Kas yra gilus paketų patikrinimas?

Gilus paketų patikrinimas (DPI) – tai duomenų tikrinimo ir analizės metodas kompiuterių tinkle. DPI ieško informacijos apie duomenų tipą, šaltinį ir paskirties vietą paketuose. Šio tipo tinklo stebėjimas gali būti naudojamas kenkėjiškai programinei įrangai aptikti prieš jai pasiekiant tikslinį kompiuterį, taip pat tam tikrų tipų srautui nustatyti. Vyriausybės, didelės korporacijos, interneto paslaugų teikėjai (IPT) ir saugos įmonės naudoja gilų paketų tikrinimą įvairiais tikslais.

Kompiuterių tinklai padalija duomenis į mažus gabalus, vadinamus paketais, kurie yra maži duomenų gabalėliai, naudojami internete ir kituose kompiuterių tinkluose. Paketas yra panašus į pašto siuntą voke; jame yra antraštės, nurodančios paskirties ir grąžinimo adresą, su naudingais duomenimis pačiame pakete. Kai paketai keliauja tinkle, jie gali būti nukreipti per daugybę skirtingų įrenginių, kaip ir pašto siunta, keliaujanti per skirtingas pašto skyrius. Paprastai šie įrenginiai žiūri tik į paketų antraštes. Tačiau įrenginiuose, kuriuose naudojamas gilus paketų tikrinimas, tiriamas visas paketas.

Paketai gali būti analizuojami realiuoju laiku arba gali būti užfiksuoti ir analizuojami vėliau. Tai praktika, žinoma kaip gilus paketų fiksavimas arba DPC. Abu metodai gali atskleisti daugybę duomenų apie tinklo srautą. Programos gali palikti signalinius parašus arba šablonus savo sugeneruotuose paketuose, leidžiančius tiksliai aptikti programos naudojimą tinkle realiuoju laiku. Gilus paketų tikrinimas dažnai naudojamas dideliuose įmonių tinkluose, siekiant aptikti kirminus, virusus ir Trojos arklys, kurių negali matyti kita saugos programinė įranga, pvz., ugniasienės. DPI taip pat gali būti naudojamas tam tikrų tipų tinklo srautui apriboti arba suteikti jam pirmenybę. Ši praktika vadinama srauto formavimu.

IPT visame pasaulyje naudoja DPI technologiją įvairiais būdais. Kai kurie naudoja jį statistinei informacijai apie srautą, sklindantį per jų tinklą, generuoti, o kiti naudoja tinklo įrenginius – specialiai sukurtą aparatinę įrangą, kuri yra IPT tinkle – visapusiškai vartotojų srautui stebėti. Pažangiausi iš šių tinklo įrenginių turi galimybę veikti pagal šiuos duomenis realiuoju laiku. Pavyzdžiui, kai kurie plačiajuosčio ryšio paslaugų teikėjai naudoja DPI failų dalijimosi paslaugoms blokuoti arba sulėtinti. Tinklo neutralumo šalininkai baiminasi, kad tai gali sukelti daugiapakopį internetą, o sistemą, kurioje klientas gali naudotis internetu, programos ir paslaugos priklauso nuo to, kiek klientas moka.

Perimdami daug paketų, IPT ir vyriausybės gali atkurti el. laiškus, klausytis balso skambučių per interneto protokolą (VoIP) arba net sekti vartotojus įvairiose svetainėse, kad būtų rodoma tikslinė reklama. Keletas JAV ir JK interneto paslaugų teikėjų naudojo šią pažangesnę gilaus paketų tikrinimo versiją, kad nukreiptų tikslinę reklamą į svetaines, kuriose lankosi jų klientai. Vyriausybės kartais naudoja DPI stebėjimo ir cenzūros tikslais internete. Pavyzdžiui, manoma, kad Kinijos auksinio skydo projektas, taip pat žinomas kaip „Didžioji Kinijos ugniasienė“, naudoja DPI. JAV Nacionalinio saugumo agentūra naudojo komercinius tinklo įrenginius su gilia paketų patikra, kad galėtų stebėti el. laiškus ir VoIP skambučius.