Serverhero Glossar
Tech-Talk übersetzt
Lexikon
DPI (Deep Packet Inspection)
Deep Packet Inspection (DPI) ist eine fortschrittliche Methode zur Filterung und Analyse des Datenverkehrs in Computernetzwerken, die weit über die Fähigkeiten einfacher Paketfilter hinausgeht. Während herkömmliche Firewalls oft nur die Kopfdaten (Header) eines Datenpakets prüfen – also wer sendet an wen –, analysiert DPI den tatsächlichen Inhalt (Payload) des Pakets bis hinunter auf die Anwendungsebene (Layer 7 des OSI-Modells). Dies ermöglicht es Sicherheitsgateways, nicht nur Ports zu sperren, sondern spezifische Anwendungen zu erkennen und zu kontrollieren, selbst wenn diese versuchen, sich über Standard-Ports wie 80 oder 443 zu tarnen.
So kann DPI beispielsweise unterscheiden, ob ein Nutzer auf Facebook nur chattet, Videos ansieht oder Spiele spielt, und diese Aktivitäten selektiv erlauben oder blockieren. Zudem ist DPI essenziell für die Erkennung von Malware, Viren oder Intrusion-Versuchen, die im Datenstrom versteckt sind. Leistungsstarke Sicherheitslösungen, wie die R&S Unified Firewall, nutzen DPI-Engines, um einen umfassenden Schutz zu gewährleisten, benötigen dafür aber auch entsprechende Rechenleistung, da jedes Paket in Echtzeit "ausgepackt" und inspiziert werden muss.