絡之間的鏈路。

DPI的復用方式

按照應用系統所需數據內容和格式的不同,DPI復用分為四種方式,其中第一種復用可以由分光器復用來實現,后三種復用由DPI設備復用實現。統一DPI復用主要指后三種復用方式。

分光復用

指通過鏈路分光器或DPI設備分光功能,將光路信號完整的復制分發給應用系統。 適用于系統特征庫特殊,不易整合的應用系統。(交給第三方自己去整合)

原始報文鏡像

指DPI設備將全部原始報文或者經過特定條件過濾后的部分原始報文復制分發給應用系統。 適用于系統明確需要某種報文的應用系統。(只要地理位置或者只要微信的數據)

會話級數據

指DPI設備分析記錄流量的會話數據(XDR),并將會話數據按指定格式發送給應用系統。 適用于以分析流量日志為主的應用系統。

統計級數據

指DPI設備統計流量的各項指標,并將統計結果發送給應用系統。 適用于需要簡單明確的統計指標的應用系統。

DPI的接口

統一DPI設備的接口,按照功能角色的不同,可以分為線路接口、復用接口、和配置接口。

線路接口負責鏈路流量的接收(串接和并接情況)和轉發(僅串接情況)。(純傳輸)

復用接口指統一DPI設備和第三方應用系統間的接口,負責給應用系統提供所需數據。按照不同復用方式發送的數據內容,復用接口又可分為鏡像接口(原始報文鏡像復用)、會話數據接口(會話級數據復用)、和統計數據接口(統計級數據復用)。(提供給第三方的統一接口)

用于策略服務器給統一DPI設備下發策略、對象、特征庫等信息,包括流量流向劃分、識別特征庫、控制策略等。策略服務器可由運營商統一設置,或由現有應用系統平臺承擔。(決定如何處理數據、如何分發數據)

整理資料來自于百度百科:

https://baike.baidu.com/item/DPI/19506006

總結

以上是生活随笔為你收集整理的深度报文检测 linux,DPI-深度报文检测的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。