# Mi a mélycsomag-vizsgálat (DPI)?

> A mélycsomag-vizsgálat (DPI) nem szabványos iparági kifejezés a csomagok tartalmának és protokollkontextusának vizsgálatára az alapvető hálózati és szállítási fejléceken túl.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/deep-packet-inspection/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A DPI-funkció újraépítheti a forgalmakat, dekódolhatja a támogatott alkalmazásprotokollokat, validálhatja az üzenetszerkezetet, azonosíthatja az alkalmazásokat vagy tartalmakat, és olyan információval alkalmazhat szabályzatot, amelyet a cím-port alapú szűrés nem lát.

A címke nem határoz meg egyetemes vizsgálati mélységet vagy képességet. A DPI behatolás-észlelést, megelőzést, alkalmazásszabályozást, adatszabályzatot, hibaelhárítást vagy forgalomkezelést támogathat. Titkosított tartalomnál esetleg csak metaadatokat lát; a védett tartalom megtekintéséhez általában jogosult terminálás vagy dekódolás, végponti bizonyíték vagy alkalmazás-együttműködés szükséges.

### Legfontosabb pontok

- **Vizsgálati kör:** Dokumentálja, mely protokollokat, üzenetmezőket, fájltípusokat, kódolásokat, töredezést, bújtatást és forgalomirányokat tud az implementáció ténylegesen újraépíteni és elemezni.
- **Szabályzati felhasználás:** Válassza szét az azonosítást a kikényszerítéstől, validálja a szignatúrákat és protokollmodelleket, tesztelje a kitéréseket és a hibás forgalmat, és határozza meg, mi történik bizonytalan dekódolásnál vagy erőforrás-kimerülésnél.
- **Adatvédelem és biztonság:** Állapítsa meg a felhatalmazást és a célt, minimalizálja a vizsgált és megőrzött adatot, védje a kulcsokat és a rögzített tartalmat, korlátozza az elemzői hozzáférést, és számoljon a jogi vagy szerződéses korlátokkal.
- **Fontos korlát:** A DPI nem teszi biztonságossá az engedélyezett forgalmat, és a bizalmasmodell megváltoztatása nélkül nem tárja fel a megfelelő végpontok közötti titkosítással védett tartalmat. A nem támogatott protokollok, az alkalmazásváltozások, a kitérés, a csomagvesztés és a teljesítménykorlátok mind csökkenthetik a pontosságot.

### Kapcsolódó kifejezések

[Hálózati forgalom](<https://yellowcube.eu/hu/glossary/network-traffic/>) · [Behatolás-észlelő rendszer (IDS)](<https://yellowcube.eu/hu/glossary/intrusion-detection-system/>) · [Behatolásmegelőző rendszer (IPS)](<https://yellowcube.eu/hu/glossary/intrusion-prevention-system/>) · [Újgenerációs tűzfal (NGFW)](<https://yellowcube.eu/hu/glossary/next-generation-firewall/>) · [Webalkalmazási tűzfal (WAF)](<https://yellowcube.eu/hu/glossary/web-application-firewall/>)

### Források

[NIST glossary: Deep Packet Inspection](https://csrc.nist.gov/glossary/term/deep_packet_inspection) · [NIST SP 800-41 Rev. 1: Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final) · [IETF RFC 8404: Effects of Pervasive Encryption on Operators](https://datatracker.ietf.org/doc/html/rfc8404)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

