• [^] # Re:

    Posté par . En réponse au journal Le gouvernement souhaite publier un annuaire des sites pour terroristes. Évalué à 1.

    Plusieurs commentaires ci-dessus, dont le tien parlent de "DPI plus sophistiqué qu'avant". Pour moi qui ne suis pas admin professionnel j'ai du mal à comprendre de quoi vous parlez. Je voudrais bien quelques explications svp.
    Jusqu'à maintenant je pensais que le Deep Packet Inspection permettait, plutôt que de simplement filtrer les protocoles/ports, d'observer le contenu des paquets. Chose inutile lorsqu'il s'agit de paquets dont le contenu est chiffré. Tu précises même plus haut qu'ils bloquent même lorsque les paquets passent en "TCP sur le port 443 pour faire croire que c'est du HTTPS".
    Est-ce que ça veut dire qu'ils ont une capacité d'analyse si fine (et si large au regard de l'échelle) qu'ils peuvent déterminer qu'un paquet chiffré contient en fait autre chose que du HTTPS ? Et ça à l'échelle d'un pays entier (donc on ne parle pas de la NSA qui espionnerait/analyserait un internaute/flux en particulier) !?
    Comment ça marche ? J'ai peur.