DPI 既知の問題
最終更新日時: 2024/04/16 15:21:21
ヤマハルーターの DPI で、テキスト共有アプリケーション、Threads(ニーモニック:threads)のトラフィックを Threads ではなく、以下のアプリケーション(各アプリケーションはニーモニック型式で記載)として誤識別してしまうことが分かりました (*1) 。
本問題は、Threads の通信仕様の変更にシグネチャーが追従できていないことに起因しており、Threads に対しては以下のような症状が発生します。
(*1) 以下の環境で問題の発生を確認しています(2024年4月11日現在)
本問題が発生する機種およびシグネチャーのバージョンは以下の通りです。
機種 | シグネチャーバージョン |
---|---|
RTX1300 | Ver. 1.0.14 以降 |
RTX830 | Ver. 1.1.14 以降 |
NVR700W |
上記より前のバージョンでは、Threads の識別に対応しません。
threads が instagram / facebook / meta_gen に誤識別されることを利用して、threads のトラフィックに対するフィルタリング、QoS の制御を行うことができます。
ip dpi filter 1 reject * * threads,instagram,facebook,meta_gen # 誤識別されるアプリケーションを含めて記載 ip dpi filter 100 pass * * ip pp dpi filter in 1 100 ip pp dpi filter out 1 100Web GUI のかんたん設定の[アプリケーション制御]-[フィルターと経路設定] で SNS を破棄する設定になっている場合には、instagram、および facebook を破棄するフィルターが設定されています。この場合、instagram、および facebook に誤識別された threads のトラフィック も破棄されます。
speed lan2 100m queue lan2 type priority queue class filter 100 1 ip dpi * * threads,instagram,facebook,meta_gen # 誤識別されるアプリケーションを含めて記載 queue pp class filter list 100
上記の設定では、facebook、instagtam、meta_gen のトラフィックも同時にフィルタリング、または QoS 制御されるため注意してください。
facebook が識別キャッシュに対応しないアプリケーションであるため、フィルター型ルーティングを用いた threads の経路の制御はできません。また、アプリケーションの統計情報では、threads ではなく、instagram、facebook、meta_gen として記録されます。
現在、Threads を正しく識別するための検討を行っております。正しく識別できるようになった場合には、今後リリースするシグネチャーに取り込む予定です。
[EOF]