0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科分享 | 什么是深度数据包检测(DPI)

虹科网络可视化技术 2022-10-13 09:48 次阅读

深度数据包检测 (DPI) 是一种分析通过网络发送的流量的高级方法。DPI 使用数据处理来检查数据包的特定细节,作为数据包过滤的一种形式。

虽然 DPI 用于查看 OSI 模型的第 2-7 层,但仅当设备可以查看并根据第 3 层或更高层采取行动时,它才被视为启用了 DPI。

通过检查数据包的独特特征(例如标头、协议字段、有效负载和其他数据),DPI 可以识别、重定向、确定优先级,甚至阻止满足特定标准的数据包。

✦+

+

为什么使用DPI?

因为深度数据包检测能够确定消息的内容,它可以识别出消息源自的特定应用程序或服务。

当数据包通过给定的检查点时,DPI 有助于根据网络管理员、组织或 Internet 服务提供商 (ISP) 指定的策略做出实时路由决策。这有利于网络流量管理和网络安全。

✦+

+

用于网络流量管理的深度数据包检测

DPI 可用于简化网络上的流量,以提高网络的性能。例如,如果关键业务数据包被标记为高优先级,DPI 可以让它们优先于那些不太重要的数据包,并确保它们立即被转发到目的地。此外,DPI 可以通过识别特定传输类型并确定其优先级来限制数据传输。

管理人员还可以利用 DPI 来控制工作人员可以访问哪些应用程序。通过设置过滤器来检测或重新路由来自特定 IP 地址范围或某些在线服务的网络流量,DPI 可以阻止违反公司政策或妨碍生产力的未经授权的应用程序。

✦+

+

用于网络安全的深度数据包检测

DPI 也是网络安全的重要组成部分,因为它有助于检测网络层的威胁和入侵。通过搜索和拦截恶意流量、垃圾邮件和协议不合规,DPI 可以防止恶意软件和病毒在整个网络中传播。

例如,DPI 通常包含在防火墙中,以识别和阻止来自特定 IP 的数据包,以防止缓冲区溢出、DDoS 攻击和各种其他威胁。不幸的是,将 DPI 添加到防火墙设备通常会导致性能下降,从而导致网络瓶颈和延迟增加。

✦+

+

DPI 的其他用途

许多网络服务提供商 (NSP) 和运营商都需要拥有 DPI 引擎,以便在收到搜查令时向执法部门提供互联网通信。使用支持 DPI 的设备,服务提供商可以识别来自特定用户的流量,并仅向执法部门提供信令信息或应用程序的特定内容。

Netflix 和 Amazon Prime 等 OTT 平台通常与 NSP 合作,以确保其流量在网络上获得优先权。通过实施 DPI,NSP 可以准确记录有多少用户正在观看以及哪些流量具有多少优先级,因此他们可以轻松计算任何收益分成。

DPI 还可用于缓解 DDoS 攻击。当人们在闭路电视和 Wi-Fi 路由器等设备上留下默认用户名和密码时,他们很容易成为黑客攻击的目标。通过将数以千计的此类设备转换为自动化机器人,攻击者可以一次用数以千计的请求淹没一个网站。DPI 可以识别像这样到达特定目的地的峰值并触发 DDoS 缓解。

✦+

+

性能测试启用 DPI 的设备

由于DPI在网络流量管理和网络安全中起着至关重要的作用,因此测试DPI功能至关重要。流量生成器在验证设备的DPI功能的准确性和性能方面尤为重要。通过在发送各种帧大小的良好和恶意流量时分析吞吐量和丢包测试,流量生成器可以帮助您优化启用DPI的设备的性能。

有两种使用流量生成器测试DPI的方法。您可以捕获网络上的真实流量,并将其放大到非常高的规模,以测量启用DPI的设备可以成功管理的最大负载。或者,选择具有应用程序流库的流量生成器,并选择各种流量通过您的设备发送,以确定DPI是否阻止恶意流量并为其他应用程序提供正确的优先级。

✦+

+

下图显示了启用 DPI 的防火墙的测试设置示例:

46ef527c-4a4e-11ed-b116-dac502259ad0.png今日推荐

471afc38-4a4e-11ed-b116-dac502259ad0.png

流量仿真器

4722f6e0-4a4e-11ed-b116-dac502259ad0.png

DNS服务器性能测试工具

——针对大规模的DNS查询衡量运营商级DNS服务器的性能和容量

互联网功能依赖于DNS服务器同时处理大量的请求。DNS storm是一个DNS服务器测试工具,它发送连续的DNS查询类型流,以衡量DNS服务器在压力下的性能。使用DNS storm对DNS服务器进行负载测试,以帮助确定故障点并消除性能瓶颈。

4727f30c-4a4e-11ed-b116-dac502259ad0.png

规模化的DNS服务器压力测试

DNS storm每秒可从多达100万个不同的客户端生成多达200万个DNS查询,以找到任何DNS服务器的极限。

通过跟踪已完成或丢失的查询数并测量查询响应时间的延迟来测试DNS服务器的性能。DNS storm支持十几种DNS查询类型,并跟踪常见的DNS响应代码。

评估DNS服务器的实际反应

DNS storm使用网络爬虫来自动填充和持续更新世界上最常用的50万个域名的目录。准确地评估服务器对有效和无效查询的真实响应,而不需要手动输入域名。

使用DNS Storm的现代、向导驱动的用户界面快速、轻松地配置测试,或使用RESTful API自动测试。

474d4576-4a4e-11ed-b116-dac502259ad0.gif


虹科是在各细分专业技术领域内的资源整合及技术服务落地供应商。虹科网络安全事业部的宗旨是:让网络安全更简单!凭借深厚的行业经验和技术积累,近几年来与世界行业内顶级供应商Morphisec,DataLocker,SSC,Mend,Apposite,Profitap,Cubro,Elproma等建立了紧密的合作关系。我们的解决方案包括网络全流量监控,数据安全,终端安全(动态防御),网络安全评级,网络仿真物联网设备漏洞扫描,安全网络时间同步等行业领先解决方案。虹科的工程师积极参与国内外专业协会和联盟的活动,重视技术培训和积累。

此外,我们积极参与工业互联网产业联盟、中国通信企业协会等行业协会的工作,为推广先进技术的普及做出了重要贡献。我们在不断创新和实践中总结可持续和可信赖的方案,坚持与客户一起思考,从工程师角度发现问题,解决问题,为客户提供完美的解决方案。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 检测
    +关注

    关注

    5

    文章

    4219

    浏览量

    90928
收藏 人收藏

    评论

    相关推荐

    在AN65974中短数据包和零长数据包是什么意思?

    在 AN65974 中,短数据包和零长数据包是什么意思? 非常感谢!
    发表于 05-30 07:41

    如何在AIROC GUI上获取良好数据包和总数据包

    使用 IQxel-MW LifePoint 作为发生器并发送波形BT_1DH5_00001111_Fs80M.iqvsg,但无法在 AIROC 工具中接收数据包。 以下是从 IQxel 发送
    发表于 05-22 06:39

    请问高端网络芯片如何处理数据包呢?

    随着网络芯片带宽的持续提升,其内部数据包处理单元的工作负载也随之增加。然而,如果处理单元无法与网络接口的传入速率相匹配,将无法及时处理数据包,这不仅会导致数据包随机丢失,更会降低网络的吞吐量。
    的头像 发表于 04-02 16:36 320次阅读
    请问高端网络芯片如何处理<b class='flag-5'>数据包</b>呢?

    STM32H7接收数据包异常,一接收的数据出现两发送的内容怎么解决?

    );__HAL_UART_DISABLE_IT( huart1, DMA_IT_HT); 2、发送数据包1
    发表于 03-08 08:05

    DPDK在AI驱动的高效数据包处理应用

    传统的数据包处理方式是数据包先到内核最后再到用户层进行处理。这种方式会增加额外的延迟和CPU开销,严重影响数据包处理的性能。 DPDK 绕过内核,在用户空间中实现快速数据包处理。
    的头像 发表于 02-25 11:28 525次阅读
    DPDK在AI驱动的高效<b class='flag-5'>数据包</b>处理应用

    使用P4和Vivado工具简化数据包处理设计

    电子发烧友网站提供《使用P4和Vivado工具简化数据包处理设计.pdf》资料免费下载
    发表于 01-26 17:49 0次下载
    使用P4和Vivado工具简化<b class='flag-5'>数据包</b>处理设计

    Linux场景下数据包是如何在协议层传输的

    所有互联网服务,均依赖于TCP/IP协议栈。懂得数据是如何在协议栈传输的,将会帮助你提升互联网程序的性能和解决TCP相关问题的能力。 我们讲述在Linux场景下数据包是如何在协议层传输的。 1、发送
    的头像 发表于 11-11 11:33 866次阅读
    Linux场景下<b class='flag-5'>数据包</b>是如何在协议层传输的

    数据包的生命周期

    电子发烧友网站提供《数据包的生命周期.pdf》资料免费下载
    发表于 10-13 14:44 0次下载

    变长数据包数据结构定义

    用方便的呢? GNU C 的0长度数组(变长数组/柔性数组)就是这样一个扩展. 对于 0长数组 的这个特点,很容易构造出变成结构体,如缓冲区,数据包等等: 数据结构定义 // 0长度数
    的头像 发表于 09-27 15:08 523次阅读

    如何使用指针数据包定义数据缓冲区

    指针数据包 相信大多数人会将定长数组换为 指针 , 每次使用时动态的开辟 CURR_LENGTH 大小的空间, 因为这样可以避免造成 MAX_LENGTH - CURR_LENGTH 空间的浪费
    的头像 发表于 09-27 15:01 313次阅读

    案例 | ELPRO帮助客户实现符合GDP标准的温度监测和高效的温度数据管理

    文章来源:环境监测技术 在本案例研究中, ELPRO 帮助客户 ● 实施了温度监测解决方案,以一致的数据结构获取各国和各种运输方式的
    的头像 发表于 09-25 11:00 326次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | ELPRO帮助客户实现符合GDP标准的温度监测和高效的温<b class='flag-5'>度数据</b>管理

    浅析USB接口数据包格式

    SYNC: 同步字段,所有数据包以SYNC开头,用于发送和接收同步全速和低速设备
    发表于 09-12 10:21 1332次阅读
    浅析USB接口<b class='flag-5'>数据包</b>格式

    接收CAN公共汽车上数据包的代码

    应用程序: 这个样本代码接收 CAN 公共汽车上的数据包, 使用协议中断的检测来与 CAN 公共汽车通信的失败率匹配, 并动态调整 M253 CANFD 的失败率 。 BSP 版本:M253系列
    发表于 08-29 06:24

    一个HTTP数据包的完整旅程

    我是一个HTTP数据包,不知谁创建了我,把我丢到这个房间。 突然,来了一个大汉,我吓得缩到角落。 “该启程了,站起来”。 “去哪里啊?”我弱弱的问。
    发表于 08-21 11:45 234次阅读
    一个HTTP<b class='flag-5'>数据包</b>的完整旅程

    新闻 | 与Saccade Vision正式建立合作伙伴关系

    近日,与Saccade Vision正式建立合作伙伴关系。将与Saccade Vision一起共同开展中国所有地区的市场开发,为客户提供快速、精确、灵活的三维质量
    的头像 发表于 07-25 09:33 405次阅读