Idézet: SFIJ - Dátum: 2008. jún. 18., szerda - 23:15
nem némileg hanem nagyon nagyon. a deep packet inspection az egy eufemisztikus "politically correct" megfogalmazása a forgalomlehallgatásnak. v.ö. echelon
ahogy fentebb írtad szerintem is a flowrate menegement lesz inkább az amit bevetnek. DPI-vel olvasd magad vissza, gyakorlatilag 1 L3 router mellé berakhatsz 2 DPI eszközt, így a routing energiaigényét háromszorozod.
A forgalom lehallgatás meg Echelonhoz, a DPI-nek nem sok köze van. A DPI eszközöknek az adatforgalom monitorozása vagy második fokozakban annak menedzselésének a feladata. Ehhez az adatcsomagok csoportosítását végzi adott feltételek szerint, annak pedig nem sok köze van a lehallgatáshoz.
Gondolj bele a DPI telefonos megfigyelés analógiában ilyen végeredményt szolgáltatna: XY megfigyelnek volt 3 mobil hívása, 4 vezetékes, kapott 2 sms-t. Vagy ugyanez postai analógiával XY megfigyelt kapott 2 képeslapot, 3 levelet amiből egy ajánlott volt. Ennyi. Ebből pedig pont azokat nem lehet megtudni egy valódi megfigyelés célja lenne. Mert ott az lenne a kérdés, kitől kapta vagy kinek küldte és mi volt a tartalma, hisz ezek szolgáltatnak lényegi információt egy valódi megfigyelésnél. Erre viszont a DPI nem ad neked választ, ilyen irányú információ kinyerésére nem képes és nem is célja. A forgalom menedzsment szempontjából ezek érdektelen információk, épp ezért felesleges erőforrás pocsákolás lenne ezek vizsgálata.
A DPI idővel elválaszthatatlan részévé válik a hálózati eszközök képességeinek. Az utóbbi időben az ismert hálózati eszközgyártók által újonnan kihozott pl. edge routerekben ott van a DPI képesség. És azért itt olyan nevekről van szó mint pl. Cisco, Alcatel, Redback, Huawei, szóval az összes nagy jelentős piaci szereplő. Ez a trend már jó ideje beindult és jól látható milyen irányba fog tovább menni.
Egyébként nem igazán értelek, a hálózati eszközöknek mindig megvolt a maguk fejlődés, egyre több "intelligencia" került beléjük a hálózati menedzsment érdekében, ami persze egyre bonyolultabb működésűvé is tette őket. Ez persze növelte a fogyasztást, de a félvezető gyártástechnológia fejlődésével idővel ez a fogyasztás többlet szépen elfogyott.
Végülis ilyen alapon a switchek a mai napig szigorúan L2 eszközök lennének csak azért, mert ugyan minek fejlődjenek az növeli a fogyasztásukat is. Márpedig a switchek idővel bizony fejlődtek, menedzselhetővé váltak L3 képességeket szereztek, majd a QoS miatt már L4-ig képesek belenézni az adatcsomagokba. Ugyanilyen evolúciós továbbfejlődés lehet a későbbiekben az ha L7 DPI képességet kapnak.