ଡିପ୍ ପ୍ୟାକେଟ୍ ଯାଞ୍ଚ ((ଡିପିଆଇ)ଏହା ନେଟୱାର୍କ ପ୍ୟାକେଟ୍ ବ୍ରୋକର୍ସ (NPBs) ରେ ବ୍ୟବହୃତ ଏକ ପ୍ରଯୁକ୍ତିବିଦ୍ୟା ଯାହା ନେଟୱାର୍କ ପ୍ୟାକେଟଗୁଡ଼ିକର ବିଷୟବସ୍ତୁକୁ ଏକ ସୂକ୍ଷ୍ମ ସ୍ତରରେ ଯାଞ୍ଚ ଏବଂ ବିଶ୍ଳେଷଣ କରିଥାଏ। ଏଥିରେ ନେଟୱାର୍କ ଟ୍ରାଫିକ୍ ବିଷୟରେ ବିସ୍ତୃତ ଅନ୍ତର୍ଦୃଷ୍ଟି ପାଇବା ପାଇଁ ପ୍ୟାକେଟ୍ ମଧ୍ୟରେ ପେଲୋଡ୍, ହେଡର ଏବଂ ଅନ୍ୟାନ୍ୟ ପ୍ରୋଟୋକଲ୍-ନିର୍ଦ୍ଦିଷ୍ଟ ସୂଚନା ପରୀକ୍ଷା କରାଯାଇଥାଏ।
DPI ସରଳ ହେଡର ବିଶ୍ଳେଷଣରୁ ଆଗକୁ ଯାଇ ଏକ ନେଟୱାର୍କ ମାଧ୍ୟମରେ ପ୍ରବାହିତ ତଥ୍ୟର ଗଭୀର ବୁଝାମଣା ପ୍ରଦାନ କରେ। ଏହା HTTP, FTP, SMTP, VoIP, କିମ୍ବା ଭିଡିଓ ଷ୍ଟ୍ରିମିଂ ପ୍ରୋଟୋକଲ ଭଳି ଆପ୍ଲିକେସନ୍ ସ୍ତର ପ୍ରୋଟୋକଲର ଗଭୀର ଯାଞ୍ଚ ପାଇଁ ଅନୁମତି ଦିଏ। ପ୍ୟାକେଟଗୁଡ଼ିକ ମଧ୍ୟରେ ପ୍ରକୃତ ବିଷୟବସ୍ତୁ ପରୀକ୍ଷା କରି, DPI ନିର୍ଦ୍ଦିଷ୍ଟ ଆପ୍ଲିକେସନ୍, ପ୍ରୋଟୋକଲ କିମ୍ବା ନିର୍ଦ୍ଦିଷ୍ଟ ଡାଟା ପ୍ୟାଟର୍ଣ୍ଣ ଚିହ୍ନଟ ଏବଂ ଚିହ୍ନଟ କରିପାରିବ।
ଉତ୍ସ ଠିକଣା, ଗନ୍ତବ୍ୟ ଠିକଣା, ଉତ୍ସ ପୋର୍ଟ, ଗନ୍ତବ୍ୟ ପୋର୍ଟ ଏବଂ ପ୍ରୋଟୋକଲ ପ୍ରକାରର ପଦାନୁକ୍ରମିକ ବିଶ୍ଳେଷଣ ସହିତ, DPI ବିଭିନ୍ନ ପ୍ରୟୋଗ ଏବଂ ସେମାନଙ୍କର ବିଷୟବସ୍ତୁ ଚିହ୍ନଟ କରିବା ପାଇଁ ପ୍ରୟୋଗ-ସ୍ତର ବିଶ୍ଳେଷଣ ମଧ୍ୟ ଯୋଡେ। ଯେତେବେଳେ 1P ପ୍ୟାକେଟ୍, TCP କିମ୍ବା UDP ଡାଟା DPI ପ୍ରଯୁକ୍ତିବିଦ୍ୟା ଉପରେ ଆଧାରିତ ବ୍ୟାଣ୍ଡୱିଡଥ୍ ପରିଚାଳନା ସିଷ୍ଟମ ମାଧ୍ୟମରେ ପ୍ରବାହିତ ହୁଏ, ସେତେବେଳେ ସିଷ୍ଟମ OSI ସ୍ତର 7 ପ୍ରୋଟୋକଲରେ ଆପ୍ଲିକେସନ୍ ସ୍ତର ସୂଚନାକୁ ପୁନଃସଂଗଠିତ କରିବା ପାଇଁ 1P ପ୍ୟାକେଟ୍ ଲୋଡର ବିଷୟବସ୍ତୁ ପଢିଥାଏ, ଯାହା ଫଳରେ ସମଗ୍ର ଆପ୍ଲିକେସନ୍ ପ୍ରୋଗ୍ରାମର ବିଷୟବସ୍ତୁ ମିଳିପାରିବ, ଏବଂ ତା'ପରେ ସିଷ୍ଟମ ଦ୍ୱାରା ପରିଭାଷିତ ପରିଚାଳନା ନୀତି ଅନୁସାରେ ଟ୍ରାଫିକକୁ ଆକାର ଦିଆଯାଇପାରିବ।
DPI କିପରି କାମ କରେ?
ପାରମ୍ପରିକ ଫାୟାରୱାଲ୍ଗୁଡ଼ିକରେ ପ୍ରାୟତଃ ବହୁ ପରିମାଣର ଟ୍ରାଫିକ୍ରେ ସମ୍ପୂର୍ଣ୍ଣ ରିଅଲ୍-ଟାଇମ୍ ଯାଞ୍ଚ କରିବା ପାଇଁ ପ୍ରକ୍ରିୟାକରଣ ଶକ୍ତିର ଅଭାବ ଥାଏ। ପ୍ରଯୁକ୍ତିବିଦ୍ୟା ଆଗକୁ ବଢ଼ିବା ସହିତ, ହେଡର୍ ଏବଂ ଡାଟା ଯାଞ୍ଚ କରିବା ପାଇଁ DPI ଅଧିକ ଜଟିଳ ଯାଞ୍ଚ କରିବା ପାଇଁ ବ୍ୟବହାର କରାଯାଇପାରିବ। ସାଧାରଣତଃ, ଅନୁପ୍ରବେଶ ଚିହ୍ନଟ ସିଷ୍ଟମ୍ ସହିତ ଫାୟାରୱାଲ୍ଗୁଡ଼ିକ ପ୍ରାୟତଃ DPI ବ୍ୟବହାର କରନ୍ତି। ଏକ ବିଶ୍ୱରେ ଯେଉଁଠାରେ ଡିଜିଟାଲ୍ ସୂଚନା ସର୍ବୋପରି, ଡିଜିଟାଲ୍ ସୂଚନାର ପ୍ରତ୍ୟେକ ଅଂଶ ଛୋଟ ପ୍ୟାକେଟ୍ରେ ଇଣ୍ଟରନେଟ୍ ମାଧ୍ୟମରେ ବିତରଣ କରାଯାଏ। ଏଥିରେ ଇମେଲ୍, ଆପ୍ ମାଧ୍ୟମରେ ପଠାଯାଇଥିବା ମେସେଜ୍, ପରିଦର୍ଶନ କରାଯାଇଥିବା ୱେବସାଇଟ୍, ଭିଡିଓ ବାର୍ତ୍ତାଳାପ ଏବଂ ଅନ୍ୟାନ୍ୟ ଅନ୍ତର୍ଭୁକ୍ତ। ପ୍ରକୃତ ତଥ୍ୟ ବ୍ୟତୀତ, ଏହି ପ୍ୟାକେଟ୍ଗୁଡ଼ିକରେ ଟ୍ରାଫିକ୍ ଉତ୍ସ, ବିଷୟବସ୍ତୁ, ଗନ୍ତବ୍ୟସ୍ଥଳ ଏବଂ ଅନ୍ୟାନ୍ୟ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ସୂଚନା ଚିହ୍ନଟ କରୁଥିବା ମେଟାଡାଟା ଅନ୍ତର୍ଭୁକ୍ତ। ପ୍ୟାକେଟ୍ ଫିଲ୍ଟରିଂ ପ୍ରଯୁକ୍ତିବିଦ୍ୟା ସହିତ, ଡାଟାକୁ ନିରନ୍ତର ଭାବରେ ନିରୀକ୍ଷଣ କରାଯାଇପାରିବ ଏବଂ ଏହାକୁ ସଠିକ୍ ସ୍ଥାନକୁ ଫର୍ୱାର୍ଡ କରିବା ନିଶ୍ଚିତ କରିବା ପାଇଁ ପରିଚାଳିତ କରାଯାଇପାରିବ। କିନ୍ତୁ ନେଟୱାର୍କ ସୁରକ୍ଷା ସୁନିଶ୍ଚିତ କରିବା ପାଇଁ, ପାରମ୍ପରିକ ପ୍ୟାକେଟ୍ ଫିଲ୍ଟରିଂ ଯଥେଷ୍ଟ ନୁହେଁ। ନେଟୱାର୍କ ପରିଚାଳନାରେ ଡିପ୍ ପ୍ୟାକେଟ୍ ଯାଞ୍ଚର କିଛି ମୁଖ୍ୟ ପଦ୍ଧତି ନିମ୍ନରେ ତାଲିକାଭୁକ୍ତ କରାଯାଇଛି:
ମେଳ ଖାଉଥିବା ମୋଡ୍/ଦସ୍ତଖତ
ପ୍ରତ୍ୟେକ ପ୍ୟାକେଟକୁ ଇନଫ୍ରୁସନ ଡିଟେକ୍ସନ ସିଷ୍ଟମ (IDS) କ୍ଷମତା ସହିତ ଏକ ଫାୟାରୱାଲ ଦ୍ୱାରା ଜଣାଶୁଣା ନେଟୱାର୍କ ଆକ୍ରମଣର ଡାଟାବେସ୍ ସହିତ ମେଳ ପାଇଁ ଯାଞ୍ଚ କରାଯାଏ। IDS ଜଣାଶୁଣା କ୍ଷତିକାରକ ନିର୍ଦ୍ଦିଷ୍ଟ ପ୍ୟାଟର୍ନଗୁଡ଼ିକୁ ଖୋଜେ ଏବଂ କ୍ଷତିକାରକ ପ୍ୟାଟର୍ନ ମିଳିଲେ ଟ୍ରାଫିକକୁ ଅକ୍ଷମ କରେ। ସିଗ୍ନେଚର ମେଳ ନୀତିର ଅସୁବିଧା ହେଉଛି ଯେ ଏହା କେବଳ ବାରମ୍ବାର ଅପଡେଟ୍ ହେଉଥିବା ସିଗ୍ନେଚର ପାଇଁ ପ୍ରଯୁଜ୍ୟ। ଏହା ସହିତ, ଏହି ପ୍ରଯୁକ୍ତିବିଦ୍ୟା କେବଳ ଜଣାଶୁଣା ବିପଦ କିମ୍ବା ଆକ୍ରମଣ ବିରୁଦ୍ଧରେ ପ୍ରତିରକ୍ଷା କରିପାରିବ।
ପ୍ରୋଟୋକଲ୍ ବ୍ୟତିକ୍ରମ
ଯେହେତୁ ପ୍ରୋଟୋକଲ୍ ବ୍ୟତିକ୍ରମ କୌଶଳ କେବଳ ସମସ୍ତ ତଥ୍ୟକୁ ଅନୁମତି ଦିଏ ନାହିଁ ଯାହା ସିଗନେଚର ଡାଟାବେସ୍ ସହିତ ମେଳ ଖାଏ ନାହିଁ, IDS ଫାୟାରୱାଲ୍ ଦ୍ୱାରା ବ୍ୟବହୃତ ପ୍ରୋଟୋକଲ୍ ବ୍ୟତିକ୍ରମ କୌଶଳରେ ପ୍ୟାଟର୍ନ/ସିଗନେଚର ମେଳଖାଉ ଥିବା ପଦ୍ଧତିର ଅନ୍ତର୍ନିହିତ ତ୍ରୁଟି ନାହିଁ। ଏହା ବଦଳରେ, ଏହା ଡିଫଲ୍ଟ ପ୍ରତ୍ୟାଖ୍ୟାନ ନୀତି ଗ୍ରହଣ କରେ। ପ୍ରୋଟୋକଲ୍ ପରିଭାଷା ଅନୁସାରେ, ଫାୟାରୱାଲ୍ ନିଷ୍ପତ୍ତି ନିର୍ଣ୍ଣୟ କରେ ଯେ କେଉଁ ଟ୍ରାଫିକକୁ ଅନୁମତି ଦିଆଯିବା ଉଚିତ ଏବଂ ଅଜଣା ବିପଦରୁ ନେଟୱାର୍କକୁ ସୁରକ୍ଷା ଦିଏ।
ଅନୁପ୍ରବେଶ ନିବାରଣ ପ୍ରଣାଳୀ (IPS)
IPS ସମାଧାନଗୁଡ଼ିକ ସେମାନଙ୍କର ବିଷୟବସ୍ତୁ ଉପରେ ଆଧାରିତ କ୍ଷତିକାରକ ପ୍ୟାକେଟଗୁଡ଼ିକର ପ୍ରସାରଣକୁ ଅବରୋଧ କରିପାରିବ, ଯାହାଦ୍ୱାରା ପ୍ରକୃତ ସମୟରେ ସନ୍ଦେହଜନକ ଆକ୍ରମଣକୁ ବନ୍ଦ କରାଯାଇପାରିବ। ଏହାର ଅର୍ଥ ହେଉଛି ଯଦି ଏକ ପ୍ୟାକେଟ ଏକ ଜଣାଶୁଣା ସୁରକ୍ଷା ବିପଦକୁ ପ୍ରତିନିଧିତ୍ୱ କରେ, ତେବେ IPS ଏକ ନିର୍ଦ୍ଦିଷ୍ଟ ନିୟମ ସେଟ୍ ଉପରେ ଆଧାରିତ ନେଟୱାର୍କ ଟ୍ରାଫିକକୁ ସକ୍ରିୟ ଭାବରେ ଅବରୋଧ କରିବ। IPSର ଏକ ଅସୁବିଧା ହେଉଛି ନୂତନ ବିପଦ ବିଷୟରେ ବିବରଣୀ ଏବଂ ମିଥ୍ୟା ସକାରାତ୍ମକ ସମ୍ଭାବନା ସହିତ ଏକ ସାଇବର ବିପଦ ଡାଟାବେସ୍ ନିୟମିତ ଭାବରେ ଅପଡେଟ୍ କରିବା ଆବଶ୍ୟକ। କିନ୍ତୁ ଏହି ବିପଦକୁ ରକ୍ଷଣଶୀଳ ନୀତି ଏବଂ କଷ୍ଟମ୍ ସୀମା ସୃଷ୍ଟି କରି, ନେଟୱାର୍କ ଉପାଦାନଗୁଡ଼ିକ ପାଇଁ ଉପଯୁକ୍ତ ମୂଳ ଆଚରଣ ସ୍ଥାପନ କରି ଏବଂ ମନିଟରିଂ ଏବଂ ସତର୍କତାକୁ ବୃଦ୍ଧି କରିବା ପାଇଁ ସମୟ ସମୟରେ ଚେତାବନୀ ଏବଂ ରିପୋର୍ଟ କରାଯାଇଥିବା ଘଟଣାଗୁଡ଼ିକର ମୂଲ୍ୟାଙ୍କନ କରି ହ୍ରାସ କରାଯାଇପାରିବ।
୧- ନେଟୱାର୍କ ପ୍ୟାକେଟ୍ ବ୍ରୋକରରେ DPI (ଡିପ୍ ପ୍ୟାକେଟ୍ ନିରୀକ୍ଷଣ)
"ଗଭୀର" ହେଉଛି ସ୍ତର ଏବଂ ସାଧାରଣ ପ୍ୟାକେଟ୍ ବିଶ୍ଳେଷଣ ତୁଳନା, "ସାଧାରଣ ପ୍ୟାକେଟ୍ ଯାଞ୍ଚ" କେବଳ IP ପ୍ୟାକେଟ୍ 4 ସ୍ତରର ନିମ୍ନଲିଖିତ ବିଶ୍ଳେଷଣ, ଯେଉଁଥିରେ ଉତ୍ସ ଠିକଣା, ଗନ୍ତବ୍ୟ ଠିକଣା, ଉତ୍ସ ପୋର୍ଟ, ଗନ୍ତବ୍ୟ ପୋର୍ଟ ଏବଂ ପ୍ରୋଟୋକଲ୍ ପ୍ରକାର ଏବଂ ପଦାନୁକ୍ରମିକ ବିଶ୍ଳେଷଣ ବ୍ୟତୀତ DPI ଅନ୍ତର୍ଭୁକ୍ତ, ମୁଖ୍ୟ କାର୍ଯ୍ୟଗୁଡ଼ିକୁ ସାକାର କରିବା ପାଇଁ ପ୍ରୟୋଗ ସ୍ତର ବିଶ୍ଳେଷଣକୁ ବୃଦ୍ଧି କରିଛି, ବିଭିନ୍ନ ପ୍ରୟୋଗ ଏବଂ ବିଷୟବସ୍ତୁ ଚିହ୍ନଟ କରିଛି:
୧) ପ୍ରୟୋଗ ବିଶ୍ଳେଷଣ -- ନେଟୱାର୍କ ଟ୍ରାଫିକ୍ ରଚନା ବିଶ୍ଳେଷଣ, କାର୍ଯ୍ୟଦକ୍ଷତା ବିଶ୍ଳେଷଣ, ଏବଂ ପ୍ରବାହ ବିଶ୍ଳେଷଣ
୨) ଉପଭୋକ୍ତା ବିଶ୍ଳେଷଣ -- ଉପଭୋକ୍ତା ଗୋଷ୍ଠୀ ପାର୍ଥକ୍ୟ, ଆଚରଣ ବିଶ୍ଳେଷଣ, ଟର୍ମିନାଲ ବିଶ୍ଳେଷଣ, ଧାରା ବିଶ୍ଳେଷଣ, ଇତ୍ୟାଦି।
3) ନେଟୱାର୍କ ଉପାଦାନ ବିଶ୍ଳେଷଣ -- ଆଞ୍ଚଳିକ ଗୁଣ (ଶହର, ଜିଲ୍ଲା, ରାସ୍ତା, ଇତ୍ୟାଦି) ଏବଂ ବେସ୍ ଷ୍ଟେସନ୍ ଲୋଡ୍ ଉପରେ ଆଧାରିତ ବିଶ୍ଳେଷଣ।
୪) ଟ୍ରାଫିକ୍ ନିୟନ୍ତ୍ରଣ -- P2P ଗତି ସୀମାବଦ୍ଧତା, QoS ନିଶ୍ଚିତତା, ବ୍ୟାଣ୍ଡୱିଡଥ୍ ନିଶ୍ଚିତତା, ନେଟୱାର୍କ ସମ୍ବଳ ଅପ୍ଟିମାଇଜେସନ୍, ଇତ୍ୟାଦି।
୫) ସୁରକ୍ଷା ନିଶ୍ଚିତତା -- DDoS ଆକ୍ରମଣ, ତଥ୍ୟ ପ୍ରସାରଣ ଝଡ଼, କ୍ଷତିକାରକ ଭାଇରସ ଆକ୍ରମଣର ପ୍ରତିରୋଧ, ଇତ୍ୟାଦି।
୨- ନେଟୱାର୍କ ଆପ୍ଲିକେସନଗୁଡ଼ିକର ସାଧାରଣ ବର୍ଗୀକରଣ
ଆଜି ଇଣ୍ଟରନେଟରେ ଅଗଣିତ ଆପ୍ଲିକେସନ୍ ଅଛି, କିନ୍ତୁ ସାଧାରଣ ୱେବ୍ ଆପ୍ଲିକେସନ୍ ସମ୍ପୂର୍ଣ୍ଣ ହୋଇପାରେ।
ମୁଁ ଯେତେଦୂର ଜାଣିଛି, ସର୍ବୋତ୍ତମ ଆପ୍ ଚିହ୍ନଟକାରୀ କମ୍ପାନୀ ହେଉଛି Huawei, ଯାହା 4,000 ଆପ୍ ଚିହ୍ନଟ କରିବାର ଦାବି କରେ। ପ୍ରୋଟୋକଲ୍ ବିଶ୍ଳେଷଣ ହେଉଛି ଅନେକ ଫାୟାରୱାଲ୍ କମ୍ପାନୀ (Huawei, ZTE, ଇତ୍ୟାଦି) ର ମୌଳିକ ମଡ୍ୟୁଲ୍, ଏବଂ ଏହା ଏକ ଅତ୍ୟନ୍ତ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ ମଡ୍ୟୁଲ୍, ଯାହା ଅନ୍ୟ କାର୍ଯ୍ୟକ୍ଷମ ମଡ୍ୟୁଲ୍ ର ଉପଲବ୍ଧି, ସଠିକ୍ ଆପ୍ଲିକେସନ୍ ଚିହ୍ନଟକରଣ ଏବଂ ଉତ୍ପାଦଗୁଡ଼ିକର କାର୍ଯ୍ୟଦକ୍ଷତା ଏବଂ ନିର୍ଭରଯୋଗ୍ୟତାକୁ ବହୁଳ ଭାବରେ ଉନ୍ନତ କରିବାରେ ସମର୍ଥନ କରେ। ନେଟୱାର୍କ ଟ୍ରାଫିକ୍ ବୈଶିଷ୍ଟ୍ୟ ଉପରେ ଆଧାରିତ ମାଲୱେର୍ ଚିହ୍ନଟକରଣ ମଡେଲିଂରେ, ଯେପରି ମୁଁ ବର୍ତ୍ତମାନ କରୁଛି, ସଠିକ୍ ଏବଂ ବ୍ୟାପକ ପ୍ରୋଟୋକଲ୍ ଚିହ୍ନଟକରଣ ମଧ୍ୟ ବହୁତ ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ। କମ୍ପାନୀର ରପ୍ତାନି ଟ୍ରାଫିକ୍ ରୁ ସାଧାରଣ ଆପ୍ଲିକେସନ୍ଗୁଡ଼ିକର ନେଟୱାର୍କ ଟ୍ରାଫିକ୍ ବାଦ ଦେଲେ, ଅବଶିଷ୍ଟ ଟ୍ରାଫିକ୍ ଏକ ଛୋଟ ଅନୁପାତ ହେବ, ଯାହା ମାଲୱେର୍ ବିଶ୍ଳେଷଣ ଏବଂ ଆଲାର୍ମ ପାଇଁ ଭଲ।
ମୋର ଅଭିଜ୍ଞତାକୁ ଆଧାର କରି, ବିଦ୍ୟମାନ ସାଧାରଣତଃ ବ୍ୟବହୃତ ପ୍ରୟୋଗଗୁଡ଼ିକୁ ସେମାନଙ୍କର କାର୍ଯ୍ୟ ଅନୁସାରେ ବର୍ଗୀକୃତ କରାଯାଇଛି:
ପି.ଏସ୍.: ଆବେଦନ ବର୍ଗୀକରଣର ବ୍ୟକ୍ତିଗତ ବୁଝାମଣା ଅନୁସାରେ, ଆପଣଙ୍କର କୌଣସି ଭଲ ପରାମର୍ଶ ଅଛି, ଏକ ବାର୍ତ୍ତା ପ୍ରସ୍ତାବ ଛାଡିବାକୁ ସ୍ୱାଗତ।
୧)। ଇ-ମେଲ୍
୨)। ଭିଡିଓ
3). ଖେଳ
୪)। ଅଫିସ୍ OA ଶ୍ରେଣୀ
୫). ସଫ୍ଟୱେର୍ ଅପଡେଟ୍
୬). ଆର୍ଥିକ (ବ୍ୟାଙ୍କ, ଆଲିପେ)
୭) ଷ୍ଟକ୍
୮). ସାମାଜିକ ଯୋଗାଯୋଗ (IM ସଫ୍ଟୱେର୍)
୯). ୱେବ୍ ବ୍ରାଉଜିଂ (ସମ୍ଭବତଃ URL ସହିତ ଭଲ ଭାବରେ ଚିହ୍ନଟ ହୋଇପାରିବ)
୧୦). ଉପକରଣଗୁଡ଼ିକ ଡାଉନଲୋଡ୍ କରନ୍ତୁ (ୱେବ୍ ଡିସ୍କ, P2P ଡାଉନଲୋଡ୍, BT ସମ୍ବନ୍ଧିତ)
ତା'ପରେ, NPBରେ DPI (ଡିପ୍ ପ୍ୟାକେଟ୍ ନିରୀକ୍ଷଣ) କିପରି କାମ କରେ:
୧). ପ୍ୟାକେଟ୍ କ୍ୟାପଚର: NPB ବିଭିନ୍ନ ଉତ୍ସରୁ ନେଟୱାର୍କ ଟ୍ରାଫିକକୁ କ୍ୟାପଚର କରେ, ଯେପରିକି ସ୍ୱିଚ୍, ରାଉଟର, କିମ୍ବା ଟ୍ୟାପ୍। ଏହା ନେଟୱାର୍କ ମାଧ୍ୟମରେ ପ୍ରବାହିତ ପ୍ୟାକେଟଗୁଡ଼ିକୁ ଗ୍ରହଣ କରେ।
୨). ପ୍ୟାକେଟ୍ ପାର୍ସିଂ: ବିଭିନ୍ନ ପ୍ରୋଟୋକଲ୍ ସ୍ତର ଏବଂ ସମ୍ପୃକ୍ତ ତଥ୍ୟ ବାହାର କରିବା ପାଇଁ କ୍ୟାପଚର୍ କରାଯାଇଥିବା ପ୍ୟାକେଟଗୁଡ଼ିକୁ NPB ଦ୍ୱାରା ପାର୍ସ କରାଯାଏ। ଏହି ପାର୍ସିଂ ପ୍ରକ୍ରିୟା ପ୍ୟାକେଟଗୁଡ଼ିକ ମଧ୍ୟରେ ଥିବା ବିଭିନ୍ନ ଉପାଦାନଗୁଡ଼ିକୁ ଚିହ୍ନଟ କରିବାରେ ସାହାଯ୍ୟ କରେ, ଯେପରିକି ଇଥରନେଟ୍ ହେଡର, IP ହେଡର, ପରିବହନ ସ୍ତର ହେଡର (ଯଥା, TCP କିମ୍ବା UDP), ଏବଂ ଆପ୍ଲିକେସନ୍ ସ୍ତର ପ୍ରୋଟୋକଲ୍।
3). ପେଲୋଡ୍ ବିଶ୍ଳେଷଣ: DPI ସହିତ, NPB ହେଡର ଯାଞ୍ଚଠାରୁ ଆଗକୁ ଯାଇ ପ୍ୟାକେଟଗୁଡ଼ିକ ମଧ୍ୟରେ ଥିବା ପ୍ରକୃତ ତଥ୍ୟ ସମେତ ପେଲୋଡ୍ ଉପରେ ଧ୍ୟାନ ଦିଏ। ଏହା ପ୍ରାସଙ୍ଗିକ ସୂଚନା ବାହାର କରିବା ପାଇଁ ବ୍ୟବହୃତ ପ୍ରୟୋଗ କିମ୍ବା ପ୍ରୋଟୋକଲ ନିର୍ବିଶେଷରେ, ପେଲୋଡ୍ ବିଷୟବସ୍ତୁକୁ ଗଭୀର ଭାବରେ ପରୀକ୍ଷା କରେ।
୪). ପ୍ରୋଟୋକଲ ଚିହ୍ନଟକରଣ: DPI NPB କୁ ନେଟୱାର୍କ ଟ୍ରାଫିକ ମଧ୍ୟରେ ବ୍ୟବହୃତ ନିର୍ଦ୍ଦିଷ୍ଟ ପ୍ରୋଟୋକଲ ଏବଂ ଆପ୍ଲିକେସନଗୁଡ଼ିକୁ ଚିହ୍ନଟ କରିବାରେ ସକ୍ଷମ କରିଥାଏ। ଏହା HTTP, FTP, SMTP, DNS, VoIP, କିମ୍ବା ଭିଡିଓ ଷ୍ଟ୍ରିମିଂ ପ୍ରୋଟୋକଲ ଭଳି ପ୍ରୋଟୋକଲଗୁଡ଼ିକୁ ଚିହ୍ନଟ ଏବଂ ବର୍ଗୀକରଣ କରିପାରିବ।
5). ବିଷୟବସ୍ତୁ ଯାଞ୍ଚ: DPI NPB କୁ ନିର୍ଦ୍ଦିଷ୍ଟ ପ୍ୟାଟର୍ନ, ହସ୍ତାକ୍ଷର କିମ୍ବା କୀୱାର୍ଡ ପାଇଁ ପ୍ୟାକେଟଗୁଡ଼ିକର ବିଷୟବସ୍ତୁ ଯାଞ୍ଚ କରିବାକୁ ଅନୁମତି ଦିଏ। ଏହା ମାଲୱେର୍, ଭାଇରସ୍, ଅନୁପ୍ରବେଶ ପ୍ରୟାସ କିମ୍ବା ସନ୍ଦେହଜନକ କାର୍ଯ୍ୟକଳାପ ଭଳି ନେଟୱାର୍କ ବିପଦ ଚିହ୍ନଟ କରିବାରେ ସକ୍ଷମ କରିଥାଏ। ବିଷୟବସ୍ତୁ ଫିଲ୍ଟରିଂ, ନେଟୱାର୍କ ନୀତି ଲାଗୁ କରିବା କିମ୍ବା ତଥ୍ୟ ଅନୁପାଳନ ଉଲ୍ଲଂଘନ ଚିହ୍ନଟ କରିବା ପାଇଁ ମଧ୍ୟ DPI ବ୍ୟବହାର କରାଯାଇପାରିବ।
୬). ମେଟାଡାଟା ନିଷ୍କାସନ: DPI ସମୟରେ, NPB ପ୍ୟାକେଟଗୁଡ଼ିକରୁ ପ୍ରାସଙ୍ଗିକ ମେଟାଡାଟା ବାହାର କରେ। ଏଥିରେ ଉତ୍ସ ଏବଂ ଗନ୍ତବ୍ୟସ୍ଥଳ IP ଠିକଣା, ପୋର୍ଟ ନମ୍ବର, ସେସନ୍ ବିବରଣୀ, କାରବାର ତଥ୍ୟ, କିମ୍ବା ଅନ୍ୟ କୌଣସି ପ୍ରାସଙ୍ଗିକ ଗୁଣବତ୍ତା ଭଳି ସୂଚନା ଅନ୍ତର୍ଭୁକ୍ତ ହୋଇପାରେ।
୭). ଟ୍ରାଫିକ୍ ରାଉଟିଂ କିମ୍ବା ଫିଲ୍ଟରିଂ: DPI ବିଶ୍ଳେଷଣ ଉପରେ ଆଧାର କରି, NPB ଅଧିକ ପ୍ରକ୍ରିୟାକରଣ ପାଇଁ ନିର୍ଦ୍ଦିଷ୍ଟ ପ୍ୟାକେଟଗୁଡ଼ିକୁ ନିର୍ଦ୍ଦିଷ୍ଟ ଗନ୍ତବ୍ୟସ୍ଥଳକୁ ପଠାଉପାରେ, ଯେପରିକି ସୁରକ୍ଷା ଉପକରଣ, ମନିଟରିଂ ଉପକରଣ, କିମ୍ବା ବିଶ୍ଳେଷଣ ପ୍ଲାଟଫର୍ମ। ଏହା ଚିହ୍ନଟ ବିଷୟବସ୍ତୁ କିମ୍ବା ପ୍ୟାଟର୍ଣ୍ଣ ଉପରେ ଆଧାରିତ ପ୍ୟାକେଟଗୁଡ଼ିକୁ ଖାରଜ କିମ୍ବା ପୁନଃନିର୍ଦ୍ଦେଶିତ କରିବା ପାଇଁ ଫିଲ୍ଟରିଂ ନିୟମ ମଧ୍ୟ ପ୍ରୟୋଗ କରିପାରିବ।
ପୋଷ୍ଟ ସମୟ: ଜୁନ୍-୨୫-୨୦୨୩