การตรวจสอบแพ็คเก็ตลึกคืออะไร?

Deep packet Inspection (DPI) เป็นวิธีการตรวจสอบและวิเคราะห์ข้อมูลในเครือข่ายคอมพิวเตอร์ DPI ค้นหาข้อมูลเกี่ยวกับประเภทแหล่งที่มาและปลายทางของแพ็กเก็ต การตรวจสอบเครือข่ายประเภทนี้สามารถใช้ในการตรวจจับซอฟต์แวร์ที่เป็นอันตรายก่อนที่จะถึงคอมพิวเตอร์เป้าหมายรวมถึงจัดลำดับความสำคัญของการรับส่งข้อมูลบางประเภท รัฐบาล บริษัท ขนาดใหญ่ผู้ให้บริการอินเทอร์เน็ต (ISP) และ บริษัท รักษาความปลอดภัยทั้งหมดใช้การตรวจสอบแพ็คเก็ตลึกเพื่อวัตถุประสงค์ที่หลากหลาย

เครือข่ายคอมพิวเตอร์แบ่งข้อมูลออกเป็นกลุ่มเล็ก ๆ เรียกว่ากลุ่มข้อมูลซึ่งเป็นกลุ่มข้อมูลขนาดเล็กที่ใช้บนอินเทอร์เน็ตและเครือข่ายคอมพิวเตอร์อื่น ๆ แพ็คเก็ตนั้นเหมือนจดหมายในซองจดหมาย มันมีส่วนหัวที่ระบุปลายทางและที่อยู่ผู้ส่งที่มีข้อมูลที่เป็นประโยชน์ภายในตัวแพ็คเก็ต เมื่อแพ็กเก็ตเดินทางข้ามเครือข่ายพวกเขาอาจถูกกำหนดเส้นทางผ่านอุปกรณ์ต่าง ๆ มากมายเช่นเดียวกับจดหมายที่เดินทางผ่านที่ทำการไปรษณีย์ต่าง ๆ โดยปกติอุปกรณ์เหล่านี้จะดูที่ส่วนหัวของแพ็กเก็ตเท่านั้น อย่างไรก็ตามในอุปกรณ์ที่ใช้การตรวจสอบแพ็คเก็ตลึกจะทำการตรวจสอบแพ็คเก็ตทั้งหมด

แพ็คเก็ตสามารถวิเคราะห์ได้แบบเรียลไทม์หรืออาจถูกจับและวิเคราะห์ในภายหลังการฝึกฝนที่เรียกว่าการดักจับแพ็คเก็ตลึกหรือ DPC เทคนิคทั้งสองสามารถเปิดเผยข้อมูลมากมายเกี่ยวกับการรับส่งข้อมูลเครือข่าย แอปพลิเคชันอาจปล่อยให้ลายเซ็นหรือรูปแบบการบอกเล่าในแพ็คเก็ตที่สร้างขึ้นช่วยให้สามารถตรวจสอบการใช้โปรแกรมในเครือข่ายได้อย่างแม่นยำ การตรวจสอบแพ็คเก็ตลึกมักใช้ในเครือข่ายองค์กรขนาดใหญ่เพื่อตรวจจับเวิร์มไวรัสและโทรจันที่ไม่สามารถมองเห็นได้โดยซอฟต์แวร์ความปลอดภัยอื่น ๆ เช่นไฟร์วอลล์ DPI ยังสามารถใช้เพื่อ จำกัด หรือจัดลำดับความสำคัญของทราฟฟิกเครือข่ายบางประเภทซึ่งเรียกว่าการจัดทราฟฟิก

ผู้ให้บริการอินเทอร์เน็ตทั่วโลกใช้เทคโนโลยี DPI ในหลากหลายวิธี บางคนใช้เพื่อสร้างข้อมูลสถิติเกี่ยวกับการรับส่งข้อมูลที่ไหลผ่านเครือข่ายของพวกเขาในขณะที่คนอื่นใช้เครื่องใช้เครือข่าย - ฮาร์ดแวร์ที่สร้างขึ้นเพื่อวัตถุประสงค์ที่ตั้งอยู่บนเครือข่ายของ ISP - เพื่อทำการตรวจสอบปริมาณการใช้งาน อุปกรณ์เครือข่ายที่ทันสมัยที่สุดมีความสามารถในการดำเนินการกับข้อมูลนี้แบบเรียลไทม์ ตัวอย่างเช่นผู้ให้บริการบรอดแบนด์บางรายใช้ DPI เพื่อบล็อกหรือชะลอการแชร์ไฟล์ ผู้สนับสนุนความเป็นกลางของเครือข่ายกลัวว่าสิ่งนี้อาจนำไปสู่อินเทอร์เน็ตที่มีหลายชั้นซึ่งเป็นระบบที่โปรแกรมและบริการที่ลูกค้าสามารถใช้งานออนไลน์ขึ้นอยู่กับจำนวนเงินที่ลูกค้าจ่าย

ด้วยการสกัดกั้นแพ็กเก็ตจำนวนมากผู้ให้บริการอินเทอร์เน็ตและรัฐบาลสามารถสร้างอีเมลใหม่รับฟังเสียงผ่านการโทรผ่าน Internet Protocol (VoIP) หรือแม้แต่ติดตามผู้ใช้ในเว็บไซต์ต่างๆเพื่อแสดงโฆษณาที่ตรงเป้าหมาย ผู้ให้บริการอินเทอร์เน็ตหลายรายทั้งในสหรัฐอเมริกาและสหราชอาณาจักรใช้การตรวจสอบแพ็คเก็ตขั้นสูงเพิ่มเติมเพื่อฉีดโฆษณาที่ตรงเป้าหมายในเว็บไซต์ที่ลูกค้าเข้าชม บางครั้งรัฐบาลใช้ DPI เพื่อการเฝ้าระวังและเซ็นเซอร์ในอินเทอร์เน็ต ตัวอย่างเช่นโครงการ Golden Shield ของจีนหรือที่รู้จักกันในชื่อ“ The Great Firewall of China” เชื่อว่าจะใช้ DPI สำนักงานความมั่นคงแห่งชาติสหรัฐได้ใช้อุปกรณ์เครือข่ายเชิงพาณิชย์ที่มีการตรวจสอบแพ็คเก็ตลึกเพื่อตรวจสอบอีเมลและการโทร VoIP