"Głęboka analiza pakietów została opracowana w celu walki ze złośliwym oprogramowaniem i atakami na sieci firmowe. Jednak od zaawansowanego narzędzia służącego do identyfikowania zagrożeń w przesyłanym ruchu dzieli nas już tylko krok od filtrowania ruchu w zależności od przesyłanej treści, słów kluczowych itp." - mówi w rozmowie z serwisem PC World Adrian Dorobisz, Inżynier systemowy w firmy Dagma.
Kilka dni temu informowaliśmy o tym, że firmy Nokia i Siemens, dostarczając Iranowi technologię niezbędną do rozbudowy infrastruktury telekomunikacyjnej, najprawdopodobniej wyposażyły władze w system umożliwiający przechwytywanie komunikacji, działający w oparciu o technologię głębokiej inspekcji pakietów (DPI). Więcej na ten temat w artykule: Iran szpieguje Sieć dzięki zachodniej technologii. O wyjaśnienie zasady działania systemu DPI poprosiliśmy Adriana Dorobisza, inżyniera systemowego w firmie Dagma.

PC World: Na czym polega działanie mechanizmu DPI?

Adrian Dorobisz, Dagma: "Deep Packet Inspection" to ogólna nazwa typu filtrowania pakietów, w którym oprócz skanowania nagłówków badana jest również zawartość pakietów - a więc transportowane dane. Urządzenia posiadające możliwości filtrowania DPI sprawdzają więc ruch od warstwy 2 do 7 modelu OSI. Ponieważ oprócz typu ruchu badamy też dane, możliwe staje się filtrowanie i monitorowanie ruchu w zależności od treści, które są przesyłane.

Początkowo tak głęboka analiza pakietów została opracowana w celu walki ze złośliwym oprogramowaniem i atakami na sieci firmowe. Klasyczne firewalle nie posiadały możliwości analizy zawartości samego ruchu, a więc ich możliwości ochronne były bardzo ograniczone - można było jedynie zablokować lub zezwolić na dany ruch w zależności od portu i protokołu. Stąd narodziła się potrzeba powstania systemów IPS/IDS i stopniowo rozwijano technologie coraz dokładniej monitorujące przesyłany ruch. Obecnie dzięki głębokiej analizie pakietów firmy mogą lepiej chronić się przed wirusami, robakami internetowymi, atakami przepełnienia bufora, czy atakami typu denial-of-service.

Czy można rozpoznać, gdy DPI jest wykorzystywana do podsłuchu przesyłanych Internetem informacji?

Od zaawansowanego narzędzia służącego do identyfikowania zagrożeń w przesyłanym ruchu dzieli nas już tylko krok od filtrowania ruchu w zależności od przesyłanej treści, słów kluczowych itp. Politycznie niepoprawna treść może być raportowana do odpowiednich władz, wstrzymywana itp.



Adrian Dorobisz, inżynier systemowy w firmie DAGMA
Możliwość wykrycia tego typu "podsłuchu" zależy od metody, którą jest on prowadzony. Bardzo niewiele wiemy o typie rozwiązania zastosowanego w Iranie. Według doniesień medialnych jest to rozwiązanie dostarczone przez koncern europejski, jednak bardzo mało wiemy o jego metodzie działania, a więc od tego momentu możemy jedynie spekulować. Jeśli ruch jest analizowany poprzez serwery proxy (a więc serwery pośredniczące w przekazywaniu całego ruchu do/z danego kraju), to możliwe staje się wykrycie takiego faktu.

Można też wtedy próbować ominąć takie serwery proxy, chociażby poprzez tunelowanie do ruchu innych proxy z wykorzystaniem protokołu SSL. Istnieje również mechanizm specjalnie stworzony do anonimizacji ruchu internetowego - nazywany TOR (the onion router). Jeśli jednak inspekcja następuje na poziomie firewalla/IPS bądź jeszcze niżej, na poziomie samego osprzętu sieciowego (switche, routery) to wykrycie takiego podsłuchu może być niemożliwe.


Komentarze (14)

  • goscinny
  • 2009-06-26 13:13:02

Sory, ale: albo macie problemy z photoshopem, albo koleś ma 12 lat... no tak przynajmniej wygląda...

  • ~gość
  • 2009-06-26 13:15:10

jak ma sens filtrowanie zawartości przy szyfrowaniu połączeń?

  • aaa
  • 2009-06-26 13:18:55

Gościnny też to chciałem napisać. ;D Jakiś gosć z podstawówki na na zdjęciu. ;P

  • Gość
  • 2009-06-26 13:19:09

Straszne, Iran będzie mógł m.in. trochę bronić się przed niektórymi atakami i kampaniami służb specjalnych, czyli trzeba koniecznie jeszcze bardziej zwiększyć nam budżety na podniesienie poziomu mistyfikacji zwanych obroną przed światowym terroryzmem i adekwatnie dalej zmieniać swoje "prawo" dla dobra poddanych mu szaraczków z państw postdemokratycznych.

  • LOKOs
  • 2009-06-26 13:21:17

Szpiegowanie przez NK wykazało wiek Adriana. Ma 24 lata :)

  • Monika12
  • 2009-06-26 13:47:48

Juz go znalazlam na NK - wyslalam mu zaproszenie :)

  • fffatman
  • 2009-06-26 13:48:37

@Gość IP: 85.222.115.168: Nie sądzę abyś miał wystarczająco rozwinięte władze umysłu aby dostrzec bełkot swojej wypowiedzi. "Obrona Iranu przed niektórymi atakami" vs. "mistyfikacja zwana obroną przed światowym terroryzmem szaraczków z państw postdemokratycznych" A dlaczego nie: "Mistyfikacja zwana obroną Iranu przed niektórymi atakami" vs. "obroną przed państwowym terroryzmem szarych irańskich obywateli"?

  • emzol
  • 2009-06-26 14:23:53

@goscinny A już myślałem, że pierwszy to zauważyłem :D

  • marr
  • 2009-06-26 15:03:40

a u nas? ptaka mozna puscic. przeciez to sprowadza sie tylko do jednego: kontroli. nawet najbaradziej SLUSZNA sprawa, to zawsze czyjas opinia, moze czyjs interes. jednak kontrola to kontrola i nic tu nie zmieni wybielanie. nokia... hmmm.. czas rozstac sie z operka i innymi closet-owymi softami.

  • Kierchu
  • 2009-06-27 13:09:55

LOKOs i Monika12: A co to jest NK? Ja znam portal nasza-sekta.pl a NK? Może chodzi o portal niezla-komercha.pl ???

  • ~gość
  • 2009-06-27 14:04:19

CIEKAWY TEMAT: http://nt.interia.pl/komputery/programy/news/tajne-poprawki-microsoftu,1329547,53

  • ~gość
  • 2009-06-29 10:26:55

OMG - u mnie sieć osiedlowa jest następująca: Admin ukradł pół łącza, i teraz 60 kompów ma 1MBit (całe szczęście na raz chodzi z reguł ok. 10) Pieniądze na remont serwera poszły na klepanie karoserii wozu Admina - serwer chodzi na czterech dyskach 240MB! Na każdej ulicy poinstalowane są nie switche, a huby ze złomowania. Więc jak siadam do kompa i włączam Ethereala, by przyjrzeć się co robi mój komputer i do jakich stron się łączy gdy klikam na linki, widzę, jak sąsiad ogląda gołe murzynki z pejczami.

  • ~cREsEYRxmvMagWLBfMs
  • 2011-09-03 08:41:46

I really couldn''t ask for more from this atrlcie.

  • ~RAhhCVFrQKB
  • 2011-09-04 18:12:06

Alright alirhgt alright that''s exactly what I needed!

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001