Принимаю условия соглашения и даю своё согласие на обработку персональных данных и cookies.

Технология Deep Packet Inspection: характеристики и особенности

28 апреля 2021, 16:35
Новости партнеров
Исследовать трафик Сети непросто. В его составе информация от различных программ, а еще протоколов. У некоторых из этих программ есть особые требования к скорости и другим параметрам связи.

Если эти требования не будут удовлетворены, они не смогут работать с нормальной скоростью и отказоустойчивостью. Обычно пропускной способности хватает в сетях LAN, но если пропускная способность канала лимитирована, то возникнет необходимость настраивания доступа WAN в Internet. Компания VAS Experts занимается разработкой средств для анализа трафика, продукцией фирмы пользуются провайдеры, операторы связи и т. д.

Как осуществляется классификация трафика

Качество доступа в интернет в конечном счете определяют сами пользователи. Они оценивают, не тормозят ли приложения, как быстро грузятся страницы. Если файлы будут скачиваться с обрывом или в мессенджерах голос будет пропадать, клиенты начнут искать другого провайдера.

Прежде всего, сетевой трафик подвергают классификации, а все пакеты после этого становятся помеченными по тому, какому приложению или протоколу они принадлежат. Затем эти пакеты маркируются, чтобы обслуживать их в правильном порядке.

Обычно применяют две методики для анализа трафика:

  • с применением статистических исследований;
  • на основании блоков данных, данная методика некорректна с зашифрованными данными.

Часто анализ строят из сообщений в заголовочного файла IP-пакета. Но эта методика не дает исчерпывающую информацию.

Что собой представляет DPI

Метод работы приложения Deep Packet Inspection (DPI) основан на анализе сигнатур. У каждой программы есть свои, четко определенные характеристики. Они имеются в базе данных сигнатур. Образец сравнивают с трафиком, чтобы определить приложение. Потом применяют способы анализа сигнатур:

  • эвристический способ — применяют вместе с поведенческим, анализируют трафик;
  • числовой анализ — классифицируют по объему данных, интервалам;
  • поведенческий — основан на поведении трафика работающего программы;
  • анализ образца — по байтам или строкам;
  • анализ протокола программ — проверяется последовательность действий.

Соответственно, эти базы сигнатур нужно постоянно обновлять, ведь появляются новые приложения, а старые модернизируются.

Но ни один из этих способов не дает стопроцентную идентификацию. Поэтому они используются в совокупности. Методики применяют для повышения качества обслуживания клиентов.