Size: a a a

2019 May 12

R

Roman in ENOG
DPI - Deep Packet Inspection - RDP.RU
https://rdp.ru/products/dpi/ecodpi/
источник

R

Roman in ENOG
Вот тут rdp.ru заявляет что один их модуль до 100Gbit/s переваривает.
источник

С

Сергей Собакин in ENOG
Я его как раз сейчас на сети интегрирую. Но обещать не значит женится. ) У Михайлова надо узнать в приватной беседе насколько все хорошо.
источник

ИZ

Илья Z in ENOG
Roman
Возможно, но я думаю определять несколько приложений в туннеле тоже можно, но сложнее
Ну это факт, сигнатуры по пакет рейту и размеру работают, если начинаешь смешивать потоки в туннеле то они перестают на сигнатуру ложиться, конечно что то оно сможет определить, но точность будет ниже плинтуса, выборочно дропать какое-то приложение точно не получится
источник

R

Roman in ENOG
Илья Z
Ну это факт, сигнатуры по пакет рейту и размеру работают, если начинаешь смешивать потоки в туннеле то они перестают на сигнатуру ложиться, конечно что то оно сможет определить, но точность будет ниже плинтуса, выборочно дропать какое-то приложение точно не получится
Ты знаешь про спектральный анализ?
источник

ИZ

Илья Z in ENOG
Не в контексте дпи
источник

ИZ

Илья Z in ENOG
Я догадываюсь о чем ты, но остаюсь при своём. Если в ипсек туннеле будет включен паддинг, то ничто не поможет
источник

BL

Boris Lytochkin in ENOG
Илья Z
Я догадываюсь о чем ты, но остаюсь при своём. Если в ипсек туннеле будет включен паддинг, то ничто не поможет
он там включен всегда, когда блочные шифры используются
источник

С

Сергей Собакин in ENOG
Ну даже если по сигнатура увидят там p2p трафик или https ... Дальше что?
источник

С

Сергей Собакин in ENOG
Им же не сигнатура интересна а заголовок
источник

BL

Boris Lytochkin in ENOG
Roman
Ты знаешь про спектральный анализ?
Спектр чего будем наблюдать?
источник

R

Roman in ENOG
Boris Lytochkin
Спектр чего будем наблюдать?
Я про аналогию
источник

R

Roman in ENOG
Там тоже у многих элементов линии Фраунгофера совпадают
источник

R

Roman in ENOG
Но определяют же состав
источник

BL

Boris Lytochkin in ENOG
если мы говорим именно об IPSEC туннеле, то внутри него отличить паттерн одного месенджера от другого вряд ли возможно (содержимое раскрыть нельзя, а статистические методы тут не помогут). другое дело, что никто IPSEC туннели массово строить не будет и все эти рассуждения о неуловимом Джо будут неприменимы к 99% трафика, который польется так, как польется
источник

С

Сергей Собакин in ENOG
Вопрос цены. Если клиент готов заплатить за это. То почему бы и нет. Клиенту виднее стоит ли свой трафик светить через чудожелезку или нет. Никто же не мешает поднять точка точка шифрованный нуннель на трансгранице и в нем поднять bgp
источник

С

Сергей Собакин in ENOG
А с ру сегментом можно оставить как есть. Кому надо сами внутри сделают шифрование точка точка
источник

С

Сергей Собакин in ENOG
Так что с точки зрения шпд провайдера зашифровать все кроме ру сегмента не так уж и сложно. А смысловая нагрузка закона сразу умножается на 0
источник

RS

Roman Sokolov in ENOG
Сергей Собакин
Я его как раз сейчас на сети интегрирую. Но обещать не значит женится. ) У Михайлова надо узнать в приватной беседе насколько все хорошо.
Там у них pps должен проседать от фич, особенно на больших коробках, может и вносимая задержка тоже
источник

E

Evgeniy in ENOG
От числа сигнатур ;)
источник