
Open-Source-Software-Toolkit zur Deep Packet Inspection
nDPI® ist eine Open-Source-Bibliothek unter LGPLv3 zur Deep-Packet-Inspection.
Ein allgemeines FAQ zu nDPI ist hier verfügbar.
Um dieses Projekt zu kompilieren, führen Sie Folgendes aus:
Wenn Sie beim Kompilieren von croaring.c Fehler erhalten, versuchen Sie:
Um die Bibliothek ohne Tools oder Tests zu kompilieren:
Out-of-Tree-Builds werden unterstützt:
Um Tests auszuführen, führen Sie zusätzlich Folgendes aus:
oder alles mit make check ausführen
Bitte beachten Sie, dass die (minimalen) Voraussetzungen für die Kompilierung Folgendes umfassen:
Auf Debian/Ubuntu-Systemen:
Auf Arch Linux:
Auf FreeBSD:
Denken Sie daran, auf FreeBSD gmake statt make zu verwenden
Auf macOS:
Unter Windows:
Es gibt drei unterstützte Methoden, um nDPI zu erstellen:
Mingw-w64
Visual Studio (siehe windows/nDPI.sln)
Hinweis: Alle Windows-Versionen erfordern npcap mit aktiviertem WinPcap-Kompatibilitätsmodus.
Verwenden Sie den integrierten Python3-Webserver, um die Dokumentation anzusehen:
Das gesamte Verfahren zum Hinzufügen neuer Protokolle im Detail:
src/include/ndpi_protocol_ids.h hinzusrc/lib/protocols/src/include/ndpi_typedefs.h in ndpi_flow_tcp_struct (nur für TCP), ndpi_flow_udp_struct (nur für UDP) oder ndpi_flow_struct (für beide) platziert werden.src/include/ndpi_private.h hinzusrc/include/ndpi_define.hndpi_init_protocol_defaults in: src/lib/ndpi_main.c festPF_RING in dasselbe Verzeichnis klonen, in dem Sie geklont haben: . Sie können den Fehler ignorierenSie können nDPI verwenden, um ausgewählten Internetverkehr selektiv zu blockieren, indem Sie es in eine Anwendung einbetten (denken Sie daran, dass nDPI nur eine Bibliothek ist). Sowohl ntopng als auch nProbe cento können dies tun.
Obwohl wir unser Bestes tun, um Netzwerkprotokolle zu erkennen, können wir nicht garantieren, dass unsere Software fehlerfrei ist und zu 100% genaue Protokollergebnisse liefert. Bitte stellen Sie sicher, dass Sie die Privatsphäre der Benutzer respektieren und die ordnungsgemäße Autorisierung haben, Netzwerkverkehr abzuhören, aufzuzeichnen und zu inspizieren.
nDPI ist eine eingetragene Marke in den USA und der EU.
nDPIgit clone https://github.com/ntop/PF_RING/ && cd PF_RING/userland/nbpf && ./configure && make/bin/sh: 1: ../lib/pfring_config: not foundnDPI-Wurzelverzeichnis aus ./autogen.sh && ./configure --with-pcre2 aus (nBPF und PCRE2 sind normalerweise optional, werden aber benötigt, um alle Unit-Tests auszuführen/zu aktualisieren)makemake checkdoc/protocols.rst hinzufügenwindows/nDPI.vcxproj hinzufügen