DFI、DPI、端口识别技术

news/2025/2/11 5:34:55/

DFI以及DPI简单通俗以自己的理解来将就是网络带宽的一种检测技术,既然是检测技术也就是说其可以进行查看流量情况,那么最简单的企业应用也就是拿来看DDOS攻击情况之类的了。

 DFI(Deep/Dynamic Flow Inspection,深度/动态流检测) 它与DPI(Deep Packet Inspection,深度包检测)进行应用层的载荷匹配不同,采用的是一种基于流量行为的应用识别技术,即不同的应用类型体现在会话连接或数据流上的状态各有不同。

DPI:

  • 深度包检测,增加了对应用层分析,识别各种应用
  • 对应用流中的数据报文内容进行探测,从而确定数据报文真正应用
  • 基于“特征字”的识别技术
  • 应用层网关识别技术
  • 行为模式识别技术

DFI:

  • 深度/动态流检测
  • 基于流量行为的识别技术,即不同的应用类型体现在会话连接或数据流上的状态不同

流量识别技术:

1. 端口识别技术:仅分析IP包的层4 以下的内容,包括源地址、目的地址、源端口、目的端口以及协议类型。

2. DPI(深度包检测):Deep Packet Inspection。除了对前面的层次分析外,还增加了应用层分析,深入读取IP包载荷的内容来对协议中的应用层信息进行分析读取,进而识别各类型应用。

3. DFI(深度/动态流检测):Deep/Dynamic Flow Inspection。采用基于流量行为的应用识别技术,即不同的应用类型体现在会话连接或数据流上的状态各有不同。数据流状态包括流时长分布、报文到达间隔分布、报文长度分布等。

DPI与DFI技术区别:

​1. DFI处理速度相对快:

(1)采用DPI技术由于要逐包进行拆包操作,并与后台数据库进行匹配对比;

(2)采用DFI技术进行流量分析仅需将流量特征与后台流量模型比较即可。

2. DFI维护成本相对较低:

(1)基于DPI技术的带宽管理系统,需要紧跟新协议和新型应用的产生而不断升级后台应用数据库,否则就不能有效识别、管理新技术下的带宽,提高模式匹配效率;

(2)基于DFI技术的系统在管理维护上的工作量要少于DPI系统,因为同一类型的新应用与旧应用的流量特征不会出现大的变化,因此不需要频繁升级流量行为模型。

3. 识别准确率方面各有千秋:

(1)由于DPI采用逐包分析、模式匹配技术,因此,可以对流量中的具体应用类型和协议做到比较准确的识别;而DFI仅对流量行为分析,因此只能对应用类型进行笼统分类,如对满足P2P流量模型的应用统一识别为P2P流量。

(2)如果数据包是经过加密传输的,则采用DPI方式的流控技术则不能识别其具体应用,而DFI方式的流控技术则不受影响,因为应用流的状态行为特征不会因加密而根本改变。

 


http://www.ppmy.cn/news/558828.html

相关文章

使用dataframe_image库实现截图

使用dataframe_image库进行数据框截图 1. 安装 在使用他之前,需要我们先安装这个库 pip install dataframe_imageip install 2. 导入 在使用之前,还需要导入这个库 import dataframe_image as dfi 3. 语法参数 dfi.export(obj, filename, fontsize14, m…

DPI/DFI/端口识别技术

流量识别技术: 1. 端口识别技术:仅分析IP包的层4 以下的内容,包括源地址、目的地址、源端口、目的端口以及协议类型。 2. DPI(深度包检测):Deep Packet Inspection。除了对前面的层次分析外,还增…

DDR MC DFI PHY

DFI协议:DDR PHY Interface (DFI) About DFI - DFI - ddr-phy.orgIntroductionThe memory controller logic and PHY interface represent the two primary design elements in DDR memory systems, which are used in virtually all ele…http://www.ddr-phy.org/page/about-…

DFI Update的原理与实现

DDR3 SDRAM物理层(PHY)的控制器(PUB)内置了DDL VT补偿与I/O阻抗校准功能,这两个功能可在DFI Update请求中由控制器触发完成,或者是PHY触发完成。DFI Update接口时序需要符合DFI 2.1协议中对Update接口的要求…

关于 移动硬盘数据丢失问题 的解决方法

问题 使用移动硬盘作为D盘,突然数据丢失。 各种声称免费缺收费的软件 1.数据恢复大师,超过1MB的无法恢复,要注册会员缴费,基本都是50-100之间。 2.万能数据恢复大师 3.EasyRecovery 4.超级硬盘数据恢复软件 还有各种,破…

手机备份True NAS(FreeNAS)+​FolderSync​爬坑

简介: 当前手机中存储的信息越来越多,如果丢失,哀莫大于心死。手机备份的三种方式: 云备份: 最简单、购买手机厂商提供的云空间即可,然而心痛,并不想把个人资料上传到云端 外部存储&#xf…

浪潮RAID0 掉了一块硬盘解决办法

今天差点吓尿,一台服务器上面一块硬盘坏了,好死不死是做的RAID0,之前也出现这种情况,不过都是进bios清一下缓存在import一下重启就好了,但是这次不行了。经过一顿操作,能试的都试了,还是没办法。…

移动硬盘数据恢复软件实用技巧

在我们日常生活中,移动硬盘已经成为了我们不可或缺的存储设备之一。但是,由于各种原因,移动硬盘中的数据有时会丢失或损坏,这时候我们就需要使用移动硬盘数据恢复软件来帮助恢复数据。那么,移动硬盘数据恢复软件有哪些…