Deep Packet Inspection

Dalam menjamin keamanan paket data yang dikirimkan menggunakan jaringan internet berbagai usaha untuk melakukan penyaringan paket telah dilakukan. Untuk beberapa metode konvensional tersebut, router Internet membaca label pada paket tersebut untuk menentukan apa yang mereka, yang dari mereka, dan kemana mereka seharusnya pergi. Namun, seringkali terdapat paket data yang berisi konten yang berbahaya lolos dari policy metode-metode konvensional ini.
Untuk mencegah lebih banyak paket data yang tidak baik masuk digunakan sebuah metode bernama deep packet inspection. Metode ini merupakan metode penyaringan paket yang berfungsi pada Application layer pada pemodelan TCP/IP. Kegunaannya adalah untuk memungkinkan pencarian, pengidentifikasian, klasifikasi, routing ulang, dan pengeblokan dari paket-paket yang lolos tahap penyaringan konvensional.


Diluar keuntungan yang didapatkan dalam menggunakan DPI, terdapat beberapa batasan yang disebabkan penggunaan DPI tersebut:
1. Penjaminan keamanan terhadap beberapa jenis paket berbahaya, namun juga dapat dieksploitasi untuk memfasilitasi penyebaran paket berbahaya tersebut.
2. Peningkatan kompleksitas lingkungan firewall dan aplikasi keamanan lainnya, disebabkan kebutuhan DPI untuk melakukan pembaharuan secara berkala.
3. Penggunaan DPI membebani processor komputer sehingga melambatkan kerja komputer.

Referensi:
http://searchnetworking.techtarget.com/definition/deep-packet-inspection-DPI
http://www.yac.mx/id/pc-tech-tips/internet/What_Is_Deep_Packet_Inspection.html