Inspeção profunda de pacotes

Deep Packet Inspection ( DPI ; também inspeção completa de pacotes ou extração de informações , IX ) é um método na tecnologia de rede , pacotes de dados para monitorar e filtrar. Ao mesmo tempo, a parte dos dados e a parte do cabeçalho do pacote de dados são verificadas quanto a certas características, como violações de protocolo , vírus de computador , spam e outros conteúdos indesejados. A diferença para os filtros de pacote clássicos é que eles verificam apenas a parte do cabeçalho do pacote, mas não a parte dos dados. A inspeção profunda de pacotes também permite que os fluxos de dados sejam regulados .

Atualmente, o DPI é usado principalmente em aplicativos corporativos por provedores, geralmente em nome de governos, em uma ampla variedade de áreas de aplicação. Permite uma salvaguarda considerável do fluxo de informação , mas também é utilizado para retenção de dados , para ouvir e recolher informação e para censura na Internet . Os críticos também temem que a tecnologia DPI possa ser usada no futuro para limitar a neutralidade da rede da Internet. Na Turquia, o DPI é usado por provedores para redirecionar as páginas oficiais de download ao baixar softwares conhecidos, como VLC , WinRAR , Skype , 7-Zip ou Opera e para servir software infectado com spyware.

Uma técnica contra DPI é usar HTTPS em vez de HTTP. O proxy que executa o DPI não pode simplesmente interromper uma conexão HTTPS criptografada e analisar o conteúdo. Para fazer isso, o PC cliente teria que ser "manipulado" com certificados que classificassem o proxy como confiável.

Veja também

Links da web

Evidência individual

  1. Securityfocus.com: http://www.securityfocus.com/infocus/1817
  2. a b Martin Holland: Opera, VLC, WinRAR, 7-Zip, Skype: o provedor turco substitui os downloads por spyware. In: heise online . 9 de março de 2018, acessado em 9 de março de 2018 .