sts писал(а):
чтобы запретить "на ключевых словах протокола" надо расшифровать трафик чтобы эти слова узнать
вообще необязательно. если угодно - ключевое слово заменяется фингерпринтом набором произвольных характеристик.
инспектор может зарубить openvpn и оставить ipsec, хотя оба протокола предназначены для установки туннеля и шифрут трафик.
содержимое зашифровано так как большинство ходит по httpS
интернет вебом не ограничивается.
как правило инспекция ставится для предотвращения несанкционированного доступа и утечки данных. то есть как раз чтобы зарубить возможность шифрованных соединений. и если на прокси можно включить подмену сертификата, то надо зарезать попытки передачи данных внутри других протоколов. хуже всего
со скайпом - эта тварь через все работать умеет. еще есть вариант очень медленно, но скрытно передавать информацию через dns.а его зарубить целиком нельзя. еще можно разрывать сессию в момент переключения режима сокета или прохождения ключевого слова (ни одно письмо с секретной фамилией не уйдет через штатный почтовый сервер, никто не сможет подумать об обезьяне с зеленым задом).
можно менять класс трафика в зависимости от обнаруженных приложений.
например при обнаружении шифрованного трафика или трафика игр, или торрента - снижать его скорость. или блокировать трафик приложений, ищущих в сети определенное оборудование (очень любят принтеры и беспроводное оборудование)
можно изменять класс трафика в зависимости от его статистических характеристик - например увеличить задержки для ldap, если частота запросов превышает порог. этакий локальный антиддос против контроллера домена.
особо виден трафик мультимедийных приложений, мультикаст, ip- телефония
dpi любят опсосы и владельцы приложений и облаков, причем в этом случае dpi стоит уже позади терминации ssl и получает расшифрованный трафик. например чтобы решить, что добавить в местный кэш сети CDN, а что из него выкинуть. т.е. DPI, стоящий где нить в гугле или клаудфларе может собирать например статистику и геолокацию запросов на тему нужных фамилий или названий организаций. как в "превосходстве Борна" црушники быстро грохнули журналиста, засветившего кодовое слово blackbriar