DPI mit sehr vielen Risiken und Schwachstellen, insbesondere wenn ich hiermit neben dem eigenen Netzwerk auch Endkunden schützen möchte, guter Artikel
www.computerweekly.com/de/definition/...Packet-Inspection-DPI
DPI wird auch für Vorratsdatenspeicherung, zum Abhören oder Zensur genutzt:
"Deep Packet Inspection (DPI; auch complete packet inspection oder Information eXtraction, IX) steht für ein Verfahren in der Netzwerktechnik, Datenpakete zu überwachen und zu filtern. Dabei werden gleichzeitig der Datenteil und der Headerteil des Datenpaketes auf bestimmte Merkmale wie Protokollverletzungen, Computerviren, Spam und weitere unerwünschte Inhalte untersucht. Der Unterschied zu klassischen Paketfiltern besteht darin, dass diese nur den Headerteil des Paketes überprüft, aber nicht den Datenteil.[1] Deep Packet Inspection ermöglicht auch eine Regulierung von Datenströmen.DPI wird derzeit meist in Enterprise-Anwendungen bei Providern, oft im Auftrag von Regierungen, in den unterschiedlichsten Anwendungsbereichen eingesetzt. Es ermöglicht eine erhebliche Absicherung des Informationsflusses, wird aber auch zur Vorratsdatenspeicherung, zum Abhören und Sammeln von Informationen und zur Zensur im Internet eingesetzt. Kritiker befürchten auch, dass die DPI-Technik in Zukunft dahingehend genutzt werden könnte, die Netzneutralität des Internets einzuschränken. In der Türkei wird DPI von Providern eingesetzt um beim Download von bekannter Software wie zum Beispiel VLC, WinRar, Skype, 7-Zip oder Opera die offiziellen Downloadseiten umzuleiten und mit Spyware infizierter Software zu bedienen.[2] Eine Technik gegen DPI ist der Einsatz von HTTPS strikt statt HTTP.[2]"
de.wikipedia.org/wiki/Deep_Packet_Inspection
Im letzten Satz wird genau meine These bestätigt, dass https eine Technik gegen DPI ist und somit diese Technologie in der Zuverlässigkeit hohe Mängel aufweist. Firefox verschlüsselt schon heute alle Webseiten mit der DoH Technologie, weitere Anbieter dürften folgen. Neben der hohen Skalierbarkeit ist genau dies der ganz große Vorteil von DNS soweit man hier wie CYAN für DoH Ready konzipiert ist .
CYAN ist übrgiens auch schon auf DNS over TLS (DoT) technologisch vorbereitet.