Terim · UTM ve NGFW
Derin Paket İnceleme Nedir?
Labris Networks Mühendislik Ekibi · Son güncelleme 11 Ağustos 2026
Tanım
Paketin yalnız başlığına değil taşıdığı veriye de bakarak trafiğin hangi uygulamaya ait olduğunu ve içinde ne olduğunu çıkarma yöntemi. Uygulama tanıma, saldırı imzası eşleştirme ve içerik filtrelemenin dayandığı temel işlem budur.
Yöntem, port numarasının uygulamayı göstermeyi bıraktığı yerde gerekli oldu. Engellenmek istemeyen her yazılım kendini herkesin açık bıraktığı portlara taşıdı; uzak masaüstü araçları, dosya paylaşım istemcileri, mesajlaşma uygulamaları aynı kapıdan geçmeye başladı. Başlığa bakan bir cihaz için bunların hepsi web trafiği görünür.
İki yanlış beklenti yaygın. Birincisi, incelemenin şifreli trafikte de aynı şekilde çalıştığının sanılması. Oturum açılmadıkça elde sunucu adı ve akışın biçimi kalır, içeriğe dair bir bilgi çıkmaz. İkincisi, her paketin baştan sona okunduğu varsayımı. Uygulama kararı çoğunlukla akışın ilk paketlerinde verilir, oturum o karara göre etiketlenir; sonrasında yapılan iş hangi modüllerin açık olduğuna bağlıdır.
Maliyeti işlemcide ödersiniz. Bu yüzden kararı trafiğin tamamı üzerinden değil, parça parça vermek gerekir. Şube ile merkez arasındaki yedekleme trafiğini ya da veritabanı çoğaltmasını incelemenin güvenlik açısından getirisi yok denecek kadar azken, kullanıcı çıkışında aynı işlem en değerli görünürlüğü sağlar. Bu ayrımı yapmayan kurulumlarda ilk şikâyet yavaşlık olur.
Ayrıca şöyle geçer: DPI, paket içeriği incelemesi · Kısaltma: Deep Packet Inspection