DPI-блокировка (Deep Packet Inspection, «глубокая инспекция пакетов») — технология проверки сетевых пакетов по их содержимому с целью регулирования и фильтрации трафика, а также накопления статистических данных. 3
Принцип работы: DPI-оборудование устанавливают в контрольных точках сети — это маршрутизаторы, коммутаторы и другие устройства. 1 Они работают как шлюзы или фильтры: анализируют данные, которые через них проходят, и принимают решения о том, как их обработать. 1
Процесс включает несколько шагов: 2
- Перехват пакетов. 2 DPI-устройства перехватывают пакеты в различных точках, таких как сетевые шлюзы, маршрутизаторы, коммутаторы или специализированные устройства. 2
- Декапсуляция пакетов. 2 Чтобы получить доступ к полезной нагрузке и выполнить анализ, DPI-оборудование разворачивает внешние слои пакета, такие как Ethernet, IP и заголовки транспортного уровня. 2
- Классификация пакетов. 2 DPI-устройства поддерживают базу данных сигнатур или шаблонов, связанных с известными протоколами или приложениями. 2 Входящие пакеты сравниваются с этими сигнатурами для определения приложения или протокола, к которому они принадлежат. 2
- Управление трафиком. 2 DPI устанавливает приоритеты пакетов на основе их классификации, формирует трафик с помощью механизмов контроля трафика, ограничения скорости или управления перегрузками, обеспечивает соблюдение сетевых политик, разрешая или блокируя определённые типы трафика на основе заранее определённых правил и норм. 2
Провайдеры применяют DPI по нескольким причинам:
- Улучшение видимости сети. 2 DPI обеспечивает глубокое понимание сетевого трафика, позволяя лучше планировать пропускную способность и распределять ресурсы. 2
- Улучшение безопасности. 2 DPI выявляет и смягчает потенциальные угрозы, защищая сетевую инфраструктуру и данные клиентов. 2
- Эффективное управление трафиком. 2 Провайдеры могут оптимизировать производительность сети, распределять полосу пропускания и устанавливать приоритеты для критически важных приложений, обеспечивая бесперебойную работу пользователей. 2
- Возможность предлагать разные сервисы. 1 Например, ускоренный стриминг музыкальных платформ. 1 Когда клиент приобретает такую услугу, к его трафику применяются соответствующие сетевые политики, но могут пострадать пакеты из других приложений. 1