Ir para o conteúdo

Deep packet inspection

Origem: Wikipédia, a enciclopédia livre.

Deep packet inspection ou em tradução livre de inspeção profunda de pacotes (DPI) é um tipo de processamento de dados que inspeciona em detalhes os dados enviados por uma rede de computadores e, em geral, realiza ações bloqueio, redirecionamento ou registro de maneira adequada.[1]

A inspeção profunda de pacotes é frequentemente usada para garantir que os dados estejam no formato correto, para checar códigos maliciosos, espionagem e censura na Internet, entre outras finalidades. Existem vários cabeçalhos para pacotes IP; equipamento de rede só precisa usar o primeiro deles (o cabeçalho IP) para operação normal, mas o uso do segundo cabeçalho (como TCP ou UDP) é normalmente considerado inspeção de pacote superficial (geralmente chamada de inspeção de pacote de estado) apesar dessa definição.

Existem várias maneiras de adquirir pacotes para inspeção profunda de pacotes. Usar o espelhamento de portas (às vezes chamado de Span Port) é uma maneira muito comum, assim como um divisor óptico.

A tecnologia DPI tem uma história longa e tecnologicamente avançada, começando na década de 1990, antes de a tecnologia entrar no que é visto hoje como implantações comuns e convencionais. A tecnologia tem suas raízes há mais de 30 anos, quando muitos dos pioneiros contribuíram com suas invenções para uso entre os participantes do setor, como por meio de padrões comuns e inovações iniciais, tais como as seguintes:

A funcionalidade essencial da DPI inclui a análise de cabeçalhos de pacotes e campos de protocolo. Por exemplo, o Wireshark oferece a funcionalidade essencial de DPI por meio de seus numerosos dissectores que exibem nomes e conteúdos de campos e, em alguns casos, oferecem a interpretação dos valores dos campos.

Algumas soluções de segurança que oferecem DPI combinam a funcionalidade de um sistema de detecção de intrusão (IDS) e de um sistema de prevenção de intrusão (IPS) com um firewall com inspeção de estado tradicional.[2] Essa combinação torna possível detectar certos ataques que nem o IDS/IPS nem o firewall com inspeção de estado conseguem interceptar sozinhos. Os firewalls com inspeção de estado, embora capazes de ver o início e o fim de um fluxo de pacotes, não conseguem capturar sozinhos eventos que estariam fora dos limites para um aplicativo específico. Embora os IDSs sejam capazes de detectar intrusões, eles têm pouca capacidade para bloquear tal ataque. As DPIs são usadas para prevenir ataques de vírus e worms em velocidade de linha (wire speeds). Mais especificamente, a DPI pode ser eficaz contra ataques de estouro de buffer, ataques de negação de serviço (DoS), intrusões sofisticadas e uma pequena porcentagem de worms que cabem em um único pacote.[3]

Dispositivos habilitados para DPI têm a capacidade de olhar para a Camada 2 e além da Camada 3 do Modelo OSI. Em alguns casos, a DPI pode ser invocada para examinar da Camada 2 à Camada 7 do modelo OSI. Isso inclui cabeçalhos e estruturas de protocolo de dados, bem como a carga útil (payload) da mensagem. A funcionalidade DPI é invocada quando um dispositivo analisa ou realiza outra ação com base em informações além da Camada 3 do modelo OSI. A DPI pode identificar e classificar o tráfego com base em um banco de dados de assinaturas que inclui informações extraídas da parte de dados de um pacote, permitindo um controle mais refinado do que a classificação baseada apenas nas informações do cabeçalho. Em muitos casos, os pontos de extremidade (end points) podem utilizar técnicas de criptografia e ofuscação para burlar as ações de DPI.

Um pacote classificado pode ser redirecionado, marcado/etiquetado (veja qualidade de serviço), bloqueado, ter sua taxa limitada e, claro, ser relatado a um agente de relatórios na rede. Dessa forma, erros HTTP de diferentes classificações podem ser identificados e encaminhados para análise. Muitos dispositivos DPI conseguem identificar fluxos de pacotes (em vez de realizar uma análise pacote por pacote), permitindo ações de controle com base nas informações acumuladas do fluxo.[4]

No nível empresarial

[editar | editar código]

Inicialmente, a segurança no nível empresarial era apenas uma disciplina de perímetro, com uma filosofia dominante de manter usuários não autorizados do lado de fora e proteger os usuários autorizados do mundo exterior. A ferramenta mais frequentemente utilizada para conseguir isso tem sido o firewall com inspeção de estado (stateful firewall). Ele pode permitir um controle detalhado do acesso do mundo exterior a destinos predefinidos na rede interna, além de permitir o acesso de volta a outros hosts apenas se uma solicitação ao mundo exterior tiver sido feita previamente.[5]

No entanto, existem vulnerabilidades nas camadas de rede que não são visíveis para um firewall com inspeção de estado. Além disso, o aumento no uso de notebooks nas empresas torna mais difícil prevenir que ameaças como vírus, worms e spyware penetrem na rede corporativa, já que muitos usuários conectam seus notebooks a redes menos seguras, como conexões de banda larga domésticas ou redes sem fio em locais públicos. Os firewalls também não distinguem entre usos permitidos e proibidos de aplicativos acessados legitimamente. A DPI (Inspeção Profunda de Pacotes) permite que administradores de TI e oficiais de segurança definam políticas e as apliquem em todas as camadas, incluindo a camada de aplicativo e de usuário, para ajudar a combater essas ameaças.[6][7]

A inspeção profunda de pacotes é capaz de detectar alguns tipos de ataques de transbordamento de buffer.

A DPI pode ser usada por empresas para a Prevenção de Vazamento de Dados (DLP - Data Leak Prevention). Quando um usuário de e-mail tenta enviar um arquivo protegido, ele pode receber informações sobre como obter a autorização adequada para enviar o arquivo.[8]

Em provedores de serviços de rede/Internet

[editar | editar código]

Além de utilizarem a DPI para proteger suas redes internas, os provedores de serviços de Internet (ISPs) também a aplicam nas redes públicas fornecidas aos clientes. Os usos comuns da DPI por parte dos provedores são a interceptação legal, a definição e aplicação de políticas, a publicidade direcionada, a qualidade de serviço (QoS), a oferta de planos de serviços em camadas e a aplicação de direitos autorais (direitos de autor).

[editar | editar código]

Quase todos os governos do mundo exigem que os provedores de serviços disponibilizem recursos de interceptação legal. Décadas atrás, no ambiente de telefonia convencional, isso era feito criando-se um ponto de acesso de tráfego (TAP) por meio de um servidor proxy de interceptação conectado aos equipamentos de vigilância do governo. O componente de aquisição dessa funcionalidade pode ser fornecido de várias maneiras, incluindo a DPI. Produtos habilitados para DPI que estejam em conformidade com as normas legais de interceptação podem ser usados – quando determinado por uma ordem judicial – para acessar o fluxo de dados de um usuário.[9]

Definição e aplicação de políticas

[editar | editar código]

Os provedores de serviços, obrigados por acordos de nível de serviço (SLA) com seus clientes a fornecer um determinado nível de serviço e, ao mesmo tempo, aplicar uma política de uso aceitável, podem fazer uso da DPI para implementar políticas que cubram violações de direitos autorais, materiais ilegais e uso injusto de largura de banda. Em some países, os provedores são obrigados a realizar filtragem, dependendo das leis locais. A DPI permite que os provedores de serviços "saibam prontamente quais pacotes de informações você está recebendo online — desde e-mails e sites até compartilhamento de músicas, vídeos e downloads de softwares".[10] As políticas podem ser definidas para permitir ou bloquear conexões de ou para um endereço IP, determinados protocolos ou até mesmo usar heurísticas para identificar um aplicativo ou comportamento específico.

Publicidade direcionada

[editar | editar código]

Como os provedores roteiam o tráfego de todos os seus clientes, eles são capazes de monitorar os hábitos de navegação na web de maneira extremamente detalhada. Isso permite obter informações sobre os interesses de seus clientes, que podem ser utilizadas por empresas especializadas em publicidade direcionada. Pelo menos 100.000 clientes nos Estados Unidos são monitorados dessa forma, e estima-se que até 10% dos usuários norte-americanos já tenham sido rastreados por esse método.[11] Os fornecedores dessa tecnologia incluem a NebuAd, a Front Porch e a Phorm. Os provedores dos EUA que realizam o monitoramento de seus clientes incluem a Knology[12] e a Wide Open West. Além disso, a British Telecom, provedora do Reino Unido, admitiu ter testado soluções da Phorm sem o conhecimento ou consentimento de seus clientes.[11]

Qualidade de serviço

[editar | editar código]

A DPI pode ser usada contra a neutralidade da rede.

Aplicativos que geram tráfego ponto a ponto (P2P) apresentam problemas crescentes para os provedores de banda larga. Normalmente, o tráfego P2P é usado por aplicativos de compartilhamento de arquivos de qualquer tipo (documentos, músicas, vídeos ou softwares). Devido ao tamanho frequentemente grande dos arquivos de mídia transferidos, o P2P gera cargas de tráfego cada vez maiores, exigindo capacidade de rede adicional. Os provedores afirmam que uma minoria de usuários gera grandes quantidades de tráfego P2P, degradando o desempenho para a maioria dos assinantes de banda larga que utilizam aplicativos como e-mail ou navegação na Web, os quais consomem menos largura de banda.[13] O mau desempenho da rede aumenta a insatisfação dos clientes e leva a uma queda nas receitas dos serviços.

A DPI permite que as operadoras vendam mais largura de banda do que a disponível (overselling), garantindo uma distribuição equitativa da banda para todos os usuários ao evitar o congestionamento da rede. Além disso, uma prioridade mais alta pode ser alocada para uma chamada de VoIP ou videoconferência, que exigem baixa latência, em comparação com a navegação na web, que não possui essa exigência.[14] Essa é a abordagem que os provedores de serviços utilizam para alocar dinamicamente a largura de banda de acordo com o tráfego que passa por suas redes.

Serviços em camadas

[editar | editar código]

Provedores de serviços móveis e de banda larga utilizam a DPI como um meio para implementar planos de serviço em camadas, diferenciando serviços de "jardim murado" (walled garden) de serviços de "valor agregado", planos de dados ilimitados e pacotes de tamanho único.[15] Ao cobrar por um "jardim murado", por aplicativo, por serviço ou por uso ilimitado, em vez de um pacote padronizado, a operadora pode adaptar suas ofertas ao assinante individual e aumentar sua receita média por usuário (ARPU). Uma política é criada por usuário ou grupo de usuários, e o sistema DPI, por sua vez, aplica essa política, permitindo ao usuário o acesso a diferentes serviços e aplicativos.

Aplicação de direitos autorais

[editar | editar código]

Os provedores às vezes são solicitados por detentores de direitos autorais ou obrigados por tribunais ou políticas oficiais a ajudar a coibir a pirataria. Em 2006, um dos maiores provedores da Dinamarca, o Tele2, recebeu uma liminar judicial determinando o bloqueio do acesso de seus clientes ao The Pirate Bay, um ponto de partida para o protocolo BitTorrent.[16]

Em vez de processar os compartilhadores de arquivos individualmente,[17] a Federação Internacional da Indústria Fonográfica (IFPI) e as quatro grandes gravadoras — EMI, Sony BMG, Universal Music e Warner Music — processaram provedores como a Eircom por não tomarem medidas suficientes para proteger seus direitos autorais.[18] A IFPI deseja que os provedores filtrem o tráfego para remover de suas redes materiais protegidos por direitos autorais baixados ou enviados ilegalmente, apesar de a diretiva europeia 2000/31/CE estabelecer claramente que os provedores não podem ser submetidos a uma obrigação geral de monitorar as informações que transmitem, e de a diretiva 2002/58/CE garantir aos cidadãos europeus o direito à privacidade nas comunicações.

A Motion Picture Association of America (MPAA), que visa aplicar os direitos autorais de filmes, assumiu a posição perante a Comissão Federal de Comunicações (FCC) de que a neutralidade da rede poderia prejudicar as técnicas antipirataria, como a inspeção profunda de pacotes e outras formas de filtragem.[19]

Estatísticas

[editar | editar código]

A DPI permite que os provedores coletem informações estatísticas sobre os padrões de uso por grupo de usuários. Por exemplo, pode ser de interesse saber se usuários com uma conexão de 2 Mbit utilizam a rede de maneira diferente daqueles com uma conexão de 5 Mbit. O acesso a dados de tendências também auxilia no planejamento de capacidade da rede.

Por governos

[editar | editar código]

Além de utilizarem a DPI para a segurança de suas próprias redes, governos na América do Norte, Europa e Ásia usam a DPI para diversos fins, tais como vigilância e censura. Muitos desses programas são confidenciais.[20]

O governo chinês utiliza a inspeção profunda de pacotes para monitorar e censurar o tráfego e o conteúdo da rede que alega ser prejudicial aos cidadãos chineses ou aos interesses do Estado. Esse material inclui pornografia, informações sobre religião e dissidência política.[21] Os provedores de internet chineses utilizam a DPI para verificar se alguma palavra-chave sensível está passando por sua rede. Caso seja detectada, a conexão é interrompida. Usuários na China frequentemente são bloqueados ao tentar acessar sites com conteúdos relacionados à independência de Taiwan e do Tibet, ao Falun Gong, ao Dalai Lama, aos protestos e ao massacre na Praça da Paz Celestial em 1989, a partidos políticos de oposição ao Partido Comunista governante ou a diversos movimentos anticomunistas,[22] uma vez que tais materiais já foram catalogados como palavras-chave sensíveis na DPI. A China chegou a bloquear todo o tráfego VoIP que entrava ou saía do país,[23] mas muitos aplicativos de VoIP disponíveis atualmente funcionam no país. O tráfego de voz no Skype não é afetado, embora as mensagens de texto estejam sujeitas a filtragem; mensagens contendo termos sensíveis, como palavrões, simplesmente não são entregues, sem que nenhuma notificação seja enviada aos participantes da conversa. A China também bloqueia sites de mídia visual, como o YouTube.com, além de várias plataformas de fotografia e blogs.[24]

Sites de alta relevância bloqueados na China continental usando inspeção profunda de pacotes
Posição no AlexaWebsiteDomínioURLCategoriaIdioma principal
1Googlegoogle.comwww.google.comMecanismo de busca global na InternetInglês
2FacebookFacebook.comwww.Facebook.comRede socialInglês
3YouTubeYouTube.comwww.YouTube.comVídeoInglês
6Wikipédiawikipedia.orgwww.wikipedia.orgEnciclopédia livreInglês
557Testemunhas de Jeovájw.orgwww.jw.orgEspiritual, CristianismoMultilíngue
24693OpenVPNopenvpn.netwww.openvpn.netEvasão de censura política na internetInglês
33553StrongVPNstrongvpn.comwww.strongvpn.comEvasão de censura política na internetInglês
78873Falun Dafafalundafa.orgwww.falundafa.orgEspiritualInglês

Desde 2015, há relatos de que o Egito passou a integrar essa lista, o que tem sido constantemente negado por funcionários da Autoridade Reguladora Nacional de Telecomunicações do Egito (NTRA). No entanto, o assunto virou notícia quando o país decidiu bloquear o aplicativo de mensagens criptografadas Signal, conforme anunciado pelo desenvolvedor do próprio aplicativo.[25]

Em abril de 2017, todos os aplicativos de VoIP, incluindo FaceTime, Facebook Messenger, Viber, chamadas do WhatsApp e Skype, foram bloqueados no país.[26]

A partir de 2022, o FaceTime e o Facebook Messenger foram desbloqueados.

A operadora de internet indiana Jio, que também é a maior operadora de rede do país, é conhecida por empregar técnicas sofisticadas de DPI, como a filtragem baseada em SNI, para impor censura.[27][28]

Indonésia

[editar | editar código]

O governo indonésio, por meio da Telkom Indonesia,[29] apoiado pela tecnologia DPI Cisco Meraki, realiza vigilância em todo o país por meio da inspeção profunda de pacotes,[30] mapeando o tráfego com o SSN/NIK (Número de Identidade de Cidadão) de seus habitantes registrados no provedor estatal. O propósito da inspeção profunda de pacotes inclui filtrar pornografia, discursos de ódio e reduzir as tensões na Papua Ocidental.[31] O governo indonésio planejava expandir a vigilância para um novo patamar até o ano de 2030.[32]

O governo iraniano adquiriu em 2008 um sistema, supostamente voltado para a inspeção profunda de pacotes, da Nokia Siemens Networks (NSN) (uma joint venture entre o conglomerado alemão Siemens AG e a empresa de telefonia finlandesa Nokia Corp.), atual Nokia Solutions and Networks. A informação foi divulgada em uma reportagem do Wall Street Journal em junho de 2009, citando o porta-voz da NSN, Ben Roome.[33] De acordo com especialistas não identificados citados no artigo, o sistema "permite às autoridades não apenas bloquear as comunicações, mas também monitorá-las para coletar informações sobre indivíduos, além de alterá-las para fins de desinformação".

O sistema foi comprado pela Telecommunication Infrastructure Co., parte do monopólio de telecomunicações do governo iraniano. De acordo com o Journal, a NSN "forneceu equipamentos ao Irã no ano passado sob o conceito internacionalmente reconhecido de 'interceptação legal', disse o Sr. Roome. Isso se refere à interceptação de dados com o objetivo de combater o terrorismo, a pornografia infantil, o tráfico de drogas e outras atividades criminosas realizadas online, uma capacidade que a maioria, senão todas as empresas de telecomunicações possuem, disse ele... O centro de monitoramento que a Nokia Siemens Networks vendeu ao Irã foi descrito em um folheto da empresa como permitindo 'o monitoramento e a interceptação de todos os tipos de voz e comunicação de dados em todas as redes'. A joint venture deixou o negócio que incluía equipamentos de monitoramento, o que chamava de 'solução de inteligência', no final de março, vendendo-o para a Perusa Partners Fund 1 LP, uma empresa de investimentos com sede em Munique, disse o Sr. Roome. Ele afirmou que a empresa determinou que isso não fazia mais parte de seu negócio principal.

O sistema da NSN deu continuidade às compras realizadas pelo Irã junto à Secure Computing Corp. no início daquela década.[34]

Surgiram questionamentos sobre a confiabilidade da reportagem do Journal por parte de David Isenberg, um analista independente baseado em Washington, D.C. e membro adjunto do Cato Institute, afirmando especificamente que o Sr. Roome nega as declarações a ele atribuídas e que ele, Isenberg, também teve queixas semelhantes com um dos mesmos repórteres do Journal em uma matéria anterior.[35] A NSN emitiu uma nota de desmentido: a NSN "não forneceu qualquer capacidade de inspeção profunda de pacotes, censura na web ou filtragem de Internet ao Irã".[36] Um artigo simultâneo no The New York Times afirmou que a venda da NSN havia sido coberta por uma "série de reportagens em abril [2009], incluindo o The Washington Times", e analisou a censura da Internet e de outras mídias no país, mas não fez menção à DPI.[37]

Segundo Walid Al-Saqaf, desenvolvedor do Alkasir (uma ferramenta para burlar a censura na internet), o Irã estava utilizando a inspeção profunda de pacotes em fevereiro de 2012, o que reduziu a velocidade da internet em todo o país a quase zero. Isso eliminou temporariamente o acesso a ferramentas como o Tor e o Alkasir.[38]

O governo da Malásia à época, liderado pela coalizão Barisan Nasional, foi acusado de usar a DPI contra um oponente político durante o período que antecedeu as 13ª eleições gerais, realizadas em 5 de maio de 2013.

O objetivo da DPI, neste caso, era bloquear e/ou dificultar o acesso a sites selecionados, como contas do Facebook, blogs e portais de notícias.[39][40]

Paquistão

[editar | editar código]

A Autoridade de Telecomunicações do Paquistão (PTA) afirma que o sistema DPI foi instalado para aplicar a Lei de Prevenção de Crimes Eletrônicos (PECA) de 2016, particularmente para filtrar e bloquear conteúdos considerados blasfemos e qualquer material tido como contrário à integridade ou à segurança do Paquistão.[41] A empresa canadense Sandvine foi contratada para fornecer e configurar os equipamentos no Paquistão.[42]

Federação Russa

[editar | editar código]

A DPI ainda não é obrigatória por lei na Rússia. A Lei Federal Nº 139 impõe o bloqueio de sites presentes na lista negra da Internet russa por meio de filtragem de IP, mas não obriga os provedores a analisar a parte de dados dos pacotes. Apesar disso, alguns provedores utilizam diferentes soluções de DPI para efetuar os bloqueios. O órgão governamental Roskomnadzor planejou a implementação da DPI em escala nacional após a realização de um projeto piloto em uma das regiões do país, com um custo estimado em 20 bilhões de rublos.[43]

Alguns ativistas dos direitos humanos consideram a inspeção profunda de pacotes contrária ao Artigo 23 da Constituição da Federação Russa, embora um processo judicial para provar ou refutar tal tese nunca tenha ocorrido.[44]

Singapura

[editar | editar código]

Há relatos de que a cidade-estado utiliza a inspeção profunda de pacotes no tráfego de Internet.[45]

Segundo relatórios, o Estado utiliza a inspeção profunda de pacotes no tráfego de Internet para analisar e bloquear dados cujo trânsito é proibido no país.

Estados Unidos

[editar | editar código]

A FCC adota as exigências da lei CALEA para a Internet: A FCC, em cumprimento ao mandato do Congresso dos EUA e alinhada com as políticas da maioria dos países, passou a exigir que todas as operadoras de telecomunicações, incluindo serviços de Internet, sejam capazes de dar suporte à execução de ordens judiciais para fornecer análise forense de comunicação em tempo real de usuários específicos. Em 2006, a FCC adotou novas regras (Título 47, Subparte Z) exigindo que os provedores de acesso à Internet atendessem a essas demandas. A DPI foi uma das plataformas essenciais para cumprir esse requisito, sendo implantada com esse propósito em todo o território dos EUA.

A Agência de Segurança Nacional (NSA), em cooperação com a AT&T, utilizou a inspeção profunda de pacotes para tornar a vigilância, triagem e o encaminhamento do tráfego de internet mais inteligentes. A DPI é usada para identificar quais pacotes estão transportando mensagens de e-mail ou chamadas telefônicas via Voz sobre IP (VoIP).[46] O tráfego associado ao Common Backbone da AT&T era "duplicado" entre duas fibras ópticas, dividindo o sinal de modo que 50% da intensidade da luz fosse para cada fibra de saída. Uma dessas fibras era desviada para uma sala segura; a outra transportava as comunicações normalmente para os equipamentos de comutação da AT&T. A sala segura continha analisadores de tráfego e servidores lógicos da Narus. A Narus afirma que tais dispositivos são capazes de realizar a coleta de dados em tempo real e a captura a uma velocidade de 10 gigabits por segundo. Determinado tráfego era selecionado e enviado por uma linha dedicada a uma "central" para análise. De acordo com o depoimento da testemunha técnica J. Scott Marcus, ex-conselheiro sênior de Tecnologia de Internet da FCC, o tráfego desviado "representava a totalidade, ou substancialmente a totalidade, do tráfego de peering da AT&T na área da Baía de São Francisco" e, portanto, "os projetistas da configuração não fizeram nenhuma tentativa, em termos de localização ou posição da divisão da fibra, de excluir fontes compostas primordialmente por dados domésticos".[47] O software Semantic Traffic Analyzer da Narus, executado em servidores Linux da IBM ou da Dell utilizando DPI, faz a triagem do tráfego IP a 10 Gbit/s para selecionar mensagens específicas com base em um endereço de e-mail alvo, endereço IP ou, no caso de VoIP, um número de telefone.[48] O presidente George W. Bush e o procurador-geral Alberto R. Gonzales afirmaram acreditar que o presidente possuía autoridade para ordenar interceptações secretas de comunicações telefônicas e de e-mail entre pessoas dentro dos Estados Unidos e seus contatos no exterior sem a necessidade de obter um mandado da FISA.[49]

A Agência de Sistemas de Informação de Defesa (DISA) desenvolveu uma plataforma de sensores que faz uso da inspeção profunda de pacotes.[50]

O Vietnã lançou seu centro de segurança de rede e passou a exigir que os provedores atualizassem seus sistemas de hardware para utilizar a inspeção profunda de pacotes com o intuito de bloquear o tráfego indesejado na Internet.[51]

Neutralidade da rede

[editar | editar código]

Pessoas e organizações preocupadas com a privacidade ou com a neutralidade da rede consideram a inspeção das camadas de conteúdo do protocolo de Internet uma afronta,[9] afirmando, por exemplo, que "a rede foi construída com base no acesso aberto e na não discriminação de pacotes!".[52] Enquanto isso, os críticos das regras de neutralidade da rede as classificam como "uma solução à procura de um problema" e argumentam que tais regulamentações reduziriam os incentivos para atualizar as redes e lançar serviços de redes de próxima geração.[53]

A inspeção profunda de pacotes é considerada por muitos como uma tecnologia que compromete a própria infraestrutura da internet.[54]

Hardware e software

[editar | editar código]

Um foco muito maior vem sendo direcionado à inspeção profunda de pacotes — uma tendência que ganhou força após a rejeição dos projetos de lei SOPA e PIPA. Muitos dos métodos atuais de DPI são lentos e dispendiosos, especialmente para aplicações de alta largura de banda. Métodos mais eficientes de DPI estão sendo desenvolvidos. Roteadores especializados agora são capazes de realizar DPI; equipados com um dicionário de programas, esses roteadores ajudam a identificar as finalidades do tráfego de rede local (LAN) e de internet que estão roteando. A Cisco Systems está em sua segunda geração de roteadores habilitados para DPI, após o anúncio do roteador CISCO ISR G2.[55]

Uma comparação abrangente de vários classificadores de tráfego de rede que dependem de inspeção profunda de pacotes (PACE, OpenDPI, 4 configurações diferentes do L7-filter, NDPI, Libprotoident e Cisco NBAR) é apresentada no estudo Independent Comparison of Popular DPI Tools for Traffic Classification.[56]

Referências

  1. Duncan Geere (2002). «How deep packet inspection works». 2002. Consultado em 21 de junho de 2019
  2. Ido Dubrawsky (29 de julho de 2003). «Firewall Evolution - Deep Packet Inspection». SecurityFocus.com. Consultado em 2 de março de 2008. Cópia arquivada em 6 de julho de 2009
  3. Khachatryan, Artavazd (1 de fevereiro de 2020). «100Gbps Network DPI, Content Extraction on Xilinx's FPGA». Medium (em inglês). Consultado em 23 de outubro de 2020. Cópia arquivada em 1 de fevereiro de 2026
  4. Moscola, James, et al. "Implementation of a content-scanning module for an internet firewall." Field-Programmable Custom Computing Machines, 2003. FCCM 2003. 11th Annual IEEE Symposium on. IEEE, 2003.
  5. Elan Amir (29 de outubro de 2007). «The Case for Deep Packet Inspection». itbusinessedge.com. Consultado em 2 de março de 2008. Arquivado do original em 2 de março de 2008
  6. Noferesti, Morteza; Jalili, Rasool (15 de janeiro de 2020). «ACoPE: An adaptive semi-supervised learning approach for complex-policy enforcement in high-bandwidth networks». Computer Networks (em inglês). 166. Cópia arquivada em 15 de abril de 2024
  7. «firewall». TechTarget.com. Cópia arquivada em 27 de outubro de 2021
  8. Tahboub, Radwan; Saleh, Yousef (Janeiro de 2014). 2014 World Congress on Computer Applications and Information Systems (WCCAIS). [S.l.: s.n.] pp. 1–6. doi:10.1109/WCCAIS.2014.6916624
  9. 1 2 Nate Anderson (25 de julho de 2007). «Deep Packet Inspection meets 'Net neutrality, CALEA». Ars Technica. Consultado em 6 de fevereiro de 2006
  10. Jeff Chester (1 de fevereiro de 2006). «The End of the Internet?». The Nation. Consultado em 6 de fevereiro de 2006. Cópia arquivada em 9 de março de 2010
  11. 1 2 Peter Whoriskey (4 de abril de 2008). «Every Click You Make: Internet Providers Quietly Test Expanded Tracking of Web Use to Target Advertising». The Washington Post. Consultado em 8 de abril de 2008. Cópia arquivada em 4 de junho de 2024
  12. «Charter Communications: Enhanced Online Experience». Consultado em 14 de maio de 2008. Cópia arquivada em 14 de março de 2015
  13. «Deep Packet Inspection: Taming the P2P Traffic Beast». Light Reading. Consultado em 3 de março de 2008. Cópia arquivada em 2 de março de 2008
  14. Matt Hamblen (17 de setembro de 2007). «Ball State uses Deep Packet Inspection to ensure videoconferencing performance». computerworld.com. Consultado em 3 de março de 2008. Cópia arquivada em 25 de fevereiro de 2019
  15. «Allot Deploys DPI Solution at Two Tier 1 Mobile Operators to Deliver Value- Added and Tiered Service Packages». news.moneycentral.MSN.com. 5 de fevereiro de 2008. Consultado em 3 de março de 2008
  16. Jeremy Kirk (13 de fevereiro de 2008). «Danish ISP prepares to fight Pirate Bay injunction». InfoWorld.com. Consultado em 12 de março de 2008. Cópia arquivada em 14 de fevereiro de 2008
  17. Matthew Clark (5 de julho de 2005). «Eircom and BT won't oppose music firms». enn.ie. Consultado em 12 de março de 2008. Cópia arquivada em 14 de agosto de 2007
  18. Eric Bangeman (11 de março de 2008). «"Year of filters" turning into year of lawsuits against ISPs». Ars Technica. Consultado em 12 de março de 2008
  19. Anne Broach (19 de julho de 2007). «MPAA: Net neutrality could hurt antipiracy tech». CNET News. Consultado em 12 de março de 2008. Cópia arquivada em 29 de janeiro de 2013
  20. Carolyn Duffy Marsan (27 de junho de 2007). «OEM provider Bivio targets government market». NetworkWorld.com. Consultado em 13 de março de 2008. Cópia arquivada em 23 de abril de 2014
  21. Ben Elgin; Bruce Einhorn (12 de janeiro de 2006). «The Great Firewall of China». Business Week. Consultado em 13 de março de 2008. Cópia arquivada em 28 de fevereiro de 2008
  22. «Internet Filtering in China in 2004-2005: A Country Study». OpenNet Initiative. Consultado em 13 de março de 2008. Cópia arquivada em 28 de setembro de 2007
  23. Guy Kewney, China blocks Skype, VoIP, The Register, 2005
  24. «China Blocks YouTube, Restores Flickr and Blogspot». PC World. 18 de outubro de 2007. Consultado em 3 de março de 2008. Cópia arquivada em 13 de março de 2008
  25. «Egypt has blocked encrypted messaging app Signal». 18 de julho de 2019
  26. «تعاني من مشكلة توقُّف خدمات الاتصال عبر الإنترنت في مصر…هذه هي أسباب الأزمة». HuffPost Arabi. Consultado em 22 de abril de 2017. Cópia arquivada em 23 de abril de 2017
  27. «Reliance Jio is using SNI inspection to block websites — The Centre for Internet and Society». cis-india.org. Consultado em 13 de novembro de 2022
  28. Singh, Kushagra; Grover, Gurshabad; Bansal, Varun (2020). How India Censors the Web (em inglês). [S.l.: s.n.] pp. 21–28. doi:10.1145/3394231.3397891
  29. Thompson, Nik; McGill, Tanya; Khristianto, Daniel Vero (1 de janeiro de 2021). «Public Acceptance of Internet Censorship in Indonesia». ACIS 2021 Proceedings. Consultado em 21 de agosto de 2022
  30. Tremblay, Jessika (2018). «Internet Kampung: Community-based Internet in Post-Suharto Indonesia». Indonesia. 105: 97–125. doi:10.1353/ind.2018.0004
  31. Wildana, Faiq (30 de outubro de 2021). «An Explorative Study on Social Media Blocking in Indonesia». The Journal of Society and Media (em inglês). 5 (2): 456–484. doi:10.26740/jsm.v5n2.p456-484
  32. Paterson, Thomas (4 de maio de 2019). «Indonesian cyberspace expansion: a double-edged sword». Journal of Cyber Policy. 4 (2): 216–234. doi:10.1080/23738871.2019.1627476
  33. Christensen, Christian (1 de julho de 2009). «Iran: Networked dissent». Le Monde Diplomatique 1. Cópia arquivada em 8 de março de 2026
  34. "Iran's Web Spying Aided By Western Technology" por Christopher Rhoads em Nova York e Loretta Chao em Pequim, The Wall Street Journal, 22 de junho de 2009.
  35. "Questions about WSJ story on Net Management in Iran" por David S. Isenberg, isen.blog, 23 de junho de 2009.
  36. "Provision of Lawful Intercept capability in Iran", Comunicado de imprensa da empresa. 22 de junho de 2009.
  37. "Web Pries Lid of Iranian Censorship" por Brian Stelter e Brad Stone, The New York Times, 22 de junho de 2009.
  38. 14 de fevereiro de 2012, "Breaking and Bending Censorship with Walid Al-Saqaf", uma entrevista com Arseh Sevom. arquivado em 2 de maio de 2013.
  39. Goh Kheng Teong (20 de maio de 2013). «DAP complains to MCMC over blockade on its websites, videos, FB, social media networks». Malaysia Chronicle. Consultado em 21 de maio de 2013
  40. Reuters (4 de maio de 2013). «In Malaysia, online election battles take a nasty turn». Consultado em 22 de maio de 2013. Cópia arquivada em 7 de maio de 2013
  41. «Pakistan's digital spaces and privacy: Unpacking DPI and its implications». www.thenews.com.pk (em inglês). Consultado em 21 de novembro de 2023. Cópia arquivada em 8 de janeiro de 2026
  42. Monitoring Desk (25 de outubro de 2019). «Govt working with controversial firm to monitor internet traffic: report». DAWN.COM (em inglês). Consultado em 21 de novembro de 2023
  43. «Roskomnadzor to deploy new blocking technology (in Russian)». BBC News Русская Служба. 18 de dezembro de 2018. Cópia arquivada em 11 de abril de 2026
  44. «Constitution of the Russian Federation (English translation)». Cópia arquivada em 4 de maio de 2013
  45. «Deep packet inspection rears it ugly head». Consultado em 28 de abril de 2015. Cópia arquivada em 13 de outubro de 2017
  46. J. I. Nelson (26 de setembro de 2006). «How the NSA warrantless wiretap system works». Consultado em 3 de março de 2008. Cópia arquivada em 11 de janeiro de 2026
  47. Bellovin, Steven M.; Blaze, Matt; Diffie, Whitfield; Landau, Susan; Neumann, Peter G.; Rexford, Jennifer (Janeiro–Fevereiro de 2008). «Risking Communications Security: Potential Hazards of the Protect America Act» (PDF). IEEE Computer Society. IEEE Security and Privacy. 6 (1): 24–33. Consultado em 3 de março de 2008. Cópia arquivada (PDF) em 27 de fevereiro de 2008
  48. Robert Poe (17 de maio de 2006). «The Ultimate Net Monitoring Tool». Wired. Consultado em 3 de março de 2008. Cópia arquivada em 11 de março de 2014
  49. Carol D. Leonnig (7 de janeiro de 2007). «Report Rebuts Bush on Spying - Domestic Action's Legality Challenged». The Washington Post. Consultado em 3 de março de 2008. Cópia arquivada em 4 de setembro de 2025
  50. Cheryl Gerber (18 de setembro de 2008). «Deep Security: DISA Beefs Up Security with Deep Packet Inspection of IP Transmissions». Consultado em 30 de outubro de 2008. Cópia arquivada em 26 de julho de 2011
  51. «Ra mắt Nền tảng cung cấp dịch vụ Trung tâm điều hành an toàn, an ninh mạng đáp ứng yêu cầu kết nối, chia sẻ thông tin». Cópia arquivada em 21 de abril de 2023
  52. Genny Pershing. «Network Neutrality: Historic Neutrality». Cybertelecom. Consultado em 26 de junho de 2008. Cópia arquivada em 11 de maio de 2008
  53. Genny Pershing. «Network Neutrality: Insufficient Harm». Cybertelecom. Consultado em 26 de junho de 2008. Cópia arquivada em 11 de maio de 2008
  54. Christian Fuchs. «Implications of Deep Packet Inspection (DPI) Internet Surveillance for Society» (PDF). Consultado em 23 de julho de 2022. Cópia arquivada (PDF) em 29 de agosto de 2013
  55. «Cisco Application Visibility and Control (AVC)». Cisco. Cópia arquivada em 9 de abril de 2025
  56. Tomasz Bujlow; Valentín Carela-Español; Pere Barlet-Ros (2015). «Independent Comparison of Popular DPI Tools for Traffic Classification». Computer Networks. 76: 75–89. doi:10.1016/j.comnet.2014.11.001. Consultado em 10 de novembro de 2014. Cópia arquivada em 15 de janeiro de 2026

Ligações externas

[editar | editar código]