精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

深度數(shù)據(jù)包檢測DPI開發(fā)解析

大數(shù)據(jù)
深度數(shù)據(jù)包檢測(Deep packet inspection,縮寫為 DPI)是一種特殊的網(wǎng)絡技術(shù),一般網(wǎng)絡設備只會查看以太網(wǎng)頭部、IP頭部而不會分析TCP/UDP里面的內(nèi)容這種被稱為淺數(shù)據(jù)包檢測;與之對應的DPI會檢查TCP/UDP里面的內(nèi)容,所以稱為深度數(shù)據(jù)包檢測。

深度數(shù)據(jù)包檢測(DPI)

深度數(shù)據(jù)包檢測(Deep packet inspection,縮寫為 DPI)是一種特殊的網(wǎng)絡技術(shù),一般網(wǎng)絡設備只會查看以太網(wǎng)頭部、IP頭部而不會分析TCP/UDP里面的內(nèi)容這種被稱為淺數(shù)據(jù)包檢測;與之對應的DPI會檢查TCP/UDP里面的內(nèi)容,所以稱為深度數(shù)據(jù)包檢測。

DPI一般是一個硬件或者軟件,一般用“旁掛”的方式接入到網(wǎng)絡。它會對網(wǎng)絡中的每個數(shù)據(jù)包進行檢查,識別出應用層協(xié)議,根據(jù)識別的協(xié)議采取一定的措施(比如記錄HTTP訪問行為)。對于TCP協(xié)議它可以識別完整的TCP交互過程(比如HTTP請求從請求到響應中間會有多次TCP數(shù)據(jù)包發(fā)送)。

[[182179]]

 

nDPI

nDPI是一個C語言編寫的DPI庫,用來實現(xiàn)軟件DPI系統(tǒng)。它是從OpenDPI擴展而來,二者的架構(gòu)和實現(xiàn)基本上差不多。https://github.com/ntop/nDPI此處是它的老巢,大家可以自己下載編譯它。怎么編譯,它的README寫的非常清楚了我就不廢話了(唯一一個文檔~~囧)。

編譯安裝之后它生成/usr/local/lib/libndpi.(a,so)庫文件(a靜態(tài)庫文件,so動態(tài)鏈接庫);/usr/local/include/會安裝相關(guān)的頭文件。

我個人喜歡用 靜態(tài)庫文件,這樣會把所有的二進制代碼合并到一個可執(zhí)行文件中運行的時候不需要安裝一大堆庫。另外我也不喜歡把東西放到/usr/local/lib下,所以我提供的代碼是通過cmake做了一個“all in one”的編譯。github上放到是1.6版本的,如果你想更新代碼只要替換src文件夾就行了。

如何用nDPI

nDPI的代碼寫的很爛,也沒有什么架構(gòu)就是一團亂麻(其實稍微寫寫都要比這個好)。但是它至少還能正常工作而且是唯一一個“開放”的DPI庫,所以無論什么原因你選擇了它都必須忍受它的“丑陋”。

nDPI幾乎沒有文檔說明,只帶了一個“ndpiReader”的例子,寫的“洋洋灑灑”如行云流水一般(就不吐槽了)。這就是我這篇文章的寫作原因,希望能給使用nDPI的同學一點幫助。

初始化

nDPI最重要的一個數(shù)據(jù)結(jié)構(gòu)是ndpi_detection_module_struct_t它通過ndpi_init_detection_module構(gòu)造出來

深度數(shù)據(jù)包檢測DPI開發(fā)解析

***個參數(shù)用來計算nDPI分析協(xié)議的各種超時時間,一般精確到毫秒就可以了1000(nDPI協(xié)議分析部分和“全局部分”耦合非常緊,這個數(shù)據(jù)其實只有“協(xié)議分析模塊”需要)

第二個、三個參數(shù)是封裝過的“內(nèi)存分配”函數(shù);nDPI的內(nèi)存管理非常亂,有些地方是我們自己申請內(nèi)存而由nDPI內(nèi)部幫我們釋放。所以必須nDPI并不直接使用malloc、free之類的申請、釋放內(nèi)存而是交由程序員自己提供函數(shù);

第三個參數(shù)是調(diào)試函數(shù),如果定義了NDPI_ENABLE_DEBUG_MESSAGES那么nDPI會調(diào)用這個函數(shù)輸出一些調(diào)試信息;

所有的nDPI API都是這種“鬼畜”風格,幾乎是各種糾結(jié)。。。萬幸我們只需要使用很少的API就可以完成任務了。

配置協(xié)議分析模塊

nDPI支持多種協(xié)議,都在protocols文件夾中。編譯的時候所有協(xié)議都會被放到nDPI庫中。使用的時候我們可以自己設置需要開啟那些分析模塊

深度數(shù)據(jù)包檢測DPI開發(fā)解析

NDPI_PROTOCOL_BITMASK定義開啟協(xié)議的“位圖”,通過NDPI_BITMASK_ADD函數(shù)可以添加支持的協(xié)議,***調(diào)用ndpi_set_protocol_detection_bitmask2配置位圖。

ndpi_set_protocol_detection_bitmask2函數(shù)的***個參數(shù)就是ndpi_detection_module_struct_t(上面我們初始化的那個數(shù)據(jù)結(jié)構(gòu));第二個參數(shù)是位圖標志。

特別注意:開啟的協(xié)議越多識別速度越慢;nDPI識別協(xié)議的時候是一個串行結(jié)構(gòu),無論是否被成功是被都會認認真真遍歷完我們配置好的協(xié)議

子協(xié)議

子協(xié)議是某個協(xié)議的細分,比如我們想要分析所有“Google”的HTTP請求那么***步是分析出“HTTP”請求,第二步是判斷HOST包含google.com。這里的第二步就是“子協(xié)議”。

nDPI唯一的一份“QuickStartGuide”對這個有進一步解釋,子協(xié)議識別是以配置文件的方式提供給nDPI的。比如

深度數(shù)據(jù)包檢測DPI開發(fā)解析

它還支持端口的方式(TCP的81、8181直接被標記為HTTP不再做內(nèi)容檢測)

深度數(shù)據(jù)包檢測DPI開發(fā)解析

nDPI此處的實現(xiàn)使用了一個非常有名的算法—— Aho-Corasick。以***幅圖為例子,里面配置了兩條規(guī)則“Google”和“Veneer”,我們有一個字符串(HOST),怎么判斷這個字符串符合那個規(guī)則呢?最簡單的辦法是循環(huán)所有的規(guī)則,如果規(guī)則條目很多那么速度會非常慢。Aho-Corasick就是這樣一種算法,它可以在O(n)中完成所有的匹配任務。

通過ndpi_load_protocols_file函數(shù)加載“子協(xié)議”。

深度數(shù)據(jù)包檢測DPI開發(fā)解析

開始識別

識別協(xié)議的API非常簡單——ndpi_detection_process_packet函數(shù)。就是這個坑爹的函數(shù),變態(tài)程度幾乎可以說用令人發(fā)指來形容。

 

深度數(shù)據(jù)包檢測DPI開發(fā)解析

  • ndpi_struct全局的結(jié)構(gòu)體
  • flow比較特殊,我們后面講
  • packet指向IP頭部的指針
  • packetlen數(shù)據(jù)包大小
  • current_tick_l當前時間(精確到毫秒)用于判斷“過期的TCP請求”
  • src,dst其實沒有什么用途,文檔上說是跟狀態(tài)機有關(guān)其實沒有半毛錢關(guān)系。唯一的用途是更新“分析協(xié)議”的配置。一般設置為NULL就行了

TCP協(xié)議是一個流(flow)式的協(xié)議,經(jīng)過從三次握手開始通訊雙方都是“請求->響應”的結(jié)構(gòu)。DPI可以跟蹤其中的一個或者幾個數(shù)據(jù)包,也可以實現(xiàn)全部跟蹤(后續(xù)我會交叉使用TCP會話、會話、flow,三個名詞其實是一樣的)。

nDPI內(nèi)部不會記錄完整的TCP數(shù)據(jù)包,而是用一個定義非常模糊的ndpi_flow_struct類型來表示一個TCP會話(這個數(shù)據(jù)結(jié)構(gòu)還包含了“協(xié)議分析”部分數(shù)據(jù),所以定義非常模糊)。為了便于分析完整的TCP請求我們定義了一個自己的數(shù)據(jù)結(jié)構(gòu)dpi_flow_t,ndpi_flow_struct作為它的一個成員。用偽代碼表示分析過程:

 

深度數(shù)據(jù)包檢測DPI開發(fā)解析

落到代碼上就是get_ndpi_flow函數(shù);實現(xiàn)上我們會對目標、源端口排序再做hash;這是由于數(shù)據(jù)包是“相互通訊”的所以發(fā)送方、接收方是相對而言,否則識別到的可能是“一方”的數(shù)據(jù)。

一般我們用一個二叉樹存放所有正在分析的TCP會話,nDPI移植了FreeBSD中的一組函數(shù)ndpi_tfind、ndpi_tsearch、ndpi_twalk、ndpi_tdelete等用來實現(xiàn)常用的數(shù)據(jù)結(jié)構(gòu)操作。

完成分析

調(diào)用完ndpi_detection_process_packet函數(shù)后我們需要檢查返回值,如果它不等于NDPI_PROTOCOL_UNKNOWN證明就找到了協(xié)議類型。

DPI分析一般分為三種情況:

  • ***個數(shù)據(jù)包就能確定協(xié)議類型,這種情況下找到“協(xié)議類型”后續(xù)直接把flow從二叉樹中刪除
  • 第N個數(shù)據(jù)包確定協(xié)議,flow數(shù)據(jù)包會一直存在在二叉樹中,直到知道協(xié)議類型。這種情況下每次我們調(diào)用ndpi_detection_process_packet傳遞的flow其實是相同的數(shù)據(jù)
  • 一直無法確定協(xié)議類型,flow經(jīng)歷過一段時間之后超時,我們認為無法識別出協(xié)議釋放相關(guān)數(shù)據(jù)。

前兩種情況可以合二為一,都是判斷出協(xié)議類型后釋放資源;第三種請比較特殊,我們需要遍歷整個二叉樹尋找“過期”的flow然后刪除。這就是例子中***一部分的含義(遍歷的時候我們每次尋找一個flow,用變量idle_scan_idx表示)。

責任編輯:未麗燕 來源: SDNLAB
相關(guān)推薦

2012-06-25 11:06:07

2012-06-20 10:18:00

2017-05-23 09:03:16

2013-11-14 09:13:50

2018-08-27 08:26:58

2023-03-27 00:13:26

數(shù)據(jù)包Kubernete網(wǎng)絡

2021-07-15 09:57:39

Wireshark數(shù)據(jù)包長度

2020-11-18 07:54:31

太網(wǎng)數(shù)據(jù)包架構(gòu)

2017-08-22 11:30:15

LinuxWireshark過濾數(shù)據(jù)包

2011-06-07 17:16:47

iPhone 數(shù)據(jù)

2020-11-23 10:25:44

tcpdump數(shù)據(jù)包Linux

2024-06-07 06:29:49

2014-07-09 09:43:59

2010-05-26 17:42:29

IPv6數(shù)據(jù)包

2011-11-28 16:03:49

wireshark數(shù)據(jù)包

2017-03-15 15:21:59

數(shù)據(jù)包漏洞攻擊

2019-04-29 07:53:11

TCP數(shù)據(jù)包TCP網(wǎng)絡編程

2021-05-18 08:00:38

數(shù)據(jù)包處理Scapy

2017-04-07 09:30:49

Linux網(wǎng)絡數(shù)據(jù)包

2021-05-26 08:01:25

數(shù)據(jù)包Scapy數(shù)據(jù)安全
點贊
收藏

51CTO技術(shù)棧公眾號

91好色先生tv| 韩国三级hd中文字幕有哪些| a天堂在线资源| 久久精品国产久精国产爱| 久久成人国产精品| 粉嫩av懂色av蜜臀av分享| 日韩在线观看不卡| 亚洲黄色录像片| 日本午夜精品一区二区| 97在线播放免费观看| 99riav国产精品| 久久人体大胆视频| 波多野结衣 在线| 国产在线一区不卡| 欧美日韩国产一区二区三区| 杨幂一区欧美专区| 午夜视频免费在线| 精品午夜一区二区三区在线观看| 97免费在线视频| 亚洲一级二级片| 日韩系列在线| 精品国产亚洲日本| 国产精品18久久久久久久久久久久| 欧美中文字幕在线| 欧美高清视频一区二区三区| 色喇叭免费久久综合| 日韩成人av在线播放| 免费黄频在线观看| 高清av一区二区三区| 午夜精品视频一区| 99久re热视频精品98| 成年人在线视频| 91污片在线观看| 国产精品国产精品国产专区不卡| 怡红院男人天堂| 亚洲欧美日韩在线观看a三区 | 黄网站在线播放| 久久久.com| 久久99欧美| 你懂的网站在线| 国产成人8x视频一区二区| 成人美女av在线直播| 日韩欧美国产另类| 媚黑女一区二区| 青青青国产精品一区二区| 伊人365影院| 欧美视频网站| 欧美黄色www| 一本一生久久a久久精品综合蜜| 黄色一级二级三级| 超黄网站在线观看| 一区二区三区资源| 男人天堂成人网| gogo在线高清视频| 亚洲同性同志一二三专区| 视频一区亚洲| av在线免费观看网| 国产精品三级在线观看| 亚洲成人自拍视频| 东热在线免费视频| 日本一区二区成人在线| 性欧美精品一区二区三区在线播放| 国产精品ⅴa有声小说| 久久精品亚洲麻豆av一区二区 | 91精品999| 日韩黄色三级在线观看| 欧美色男人天堂| 亚洲一区二区三区观看| 国内不卡的一区二区三区中文字幕| 欧美美女一区二区| 在线免费黄色小视频| 亚洲国产视频二区| 精品福利av导航| 无遮挡aaaaa大片免费看| 国产99久久| 日韩一区二区av| 91精品国产高清一区二区三蜜臀| 伊人久久亚洲热| 日韩**中文字幕毛片| 在线播放国产一区| 国产电影一区二区三区| 国产专区一区二区| 国产无套粉嫩白浆在线2022年| 中文字幕欧美日韩一区| 男女爱爱视频网站| 国产中文在线播放| 欧洲一区在线电影| 人妻换人妻仑乱| 免费看久久久| 日韩在线视频中文字幕| 久久久久久久福利| 久久青草久久| 亚洲一区制服诱惑| 涩涩视频在线观看免费| 国产精品无码永久免费888| 黑人巨茎大战欧美白妇| 一区二区精品伦理...| 欧美日韩高清一区二区三区| 国产av一区二区三区传媒| 欧美极品在线观看| 欧美激情xxxx| 五月婷婷六月婷婷| 国产91高潮流白浆在线麻豆| 欧洲成人一区二区| 国产黄色大片在线观看| 欧美中文字幕亚洲一区二区va在线| 真实乱偷全部视频| 国产a久久精品一区二区三区| 久久久精品视频成人| 成人免费a视频| 国模少妇一区二区三区| 久久综合一区| 性爱视频在线播放| 欧美日韩在线播放一区| 中文字幕乱码一区| 午夜精品国产| 国产精品日韩一区| 午夜av免费在线观看| 成人欧美一区二区三区视频网页| 又粗又黑又大的吊av| 一区中文字幕电影| 久久精品亚洲国产| 无码人妻一区二区三区线| 成人aa视频在线观看| 热这里只有精品| 精品成人av| 亚洲另类激情图| 国产一级片免费看| 国产乱码精品一区二区三| 日韩色妇久久av| 345成人影院| 亚洲精品成人av| 国产精品.www| 国产精品77777竹菊影视小说| 亚洲一区二区三区欧美| 欧美xxxx做受欧美护士| 国产丝袜精品视频| 亚洲 欧美 日韩 综合| 粉嫩蜜臀av国产精品网站| 特级黄色录像片| 99久久综合国产精品二区| 亚洲精品日韩欧美| 久久久久女人精品毛片九一| www.亚洲在线| 免费人成自慰网站| 99这里只有精品视频| 欧美日韩aaaa| 亚洲av无码一区二区三区性色| 亚洲欧美日韩在线播放| 欧美在线a视频| 香蕉av一区二区| 91性高湖久久久久久久久_久久99| 免费黄网在线观看| 3d动漫精品啪啪| 四虎精品免费视频| 国产精品白丝jk黑袜喷水| 7777在线视频| 亚洲一区二区电影| 国产69精品99久久久久久宅男| 狠狠人妻久久久久久综合麻豆| 亚洲一区二区在线观看视频| 欧美xxxx日本和非洲| 亚洲成人原创| 免费精品视频一区| 国产一区二区精品调教| 日韩在线视频免费观看高清中文| 99精品人妻无码专区在线视频区| 亚洲美女免费视频| 大乳护士喂奶hd| 快she精品国产999| 亚洲一区三区视频在线观看| 在线成人免费| 久久久久久久久久久免费| 天堂а在线中文在线无限看推荐| 色婷婷av一区二区三区之一色屋| 人妻aⅴ无码一区二区三区| 免费黄网站欧美| 大片在线观看网站免费收看| 国产精品一线| 国产精品免费看久久久香蕉| 成人在线免费看片| 亚洲国产欧美一区二区丝袜黑人| 午夜精品免费观看| 亚洲精品国产视频| 免费成人深夜夜行p站| 奇米精品一区二区三区在线观看一| 一区二区三区一级片| 国产一区在线电影| 国产精品视频资源| 美女精品视频| 亚洲精品色婷婷福利天堂| 91超薄丝袜肉丝一区二区| 亚洲国产欧美另类丝袜| 日韩欧美黄色网址| 丁香五精品蜜臀久久久久99网站| 成年人在线看片| 欧美福利网址| 日本一区免费在线观看| 一区二区三区在线免费看| 欧洲亚洲免费在线| 直接在线观看的三级网址| 亚洲美女在线观看| 国产高清在线观看视频| 色猫猫国产区一区二在线视频| 久草免费新视频| 欧美国产精品专区| japanese在线观看| 精品一区二区三区日韩| 116极品美女午夜一级| 2023国产精品久久久精品双| 欧美亚洲丝袜| 99久久香蕉| 91久久精品国产91久久性色| 三级成人黄色影院| 性色av一区二区三区在线观看 | 国产不卡一二三区| 成人午夜电影免费在线观看| 国产精品麻豆成人av电影艾秋| 777精品视频| 日本天码aⅴ片在线电影网站| 色偷偷偷综合中文字幕;dd| 精品影院一区| 日韩黄色高清视频| 黄色www视频| 日韩欧美国产精品一区| 国产精品女人久久久| 欧美午夜精品电影| 精品国产乱子伦| 欧美日韩亚洲一区二区三区| 精品成人久久久| 亚洲愉拍自拍另类高清精品| 99久久99久久精品国产| 国产精品久久久久久亚洲伦| 精品亚洲aⅴ无码一区二区三区| 99re成人精品视频| 国产xxxxxxxxx| av电影一区二区| 日韩av无码一区二区三区不卡| 国产激情一区二区三区| 黄色片免费网址| 国产在线精品一区在线观看麻豆| 玖玖爱视频在线| 九九热在线视频观看这里只有精品| 亚洲不卡视频在线| 日本视频中文字幕一区二区三区| 欧美少妇性生活视频| 亚洲女人av| 四虎永久在线精品无码视频| 久久最新视频| 在线免费视频a| 秋霞电影网一区二区| 国产精品人人爽人人爽| 麻豆一区二区99久久久久| 久久久久久久久久一区| 国产一二精品视频| 香蕉视频1024| 成人精品国产一区二区4080| 中文字幕一区二区人妻电影丶| 91色视频在线| 少妇无套高潮一二三区| 中文字幕av一区 二区| av黄色免费在线观看| 亚洲欧美另类在线| 欧美高清视频一区二区三区| 午夜精品久久久久影视| 国产成人自拍视频在线| 色先锋aa成人| 伊人22222| 日韩写真欧美这视频| 人妻无码中文字幕| 亚洲老头同性xxxxx| 天堂а√在线资源在线| 欧美成人精品一区| 9999精品成人免费毛片在线看| 琪琪亚洲精品午夜在线| 粉嫩av一区二区三区四区五区 | 俺要去色综合狠狠| 在线观看成人一级片| 女同性一区二区三区人了人一| 男女啪啪免费视频网站| 日韩中文字幕不卡| 成人黄色一级大片| 99re这里只有精品首页| 男人的天堂官网| 亚洲图片一区二区| 波多野结衣家庭主妇| 日韩午夜在线观看视频| 日韩黄色影片| 欧美老女人xx| 伊人久久av| av免费观看久久| 精品国产午夜| 欧美一级视频在线播放| 美女视频一区二区三区| 国产又粗又猛又色| 中文字幕乱码久久午夜不卡| 国产在线免费视频| 欧美三区免费完整视频在线观看| 成人久久精品人妻一区二区三区| 亚洲男人的天堂网站| 污影院在线观看| 国产精品十八以下禁看| 国偷自产视频一区二区久| 日韩成人av网站| 亚洲国产免费看| 久久久久亚洲av无码麻豆| 久久久久九九视频| 久热这里只有精品在线| 在线电影一区二区三区| 久久99久久| 性欧美暴力猛交69hd| 99精品视频在线免费播放| 欧美一区二区福利| 在线视频观看日韩| 三级网站免费看| 成人免费在线播放视频| 99精品人妻国产毛片| 精品成人一区二区三区| 超碰caoporn久久| 国产日本欧美视频| 国产剧情一区| 国产原创popny丨九色| 成人深夜在线观看| 永久免费未视频| 欧美日韩一二三| 国产美女视频一区二区三区| 91爱视频在线| 成人另类视频| 欧美中日韩在线| 国产精品一区二区91| 国产大片免费看| 欧美男同性恋视频网站| 亚乱亚乱亚洲乱妇| 国产日本欧美一区| 日韩精品免费| 久久黄色免费看| 久久精品综合网| 黄色片网站在线免费观看| 亚洲第一精品久久忘忧草社区| 色黄网站在线观看| 114国产精品久久免费观看| 午夜精品毛片| 涩多多在线观看| 亚洲女同一区二区| www.看毛片| 欧美国产视频一区二区| 超碰在线亚洲| 91视频 -- 69xx| 久久综合九色综合久久久精品综合| 日韩毛片一区二区三区| 日韩精品日韩在线观看| 在线免费看h| 人偷久久久久久久偷女厕| 日韩精品电影在线| 久操视频在线观看免费| 欧美日韩亚洲国产综合| 在线免费黄色| 亚洲xxx自由成熟| 亚洲激情婷婷| 国产人妻人伦精品1国产丝袜| 欧美日韩在线第一页| 久草福利在线视频| 国产欧美久久久久久| 亚洲91久久| 亚洲最大视频网| 日韩欧美精品在线观看| 国产三级在线免费观看| 国产欧洲精品视频| 国一区二区在线观看| 亚洲人人夜夜澡人人爽| 欧美亚洲一区二区三区四区| 老司机午夜在线| 国产伦精品一区二区三区高清版| 久久国产成人| 日本一级片免费| 亚洲国产精品久久久久秋霞蜜臀 | 成人资源av| 小嫩嫩精品导航| 国产精品夜夜夜爽阿娇| 欧美成人官网二区| 成人性生交大片免费网站 | 扒开jk护士狂揉免费| 欧美亚洲禁片免费| 五月花成人网| 欧美裸体网站| 国产一区视频导航| 久久狠狠高潮亚洲精品| 中国日韩欧美久久久久久久久| 亚洲高清在线一区| 色诱视频在线观看| 亚洲精品美腿丝袜| 国产三级视频在线看| 91免费版黄色| 日日摸夜夜添夜夜添精品视频| 黑人巨大精品一区二区在线| 亚洲天堂男人的天堂| 视频二区欧美| 狠狠躁狠狠躁视频专区| 亚洲高清久久久| 国产在线观看a视频|