nDPI
Система захвата и анализа трафика для глубокого инспектирования пакетов, созданная на основе OpenDPI
☝🏻nDPI позволяет определять в трафике используемые протоколы уровня приложения, анализируя характер сетевой активности без привязки к сетевым портам (например если пользователь пытается скрыть используемый VPN пуская его по нестандартному порту)
Всего поддерживаются определения около 300 протоколов и приложений, от OpenVPN, Tor, QUIC, SOCKS, BitTorrent и IPsec до Telegram, Viber, WhatsApp, PostgreSQL и обращений к Gmail, Office 365, Google Docs и YouTube.
Имеется декодировщик серверных и клиентских SSL-сертификатов, позволяющий определить протокол (например, Citrix Online и Apple iCloud), используя сертификат шифрования.
Поддерживается анализ в режиме реального времени.
☝🏻Подобно Роскомнадзору — вы можете использовать nDPI для выборочной блокировки выбранного интернет-трафика😊
https://github.com/ntop/nDPI/