nDPI
nDPI是流行的OpenDPI庫的ntop維護超集。它是根據LGPL許可發(fā)布,其目標是通過(guò)添加新協(xié)議來(lái)擴展原始庫,這些協(xié)議否則僅在OpenDPI的付費版本上可用。除了Unix平臺,我們還支持Windows,以便為您提供跨平臺的DPI體驗。此外,我們還對nDPI進(jìn)行了修改,使其更適合流量監控應用程序,方法是禁用降低DPI引擎速度的特定功能,而這些功能對于網(wǎng)絡(luò )流量監控不是必需的。
無(wú)論使用哪個(gè)端口,ntop和nProbe都使用nDPI來(lái)添加協(xié)議的應用層檢測。這意味著(zhù)既可以檢測非標準端口上的已知協(xié)議(例如,檢測80以外的端口上的HTTP),也可以檢測相反的協(xié)議(例如,檢測端口80上的Skype業(yè)務(wù))。這是因為現在port=application的概念不再成立。
我們正在不斷擴展nDPI,到目前為止支持的協(xié)議有很多,包括:
FTP_CONTROL
POP3
SMTP
IMAP
DNS
IPP
HTTP
MDNS
NTP
NetBIOS
NFS
SSDP
BGP
SNMP
XDMCP
SMBv1
Syslog
DHCP
PostgreSQL
MySQL
Hotmail
Direct_Download_Link
POPS
AppleJuice
DirectConnect
ntop
COAP
VMware
SMTPS
FacebookZero
UBNTAC2
Kontiki
OpenFT
FastTrack
Gnutella
eDonkey
BitTorrent
SkypeCall
Signal
Memcached
SMBv23
Mining
NestLogSink
Modbus
Xbox
QQ
TikTok
RTSP
IMAPS
IceCast
PPLive
PPStream
Zattoo
ShoutCast
Sopcast
Tvants
TVUplayer
HTTP_Download
QQLive
Thunder
Soulseek
SSL_No_Cert
IRC
Ayiya
Unencrypted_Jabber
MSN
Oscar
Yahoo
BattleField
GooglePlus
VRRP
Steam
HalfLife2
WorldOfWarcraft
Telnet
STUN
IPsec
GRE
ICMP
IGMP
EGP
SCTP
OSPF
IP_in_IP
RTP
RDP
VNC
PcAnywhere
SSL
SSH
Usenet
MGCP
IAX
TFTP
AFP
Stealthnet
Aimini
SIP
TruPhone
ICMPV6
DHCPV6
Armagetron
Crossfire
Dofus
Fiesta
Florensia
Guildwars
HTTP_ActiveSync
Kerberos
LDAP
MapleStory
MsSQL-TDS
PPTP
Warcraft3
WorldOfKungFu
Slack
Facebook
Twitter
Dropbox
GMail
GoogleMaps
YouTube
Skype
Google
DCE_RPC
NetFlow
sFlow
HTTP_Connect
HTTP_Proxy
Citrix
NetFlix
LastFM
Waze
YouTubeUpload
GenericProtocol
CHECKMK
AJP
Apple
Webex
WhatsApp
AppleiCloud
Viber
AppleiTunes
Radius
WindowsUpdate
TeamViewer
Tuenti
LotusNotes
SAP
GTP
UPnP
LLMNR
RemoteScan
Spotify
Messenger
H323
OpenVPN
NOE
CiscoVPN
TeamSpeak
Tor
CiscoSkinny
RTCP
RSYNC
Oracle
Corba
UbuntuONE
Whois-DAS
Collectd
SOCKS
Nintendo
RTMP
FTP_DATA
Wikipedia
ZeroMQ
Amazon
eBay
CNN
Megaco
Redis
Pando_Media_Booster
VHUA
Telegram
Vevo
Pandora
QUIC
WhatsAppVoice
EAQ
Ookla
AMQP
KakaoTalk
KakaoTalk_Voice
Twitch
WeChat
MPEG_TS
Snapchat
Sina(Weibo)
GoogleHangout
IFLIX
Github
BJNP
SMPP
DNScrypt
TINC
Deezer
Instagram
Microsoft
Starcraft
Teredo
HotspotShield
HEP
GoogleDrive
OCS
Office365
Cloudflare
MS_OneDrive
MQTT
RX
AppleStore
OpenDNS
Git
DRDA
PlayStore
SOMEIP
FIX
Playstation
Pastebin
LinkedIn
SoundCloud
CSGO
LISP
Diameter
ApplePush
GoogleServices
AmazonVideo
GoogleDocs
WhatsAppFiles
Targus Dataspeed
DNP3
IEC60870
Bloomberg
CAPWAP
Zabbix
s7comm
Microsoft Teams
WebSocket
處理加密內容
Internet流量的趨勢通常是使用SSL的加密內容。為了使nDPI支持加密的連接,我們添加了用于SSL(客戶(hù)端和服務(wù)器)證書(shū)的解碼器,因此我們可以使用加密證書(shū)找出協(xié)議。這使我們能夠識別諸如Citrix Online和Apple iCloud之類(lèi)的協(xié)議,否則這些協(xié)議將不會(huì )被檢測到。