【でぃーぴーあい(でぃーぷぱけっといんすぺくしょん)】
DPI(ディープパケットインスペクション) とは?
💡 封筒の宛名だけでなく、中の手紙の内容まで読む検問所
📌 このページのポイント
パケットフィルタリングとDPIって何が違うの?
通常のパケットフィルタリングは送信元・宛先のIPアドレスやポート番号だけを見るんだ。DPIはさらに踏み込んで、パケットのデータ部分(ペイロード)の中身まで解析するよ。
中身まで見るってすごいね。どうやってマルウェアとか見つけるの?
企業ネットワークでYouTubeを制限したりするのもDPIなの?
TLS暗号化が普及してきたら、中身を読めなくなるんじゃないの?
鋭いね。暗号化されたペイロードはDPIでは読めないんだ。ただし、TLSハンドシェイク時のSNI(サーバ名)やJA3フィンガープリントという暗号化特性の情報から、ある程度の識別はできるよ。
プライバシー的には問題にならないの?
📖 おまけ:英語の意味
「Deep Packet Inspection」 = 深いパケット検査
💬 Deep は「深い」という意味で、ヘッダという表面だけでなくペイロードという深部まで調べることからきているよ