NeuVector 中关于加密协议的流量识别中的 NDS 定义是什么?

180 天前
 lzy250

最近在阅读 NeuVector 的一篇文章(链接: https://mp.weixin.qq.com/s/gBXwTuBbmdjWJsOxMyvokg )时,遇到了一个我不太理解的术语 - “NDS”。文章中的这段话是:“关于加密协议的流量识别,在官方介绍里简要说明是通过对允许的 NDS 的跟踪,联系上下文信息间接解析流量内容。由此基于 DPI 技术 NeuVector 可以做到如图 8 所示的包含 Istio 等所有流量的解析和追踪。”

有两个问题,

  1. 这里的"NDS"是什么意思?它在 DPI 分析中是怎么定义的?
  2. 这种方式能够不需要装证书就识别出 HTTPS 流量的包吗?
474 次点击
所在节点    宽带症候群
2 条回复
Archeb
180 天前
根据上下文,我倾向于认为这是打错了的“DNS”。
lzy250
180 天前
soga ,我理解这种其实是间接的推断出了网络行为,某个 ip 访问了哪些网站, 也不算是"解析流量内容"。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/991845

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX