Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
nDPI — Toolkit Software Open Source per Ispezione Approfondita dei Pacchetti | Kitploit
Strumenti/GitHubGitHub/ntop/ndpi
Sniffing e Analisi dei PacchettiMappatura della ReteAnalisi delle VulnerabilitàFuzzingSicurezza di ReteMachine LearningRilevamento IntrusioniAnalisi DNS
GitHubntop/ndpi

nDPI

Toolkit Software Open Source per Ispezione Approfondita dei Pacchetti

Vedi Repository
4.6k1k1 giorno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

nDPI

Build Status Fuzzing Status

Cos'è nDPI ?

nDPI® è una libreria open source LGPLv3 per l'ispezione approfondita dei pacchetti.

Una FAQ generica su nDPI è disponibile qui

Come Compilare nDPI

Per compilare questo progetto esegui

  • ./autogen.sh && ./configure
  • make

Se ottieni degli errori durante la compilazione di croaring.c, prova:

  • ./autogen.sh && ./configure --enable-old-croaring
  • make

Per compilare la libreria senza strumenti o test:

  • ./autogen.sh && ./configure --with-only-libndpi
  • make

Sono supportate le build out-of-tree:

  • ./autogen.sh
  • mkdir build
  • cd build
  • ../configure && make

Per eseguire i test, fai inoltre:

  • ./tests/do.sh # Generate and check for diff's in PCAP files
  • ./tests/do-unit.sh # Run unit tests
  • ./tests/do-dga.sh # Run DGA detection test

oppure esegui tutto con: make check

Nota che i prerequisiti (minimi) per la compilazione includono:

  • GNU tools (autoconf automake libtool pkg-config gettext flex bison)
  • GNU C compiler (gcc) or Clang

Su sistemi Debian/Ubuntu esegui:

  • sudo apt-get install build-essential git gettext flex bison libtool autoconf automake pkg-config libpcap-dev libjson-c-dev libnuma-dev libpcre2-dev libmaxminddb-dev librrd-dev

Su Arch Linux:

  • sudo pacman -S gcc git gettext flex bison libtool autoconf automake pkg-config libpcap json-c numactl pcre2 libmaxminddb rrdtool

Su FreeBSD:

  • sudo pkg install gcc git gettext flex bison libtool autoconf automake devel/pkgconf gmake libpcap json-c pcre2 libmaxminddb rrdtool

Ricorda di usare gmake e non make su FreeBSD

Su macOS:

  • brew install coreutils gcc git gettext flex bison libtool autoconf automake pkg-config libpcap json-c pcre2 libmaxminddb rrdtool

Su Windows:

Ci sono tre modi supportati per compilare nDPI:

  1. MSYS2 (supponendo che MSYS2 sia già installato):
  • msys2 -c "pacman --noconfirm -S --needed --overwrite '*' git mingw-w64-x86_64-toolchain automake1.16 automake-wrapper autoconf libtool make mingw-w64-x86_64-json-c mingw-w64-x86_64-crt-git mingw-w64-x86_64-pcre2 mingw-w64-x86_64-libpcap"
  1. Mingw-w64

  2. Visual Studio (vedi windows/nDPI.sln)

Nota: Tutte le versioni di Windows richiedono npcap con la modalità di compatibilità WinPcap abilitata.

Come Creare La Documentazione

  • pip install --upgrade pip
  • pip install -r doc/requirements.txt
  • make doc

Usa il server web integrato python3 per visualizzare la documentazione:

  • make doc-view

Come Aggiungere Un Nuovo Dissettore di Protocollo

L'intera procedura per aggiungere nuovi protocolli in dettaglio:

  1. Aggiungi il nuovo protocollo insieme al suo ID univoco a: src/include/ndpi_protocol_ids.h
  2. Crea un nuovo protocollo in: src/lib/protocols/
  3. Le variabili da mantenere per tutta la durata del flusso (come variabili di stato) devono essere inserite in: src/include/ndpi_typedefs.h in ndpi_flow_tcp_struct (solo TCP), ndpi_flow_udp_struct (solo UDP), o ndpi_flow_struct (per entrambi).
  4. Aggiungi una nuova voce per la funzione di ricerca del nuovo protocollo in: src/include/ndpi_private.h
  5. Scegli (non modificare nulla) una bitmask di selezione da: src/include/ndpi_define.h
  6. Imposta le porte predefinite del protocollo in ndpi_init_protocol_defaults in: src/lib/ndpi_main.c
  7. Assicurati di avere il supporto nBPF, clonando PF_RING nella stessa directory in cui hai clonato : . Puoi ignorare l'errore

Come usare nDPI per Bloccare il Traffico Selezionato

Puoi usare nDPI per bloccare selettivamente il traffico Internet selezionato incorporandolo in un'applicazione (ricorda che nDPI è solo una libreria). Sia ntopng che nProbe cento possono farlo.

Citazione dell'Articolo su nDPI

  • Deri, Luca, et al. nDPI: Open-source high-speed deep packet inspection 2014 International Wireless Communications and Mobile Computing Conference (IWCMC). IEEE, 2014.

Video e Presentazioni

  • La Guida Definitiva a nDPI [2025]
  • Usare nDPI per risolvere problemi reali: dalla Classificazione del Primo Pacchetto al Rilevamento del Traffico Offuscato [PacketFest, 2025]
  • Fingerprinting Passivo del Traffico di Rete [FOSDEM, 2025]
  • Un'Analisi Approfondita delle Impronte del Traffico usando Wireshark [SharkFest, 2024]
  • Classificazione del Traffico di Rete per la Cybersecurity e il Monitoraggio [FOSDEM, 2022]
  • Usare nDPI per Monitoraggio e Sicurezza [FOSDEM, 2021]
  • Conoscere l'Ignoto: Come Monitorare e Risolvere i Problemi di una Rete Sconosciuta [SharkFest, 2017]

Progetti Correlati a nDPI

  • nfstream
  • nDPId

DISCLAIMER

Sebbene facciamo del nostro meglio per rilevare i protocolli di rete, non possiamo garantire che il nostro software sia privo di errori e accurato al 100% nel rilevamento dei protocolli. Assicurati di rispettare la privacy degli utenti e di avere la debita autorizzazione per ascoltare, catturare e ispezionare il traffico di rete.

nDPI è un marchio registrato negli Stati Uniti e nell'UE.

Scarica lo strumento
nDPI
git clone https://github.com/ntop/PF_RING/ && cd PF_RING/userland/nbpf && ./configure && make
/bin/sh: 1: ../lib/pfring_config: not found
  • Dalla directory root di nDPI, ./autogen.sh && ./configure --with-pcre2 (nBPF e PCRE2 sono solitamente opzionali, ma sono necessari per eseguire/aggiornare tutti i test unitari)
  • make
  • make check
  • Aggiorna la documentazione, aggiungendo questo nuovo protocollo a doc/protocols.rst
  • Aggiorna la configurazione di Windows Visual Studio, aggiungendo il nuovo file c in windows/nDPI.vcxproj