Ispezione approfondita dei pacchetti: quale ruolo svolge nell’operatività della rete di un ISP?
Gli ISP si trovano ad affrontare ambienti di rete sempre più complessi. Gli abbonati non hanno mai avuto aspettative così elevate riguardo alla qualità dell’esperienza utente. La composizione del traffico sulla rete cambia quotidianamente e le minacce alla sicurezza stanno diventando sempre più sofisticate. Gli ISP necessitano di un livello di visibilità ben superiore ai semplici contatori di interfaccia e ai grafici di utilizzo del collegamento per mantenere il controllo sulle proprie reti. L’ispezione approfondita dei pacchetti (Deep Packet Inspection, DPI) si è affermata come strumento operativo fondamentale, fornendo i dettagli granulari necessari per comprendere esattamente quali dati transitano sulla rete.
Cos’è l’ispezione approfondita dei pacchetti (DPI) nelle reti ISP
Ispezione approfondita dei pacchetti prevede l'ispezione dei payload dei pacchetti oltre alle informazioni dell'intestazione, come gli indirizzi IP di destinazione e di origine. Mentre gli strumenti tradizionali di monitoraggio della rete si limitano all'analisi delle informazioni dai livelli 2 al 4—indirizzo MAC, indirizzo IP, porta e tipo di protocollo—l'ispezione approfondita dei pacchetti (Deep Packet Inspection) consente una visibilità completa fino al livello 7, ovvero il livello applicativo. In una rete a banda larga, ciò significa identificare quali applicazioni stanno consumando larghezza di banda, quali dati stanno trasferendo e quali schemi emergono nel comportamento del traffico di rete. Uno strumento di ispezione approfondita dei pacchetti è in grado di distinguere tra uno streaming video, un download di file, una chiamata vocale o un aggiornamento software —traffico che potrebbe altrimenti apparire identico a causa di numeri di porta di destinazione condivisi o della crittografia. Il confronto di schemi, le euristiche comportamentali e l'apprendimento automatico consentono questo livello di ispezione granulare.
Ruoli chiave dell'ispezione approfondita dei pacchetti nelle operazioni di rete
Il primo ruolo è la classificazione del traffico e l’analisi delle tendenze. Grazie alla possibilità di categorizzare in modo continuo i diversi tipi di applicazioni, gli operatori di rete (ISP) possono comprendere come stia evolvendo nel tempo il comportamento degli abbonati: ad esempio, se il consumo di video in streaming sta aumentando rispetto alla navigazione web standard, se la quantità di traffico crittografato sta crescendo oppure se il traffico peer-to-peer ha registrato una nuova impennata di popolarità. Il secondo ruolo è la correlazione con la qualità dell’esperienza utente (QoE). Collegare le prestazioni della rete a specifiche applicazioni consente all’ISP di rispondere alla domanda: questo evento di ri-buffering del video è dovuto a congestione della rete o, invece, a un problema presso il fornitore di contenuti? Il terzo ruolo è il rilevamento di minacce alla sicurezza. Il traffico malevolo—ad esempio comandi per l’esfiltrazione di dati, sessioni di comando e controllo di malware o attacchi DDoS provenienti da molteplici indirizzi IP sorgente—può essere identificato ispezionando i payload dei pacchetti alla ricerca di firme specifiche, modelli comportamentali o indicatori crittografici che strumenti standard non sono in grado di rilevare autonomamente. Il quarto ruolo è la pianificazione della capacità. Se si conoscono le applicazioni che generano i picchi maggiori di utilizzo della rete, è possibile progettare una rete ottimale, evitando di realizzare soluzioni inappropriate nel momento sbagliato e di incorrere così in carenze di capacità o in sovrapprovvigionamenti superflui.
Come l'ispezione approfondita dei pacchetti (DPI) aiuta a monitorare lo stato della rete ISP
Non è mai sufficiente sapere semplicemente quando il collegamento va giù. Rete ISP lo stato della rete ISP richiede una visione continua e in tempo reale di ciò che accade ai servizi che attraversano la rete. L'ispezione approfondita dei pacchetti (DPI) consente agli operatori ISP di monitorare i tassi di completamento delle transazioni per applicazioni quali piattaforme di home banking o siti web governativi. Se tale tasso scende al di sotto di una soglia prestabilita, i team operativi vengono immediatamente avvisati di un potenziale problema per i clienti, ancor prima che questi abbiano modo di contattare il supporto. La DPI può inoltre analizzare le prestazioni di vari protocolli: viene trasmesso troppo spesso lo stesso dato nei pacchetti? I pacchetti vengono consegnati in ordine errato? Si osserva un tasso anomalo di ridimensionamento della finestra, indicativo di un problema nel percorso sottostante? Per servizi ISP quali la voce su IP (VoIP) e lo streaming video, la DPI misura, su base end-to-end, valori equivalenti al Mean Opinion Score (MOS) e i tempi di avvio del video, senza richiedere costose reti di probe sintetiche.
DPI per l'identificazione di anomalie di rete
Le anomalie di rete assumono diverse forme e dimensioni, e l'ispezione approfondita dei pacchetti (Deep Packet Inspection) eccelle nel rilevarle. Le anomalie della larghezza di banda—ad esempio picchi improvvisi generati da un singolo abbonato o da un gruppo di abbonati—indicano spesso sistemi infetti che inviano grandi quantità di dati o attività malevole di negazione del servizio (denial of service). Analizzando i flussi di traffico e i relativi payload effettivi, il sistema DPI di un operatore di telecomunicazioni (ISP) può identificare il tipo di attività responsabile di questo consumo anomalo. Anche le anomalie comportamentali rappresentano un’area di estrema importanza per la rete dell’ISP: ad esempio, un dispositivo di un utente domestico normalmente innocuo inizia all’improvviso a inviare ingenti quantità di dati verso destinazioni inaspettate, utilizzando porte atipiche? Questo è un chiaro indicatore di un dispositivo compromesso che sta tentando di entrare a far parte di una botnet. Protocolli che si discostano da quanto normalmente atteso—come payload di pacchetti malformati o opzioni insolite nell’intestazione—possono costituire indicatori di potenziali tentativi di sfruttamento. Monitorando in modo continuo i payload dei pacchetti, uno strumento di ispezione approfondita dei pacchetti (DPI) può fornire il primo avvertimento di problemi imminenti nella rete, prima che tali problemi si propaghino.
DPI semplifica la manutenzione della rete ISP
I compiti quotidiani di manutenzione diventano notevolmente più semplici quando visibilità della Rete è implementata l'ispezione approfondita dei pacchetti (Deep Packet Inspection). Quando gli utenti finali chiamano per segnalare un’esperienza di rete scadente, il servizio di assistenza può individuare rapidamente se il problema risiede sul lato dell’abbonato, presso un fornitore esterno di contenuti o sulla rete stessa dell’ISP. Una navigazione web lenta potrebbe dipendere da un problema presso un server edge di una rete di distribuzione dei contenuti (CDN), piuttosto che da un guasto nell’infrastruttura dell’ISP. Le finestre di manutenzione possono essere ottimizzate conoscendo i momenti in cui determinati segmenti della rete non sono soggetti a carico massimo. La verifica dell’efficacia della manutenzione non è mai stata così semplice: al termine dell’intervento, le metriche DPI possono essere confrontate prima e dopo per confermare l’assenza di impatti negativi sulle prestazioni o l’insorgenza di nuovi problemi.

Soluzioni pratiche DPI per le operazioni ISP
L’implementazione della funzionalità di ispezione approfondita dei pacchetti presso l’ISP richiede un’infrastruttura hardware specializzata in grado di elaborare il traffico alle velocità di linea, senza introdurre latenza né perdite nel flusso di pacchetti. Sino-Telecom offre soluzioni di ispezione approfondita dei pacchetti come parte della sua più ampia suite di prodotti per la visibilità della rete. Il nostro Soluzioni DPI comprendono sia l'hardware fisico sia le piattaforme virtualizzate che scalano fino a velocità di linea superiori a 100 Gb, supportando migliaia di applicazioni, con aggiornamenti regolari delle firme per garantire la visibilità anche del traffico crittografato. Le dashboard offrono visualizzazioni intuitive e dettagliate della rete e del traffico. La conservazione dei dati storici e l'analisi delle tendenze forniscono informazioni utili per pianificare futuri incrementi di capacità e nuove offerte di servizi. Le nostre soluzioni DPI possono inoltre inviare notifiche tramite protocolli di rete standard, consentendone una facile integrazione con le piattaforme di orchestrazione esistenti. Con oltre 240 brevetti depositati e oltre 150 diritti d'autore software rilasciati per l'ispezione approfondita dei pacchetti (DPI) e la sicurezza di rete, la nostra soluzione DPI è stata implementata in dozzine di paesi, dalle startup alle principali reti ISP di livello 1 e livello 2 in tutto il mondo.
Conclusione
Ispezione approfondita dei pacchetti è essenziale per la manutenzione della rete moderna di un ISP. Dalla classificazione e dalla valutazione della qualità alla rilevazione di anomalie, alla sicurezza e alla manutenzione della rete, il DPI è insuperabile nel fornire intelligenza su tutta la rete.
Se hai bisogno di una capacità di throughput a velocità di linea pari a 10, 40 o 100 gigabit al secondo e della possibilità di ispezionare migliaia di applicazioni in tempo reale, contatta i nostri ingegneri. Puoi metterti in contatto con noi tramite il nostro sito web o via email.
Sommario
- Ispezione approfondita dei pacchetti: quale ruolo svolge nell’operatività della rete di un ISP?
- Cos’è l’ispezione approfondita dei pacchetti (DPI) nelle reti ISP
- Ruoli chiave dell'ispezione approfondita dei pacchetti nelle operazioni di rete
- Come l'ispezione approfondita dei pacchetti (DPI) aiuta a monitorare lo stato della rete ISP
- DPI per l'identificazione di anomalie di rete
- DPI semplifica la manutenzione della rete ISP
- Soluzioni pratiche DPI per le operazioni ISP
- Conclusione