Возможно, имелась в виду технология Deep Packet Inspection (DPI), которая позволяет контролировать интернет-трафик и анализировать работу веб-приложений. 13
Принцип работы DPI состоит из трёх шагов: 3
- Перехват пакетов. 3 DPI-оборудование устанавливают в контрольных точках сети, например, в маршрутизаторах и коммутаторах. 3 Устройство перехватывает каждый пакет данных, который передаётся по сети, и распаковывает его. 3
- Классификация пакетов. 3 DPI вычисляет, какое приложение или протокол используется в пакете. 3 Для этого устройство ищет в пакете сигнатуры — определённые комбинации символов или битов. 3 Сигнатуры хранятся в базе данных. 3
- Анализ содержимого. 3 DPI извлекает содержимое пакетов и выявляет запрещённые URL-адреса, ключевые слова и опасные программы. 3 Помимо непосредственного контента устройство получает и метаданные: IP-адреса отправителя и получателя, номера портов, временные метки. 3
В пассивном режиме DPI-система может только выявить попытку доступа к интернет-ресурсу постфактум и заблокировать её. 1 Для этого клиенту отправляют сообщение типа «HTTP 302» (с редирект-ссылкой на сообщение о блокировке) или пакет «TCP Reset» якобы от имени запрошенного сайта. 1
DPI проверяет безопасность пакетов в тот момент, когда их передают браузеры, электронная почта, мессенджеры. 3