
Kit d'outils open source pour l'inspection approfondie des paquets
nDPI® est une bibliothèque open source sous licence LGPLv3 pour l'inspection approfondie des paquets.
Une FAQ générale sur nDPI est disponible ici
Pour compiler ce projet, faites
Si vous obtenez des erreurs lors de la compilation de croaring.c, essayez :
Pour compiler la bibliothèque sans outils ni tests :
Les builds hors arbre sont pris en charge :
Pour exécuter les tests supplémentaires :
ou exécutez tout avec : make check
Veuillez noter que les prérequis (minimaux) pour la compilation incluent :
Sur les systèmes Debian/Ubuntu, faites :
Sur Arch Linux :
Sur FreeBSD :
N'oubliez pas d'utiliser gmake et non make sur FreeBSD
Sur MacOS :
Sur Windows :
Il existe trois méthodes prises en charge pour construire nDPI :
Mingw-w64
Visual Studio (voir windows/nDPI.sln)
Remarque : Toutes les versions de Windows nécessitent npcap avec le mode de compatibilité WinPcap activé.
Utilisez le serveur web python3 intégré pour visualiser la documentation :
La procédure complète pour ajouter de nouveaux protocoles en détail :
src/include/ndpi_protocol_ids.hsrc/lib/protocols/src/include/ndpi_typedefs.h dans ndpi_flow_tcp_struct (pour TCP uniquement), ndpi_flow_udp_struct (pour UDP uniquement), ou ndpi_flow_struct (pour les deux).src/include/ndpi_private.hsrc/include/ndpi_define.hndpi_init_protocol_defaults dans : src/lib/ndpi_main.cPF_RING dans le même répertoire où vous avez cloné : . Vous pouvez ignorer l'erreur Vous pouvez utiliser nDPI pour bloquer sélectivement le trafic Internet choisi en l'intégrant dans une application (rappelez-vous que nDPI n'est qu'une bibliothèque). ntopng et nProbe cento peuvent le faire.
Bien que nous fassions de notre mieux pour détecter les protocoles réseau, nous ne pouvons pas garantir que notre logiciel est exempt d'erreurs et précis à 100 % dans la détection des protocoles. Assurez-vous de respecter la vie privée des utilisateurs et d'avoir l'autorisation appropriée pour écouter, capturer et inspecter le trafic réseau.
nDPI est une marque déposée aux États-Unis et dans l'UE.
nDPIgit clone https://github.com/ntop/PF_RING/ && cd PF_RING/userland/nbpf && ./configure && make/bin/sh: 1: ../lib/pfring_config: not foundnDPI, ./autogen.sh && ./configure --with-pcre2 (nBPF et PCRE2 sont généralement optionnels, mais ils sont nécessaires pour exécuter/mettre à jour tous les tests unitaires)makemake checkdoc/protocols.rstwindows/nDPI.vcxproj