Podsłuch w Sieci - czy można go wykryć
PC World: Na czym polega działanie mechanizmu DPI?
Adrian Dorobisz, Dagma: "Deep Packet Inspection" to ogólna nazwa typu filtrowania pakietów, w którym oprócz skanowania nagłówków badana jest również zawartość pakietów - a więc transportowane dane. Urządzenia posiadające możliwości filtrowania DPI sprawdzają więc ruch od warstwy 2 do 7 modelu OSI. Ponieważ oprócz typu ruchu badamy też dane, możliwe staje się filtrowanie i monitorowanie ruchu w zależności od treści, które są przesyłane.
Początkowo tak głęboka analiza pakietów została opracowana w celu walki ze złośliwym oprogramowaniem i atakami na sieci firmowe. Klasyczne firewalle nie posiadały możliwości analizy zawartości samego ruchu, a więc ich możliwości ochronne były bardzo ograniczone - można było jedynie zablokować lub zezwolić na dany ruch w zależności od portu i protokołu. Stąd narodziła się potrzeba powstania systemów IPS/IDS i stopniowo rozwijano technologie coraz dokładniej monitorujące przesyłany ruch. Obecnie dzięki głębokiej analizie pakietów firmy mogą lepiej chronić się przed wirusami, robakami internetowymi, atakami przepełnienia bufora, czy atakami typu denial-of-service.
Czy można rozpoznać, gdy DPI jest wykorzystywana do podsłuchu przesyłanych Internetem informacji?
Od zaawansowanego narzędzia służącego do identyfikowania zagrożeń w przesyłanym ruchu dzieli nas już tylko krok od filtrowania ruchu w zależności od przesyłanej treści, słów kluczowych itp. Politycznie niepoprawna treść może być raportowana do odpowiednich władz, wstrzymywana itp.
Adrian Dorobisz, inżynier systemowy w firmie DAGMA
Można też wtedy próbować ominąć takie serwery proxy, chociażby poprzez tunelowanie do ruchu innych proxy z wykorzystaniem protokołu SSL. Istnieje również mechanizm specjalnie stworzony do anonimizacji ruchu internetowego - nazywany TOR (the onion router). Jeśli jednak inspekcja następuje na poziomie firewalla/IPS bądź jeszcze niżej, na poziomie samego osprzętu sieciowego (switche, routery) to wykrycie takiego podsłuchu może być niemożliwe.
- goscinny
- 2009-06-26 13:13:02
Sory, ale: albo macie problemy z photoshopem, albo koleś ma 12 lat... no tak przynajmniej wygląda...
- ~gość
- 2009-06-26 13:15:10
jak ma sens filtrowanie zawartości przy szyfrowaniu połączeń?
- aaa
- 2009-06-26 13:18:55
Gościnny też to chciałem napisać. ;D Jakiś gosć z podstawówki na na zdjęciu. ;P
- Gość
- 2009-06-26 13:19:09
Straszne, Iran będzie mógł m.in. trochę bronić się przed niektórymi atakami i kampaniami służb specjalnych, czyli trzeba koniecznie jeszcze bardziej zwiększyć nam budżety na podniesienie poziomu mistyfikacji zwanych obroną przed światowym terroryzmem i adekwatnie dalej zmieniać swoje "prawo" dla dobra poddanych mu szaraczków z państw postdemokratycznych.
- LOKOs
- 2009-06-26 13:21:17
Szpiegowanie przez NK wykazało wiek Adriana. Ma 24 lata :)
- Monika12
- 2009-06-26 13:47:48
Juz go znalazlam na NK - wyslalam mu zaproszenie :)
- fffatman
- 2009-06-26 13:48:37
@Gość IP: 85.222.115.168: Nie sądzę abyś miał wystarczająco rozwinięte władze umysłu aby dostrzec bełkot swojej wypowiedzi. "Obrona Iranu przed niektórymi atakami" vs. "mistyfikacja zwana obroną przed światowym terroryzmem szaraczków z państw postdemokratycznych" A dlaczego nie: "Mistyfikacja zwana obroną Iranu przed niektórymi atakami" vs. "obroną przed państwowym terroryzmem szarych irańskich obywateli"?
- emzol
- 2009-06-26 14:23:53
@goscinny A już myślałem, że pierwszy to zauważyłem :D
- marr
- 2009-06-26 15:03:40
a u nas? ptaka mozna puscic. przeciez to sprowadza sie tylko do jednego: kontroli. nawet najbaradziej SLUSZNA sprawa, to zawsze czyjas opinia, moze czyjs interes. jednak kontrola to kontrola i nic tu nie zmieni wybielanie. nokia... hmmm.. czas rozstac sie z operka i innymi closet-owymi softami.
- Kierchu
- 2009-06-27 13:09:55
LOKOs i Monika12: A co to jest NK? Ja znam portal nasza-sekta.pl a NK? Może chodzi o portal niezla-komercha.pl ???
- ~gość
- 2009-06-27 14:04:19
CIEKAWY TEMAT: http://nt.interia.pl/komputery/programy/news/tajne-poprawki-microsoftu,1329547,53
- ~gość
- 2009-06-29 10:26:55
OMG - u mnie sieć osiedlowa jest następująca: Admin ukradł pół łącza, i teraz 60 kompów ma 1MBit (całe szczęście na raz chodzi z reguł ok. 10) Pieniądze na remont serwera poszły na klepanie karoserii wozu Admina - serwer chodzi na czterech dyskach 240MB! Na każdej ulicy poinstalowane są nie switche, a huby ze złomowania. Więc jak siadam do kompa i włączam Ethereala, by przyjrzeć się co robi mój komputer i do jakich stron się łączy gdy klikam na linki, widzę, jak sąsiad ogląda gołe murzynki z pejczami.
- ~cREsEYRxmvMagWLBfMs
- 2011-09-03 08:41:46
I really couldn''t ask for more from this atrlcie.
- ~RAhhCVFrQKB
- 2011-09-04 18:12:06
Alright alirhgt alright that''s exactly what I needed!
Olej Castrol Edge 5W-30 5l
Olej Castrol Edge 5W30 4l
Pobierz bezpłatnego e-booka 


