# Was ist Deep Packet Inspection (DPI)?

> Deep Packet Inspection (DPI) ist ein nicht standardisierter Branchenbegriff für die Untersuchung von Paket-Nutzdaten und Protokollkontext jenseits der grundlegenden Netzwerk- und Transport-Header.

- Kanonische URL: https://yellowcube.eu/de/glossary/deep-packet-inspection/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Eine DPI-Funktion kann Flüsse rekonstruieren, unterstützte Anwendungsprotokolle dekodieren, Nachrichtenstruktur validieren, Anwendungen oder Inhalte identifizieren und Richtlinie mit Informationen anwenden, die Adress-und-Port-Filterung nicht sehen kann.

Das Label definiert keine universelle Inspektionstiefe oder -fähigkeit. DPI kann Intrusion Detection, Prävention, Anwendungskontrolle, Datenrichtlinie, Fehlersuche oder Verkehrsmanagement unterstützen. Bei verschlüsseltem Inhalt kann es nur Metadaten beobachten; das Ansehen geschützten Inhalts erfordert üblicherweise autorisierte Terminierung oder Entschlüsselung, Endpunktbeweise oder Anwendungskooperation.

### Wichtigste Punkte

- **Inspektions-Scope:** Dokumentieren, welche Protokolle, Nachrichtenfelder, Dateitypen, Kodierungen, Fragmentierung, Tunneling und Verkehrsrichtungen die Implementierung tatsächlich rekonstruieren und analysieren kann.
- **Richtliniennutzung:** Identifikation von Durchsetzung trennen, Signaturen und Protokollmodelle validieren, Evasionen und missgebildeten Verkehr testen und definieren, was bei unsicherem Dekodieren oder erschöpften Ressourcen geschieht.
- **Datenschutz und Sicherheit:** Autorität und Zweck festlegen, inspizierte und aufbewahrte Daten minimieren, Schlüssel und erfasste Inhalte schützen, Analystenzugriff einschränken und rechtliche oder vertragliche Beschränkungen berücksichtigen.
- **Wichtige Einschränkung:** DPI macht erlaubten Verkehr nicht sicher und legt keinen Inhalt offen, der durch solide Ende-zu-Ende-Verschlüsselung geschützt ist, ohne das Vertrauensmodell zu ändern. Nicht unterstützte Protokolle, Anwendungsänderungen, Evasion, Paketverlust und Leistungsgrenzen können die Genauigkeit mindern.

### Verwandte Begriffe

[Netzwerkverkehr](<https://yellowcube.eu/de/glossary/network-traffic/>) · [Intrusion Detection System (IDS)](<https://yellowcube.eu/de/glossary/intrusion-detection-system/>) · [Intrusion Prevention System (IPS)](<https://yellowcube.eu/de/glossary/intrusion-prevention-system/>) · [Next-Generation Firewall (NGFW)](<https://yellowcube.eu/de/glossary/next-generation-firewall/>) · [Web Application Firewall (WAF)](<https://yellowcube.eu/de/glossary/web-application-firewall/>)

### Quellen

[NIST glossary: Deep Packet Inspection](https://csrc.nist.gov/glossary/term/deep_packet_inspection) · [NIST SP 800-41 Rev. 1: Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final) · [IETF RFC 8404: Effects of Pervasive Encryption on Operators](https://datatracker.ietf.org/doc/html/rfc8404)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

