Deep Packet Inspection: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 6: Zeile 6:
 
*Der Unterschied zu klassischen Paketfiltern besteht darin, dass diese nur den Headerteil des Paketes überprüft, aber nicht den Datenteil.
 
*Der Unterschied zu klassischen Paketfiltern besteht darin, dass diese nur den Headerteil des Paketes überprüft, aber nicht den Datenteil.
 
*Deep Packet Inspection ermöglicht auch eine Regulierung von Datenströmen.
 
*Deep Packet Inspection ermöglicht auch eine Regulierung von Datenströmen.
 +
 +
{{#drawio:statefull}}

Version vom 9. September 2022, 11:14 Uhr

  • Layer7 Fireewalls oder Deep Packet Inspection
  • Deep Packet Inspection (DPI; auch complete packet inspection oder Information eXtraction, IX) genannt
  • Sie steht für ein Verfahren in der Netzwerktechnik, Datenpakete zu überwachen und zu filtern.
  • Dabei werden gleichzeitig der Datenteil und der Headerteil des Datenpaketes auf bestimmte Merkmale geprüft
  • Die könnene Protokollverletzungen, Computerviren, Spam und weitere unerwünschte Inhalte sein.
  • Der Unterschied zu klassischen Paketfiltern besteht darin, dass diese nur den Headerteil des Paketes überprüft, aber nicht den Datenteil.
  • Deep Packet Inspection ermöglicht auch eine Regulierung von Datenströmen.