# DPI

### DPI <a href="#undefined" id="undefined"></a>

​​​Bu bölümde web arayüzde [**Configuration -> DPI**](https://docs.targitas.com/configuration/dpi)  sekmesinde gerçekleştirilebilen konfigürasyonlar için gerekli komutlar bulunur.&#x20;

```
parta_Document(config)# security dpi
parta_Document(config-security-dpi)#  ?
analysis-frequency       Set Analysis Timer Frequency as minute
antivirus                Enable antivirus for dpi
application-control      Enable ip-accounting for dpi
blocker                  DPI Blocker
destination-aware-detectionEnable Destination Lookup for dpi
disable                  Disable logging for dpi
dpi-policy               Web Policy Configuration
enable                   Enables DPI Daemon
filtering                Enable filtering for dpi
flow-source              Set Source Network
intensive-classification Enable ip-accounting for dpi
ip-accounting            Enable ip-accounting for dpi
logging                  Enable logging for dpi
mac-logging              Enable mac-logging for dpi
ndr                      Enable ndr for dpi
ndr-interface            ndr interface
nfv-mode                 Mode of NFV
nfv-profile              NFV Profile
qos-profile              QoS Profile
ssl-inspection           DPI SSL Inspection Config
syslog                   Syslog Profile
web-category             Web Category

```

| <mark style="color:blue;">`​analysis-frequency`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | ​Web arayüzünde [**Monitoring ana sayfasında** ](https://docs.targitas.com/monitoring/monitoring-ana-sayfasi)yer alan Widget'ların güncellenmesi için gerçekleştirilen DPI analizinin frekans değeri dakika biriminden belirlenir.                                                            |
| -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| ​<mark style="color:blue;">`​antivirus`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | DPI değerlendirmesinde antivirus kontrolü gerçekleştirilmesi isteniyorsa kullanılmalıdır.                                                                                                                                                                                                     |
| <mark style="color:blue;">`application-control`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | DPI değerlendirmesinde OSI katman 7 düzeyinde 7000'e yakın uygulamanın filtrelenmesi ve loglanması isteniyorsa kullanılmalıdır.                                                                                                                                                               |
| <p><mark style="color:blue;"><code>blocker listen-interface \[Interface Name]</code></mark><br><br><mark style="color:blue;"><code>blocker listen-port \[Port]</code></mark></p>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               | DPI değerlendirmesi ardından engellenen sayfaların yönlendirileceği Block Page sayfasının çalışacağı interface ve port numarası belirlenebilir                                                                                                                                                |
| <mark style="color:blue;">`destination-aware-detection`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | Belirli Destination IP özelindeki trafikte DPI değerlendirilmesi gerçekleştirilmek isteniyorsa kullanılmalıdır.                                                                                                                                                                               |
| <p><mark style="color:blue;"><code>disable antivirus</code></mark><br><br><mark style="color:blue;"><code>disable application-control</code></mark><br><br><mark style="color:blue;"><code>disable destination-aware-detectionDisable</code></mark><br><br><mark style="color:blue;"><code>disable filtering</code></mark><br><br><mark style="color:blue;"><code>disable intensive-classification</code></mark><br><br><mark style="color:blue;"><code>disable ip-accounting</code></mark><br><br><mark style="color:blue;"><code>disable logging</code></mark><br><br><mark style="color:blue;"><code>disable mac-logging</code></mark><br><br><mark style="color:blue;"><code>disable ndr</code></mark></p> | Web arayüzünde Configuration -> DPI -> Settings sayfasında belirlenen DPI temel ayarların kaldırılması isteniyorsa <mark style="color:red;">`disable [Settings]`</mark> komutu kullanılmalıdır.                                                                                               |
| <mark style="color:blue;">`dpi-policy [Name] rule-id [ID]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | Bu komut sayesinde belirlenen isimdeki DPI Politikasının konfigürasyonunun gerçekleştirilebileceği <mark style="color:red;">`targitas(config-dpi-pol-[Name])#`</mark> prompt bölümününe geçiş yapılır. Bu bölüm ile ayrıntılar tablonun altında bulunmaktadır.                                |
| <mark style="color:blue;">`enable`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      | DPI değerlendirmesinin gerçekleştirilmesi isteniyorsa kullanılmalıdır.                                                                                                                                                                                                                        |
| <mark style="color:blue;">`filtering`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | DPI filtrelemesinin gerçekleştirilmesi isteniyorsa kullanılmalıdır. Filtering enable olması durumda Layer 7 düzeyinde web kategori ve application özelinde izin verme ve yasaklama gerçekleştirilebilir.                                                                                      |
| <mark style="color:blue;">`flow-source [IP/CIDR]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | Flow Source olarak bir subnet belirtilebilir. Birden fazla flow-source tanımlanabilir.                                                                                                                                                                                                        |
| <mark style="color:blue;">`intensive-classification`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    | DPI değerlendirmesinde yoğun analiz özelliği kullanılmak isteniyorsa kullanılmalıdır.                                                                                                                                                                                                         |
| <mark style="color:blue;">`ip-accounting`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               | DPI değerlendirmesinde IP adresinin eşleştirilebileceği en uygun NAC, DHCP, Hotspot vb. isim ile eşleştirilmesi isteniyorsa kullanılmalıdır.                                                                                                                                                  |
| <mark style="color:blue;">`logging`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | 5651 sayılı kanuna uygun olarak DPI loglarının saklanması isteniyorsa aktifleştirilmelidir.                                                                                                                                                                                                   |
| <mark style="color:blue;">`mac-logging`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | MAC adreslerinin loglanması isteniyorsa bu özellik aktifleştirilmelidir.                                                                                                                                                                                                                      |
| <mark style="color:blue;">`ndr`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | Network Detection and Response modunda Targitas DPI, packet mirroring ile üzerine aktarılan trafikte DPI analizi gerçekleştirebilir.                                                                                                                                                          |
| <mark style="color:blue;">`ndr-interface`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               | Packet mirroring trafiğinin aktarılacağı interface belirlenmelidir.                                                                                                                                                                                                                           |
| <p><mark style="color:blue;"><code>nfv-mode edge</code></mark><br><br><mark style="color:blue;"><code>nfv-mode master</code></mark></p>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | <p>NFV modunda Targitas, DPI analizi için gerekli yükü başka bir Targitas'a aktarabilir veya diğer Targitas'tan gelen DPI trafiğini kendi kaynaklarını kullanarak analiz gerçekleştirebilir. <br>Edge ve Master olmak üzere iki nfv-mode seçeneği arasından seçim yapılması gereklidir.  </p> |
| <mark style="color:blue;">`nfv-profile [NFV Unlock Profile Name]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | Configuration -> NFV Unlock -> Profile sekmesinde oluşturulan profiller arasından seçim yapılması gereklidir.                                                                                                                                                                                 |
| <mark style="color:blue;">`qos-profile [Name]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | Bu komut sayesinde L7 QoS profil konfigürasyonunun gerçekleştirilebileceği <mark style="color:red;">`targitas(config-dpi-qos-[Name])#`</mark> prompt bölümününe geçiş yapılır. Bu bölüm ile ayrıntılar tablonun altında bulunmaktadır.                                                        |
| <mark style="color:blue;">`ssl-inspection`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | Bu komut sayesinde DPI SSL Inspection konfigürasyonunun gerçekleştirilebileceği <mark style="color:red;">`targitas(config-ssl-inspection)#`</mark> prompt bölümününe geçiş yapılır. Bu bölüm ile ayrıntılar tablonun altında bulunmaktadır.                                                   |
| <mark style="color:blue;">`syslog [Name] log-format [defaulf /v2]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      | Configuration -> System -> Syslog Server konfigürasyonu gerçekleştirildiyse. DPI loglarının belirlenen log-format'a uygun olarak belirtilen isimdeki syslog sunucusuna yönlendirmek için kullanılır.                                                                                          |
| <mark style="color:blue;">`web-category [Name]`</mark>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | Custom Web kategori eklemek için <mark style="color:red;">`targitas(config-dpi-cat-[Name])#`</mark> prompt bölümününe geçiş yapılır. Bu bölüm ile ayrıntılar tablonun altında bulunmaktadır.                                                                                                  |

### dpi-policy

| allow \[Application]                                              |                                                                                                                                                                                                                                                                                                                                                                         |
| ----------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| change-rule-id                                                    |                                                                                                                                                                                                                                                                                                                                                                         |
| deny                                                              |                                                                                                                                                                                                                                                                                                                                                                         |
| description                                                       | Network yönetimini kolaylaştırmak için oluşturulan DPI politikasının görevini içeren bir açıklama yazılması önerilir.                                                                                                                                                                                                                                                   |
| destination-ip                                                    | <p>Belirli IP adresi veya subnet'e yönelik trafikte DPI değerlendirmesi gerçekleştirilmesi isteniyorsa Targitas'ta tanımlı interface, network, Zone, Object ve Active directory seçenekleri arasından destination-ip objesi belirlenmelidir. <br>Ayrıca <mark style="color:blue;"><code>destination-aware-detection</code></mark> özelliği aktif olması gereklidir.</p> |
| destination-port                                                  | Sadece belirli hedef portlarda DPI değerlendirmesi gerçekleştirilmek isteniyorsa Configuration -> Object -> Services veya show object service komutu ile listelenen                                                                                                                                                                                                     |
| disable                                                           | DPI Politikasının devre dışı bırakılmasını sağlar.                                                                                                                                                                                                                                                                                                                      |
| <mark style="color:blue;">`dpi-policy [Name] rule-id [ID]`</mark> | Bu komut sayesinde yeni bir DPI Policy konfigürasyonunun gerçekleştirilebileceği <mark style="color:red;">`targitas(config-dpi-pol-[Name])#`</mark> prompt bölümününe geçiş yapılır.                                                                                                                                                                                    |
| enable                                                            | DPI politikasının aktifleştirilmesi sağlar. Varsayılan olarak enable durumdadır.                                                                                                                                                                                                                                                                                        |
| qos-profile \[Name]                                               |                                                                                                                                                                                                                                                                                                                                                                         |
| source \[sourceIP / sourceNetwork]                                | source komutunun ardından TAB tuşuna basıldığında Targitas'ta tanımlı interface, network, Zone, Object ve Active directory seçenekleri listelenir. DPI değerlendirmesinden geçmesi istenilen kaynak kullanıcı, IP veya network belirlenmelidir.                                                                                                                         |

```
targitas(config-security-dpi)# dpi-policy Example rule-id 1 
targitas(config-dpi-pol-Example)# 
allow                    Web Policy Allow
change-rule-id           Set Web Policy Rule Order
deny                     Web Policy Deny
description              Category Description
destination-ip           Destination IP
destination-port         Destination Port
disable                  Disable Web Policy (Default: enable)
dpi-policy               Web Policy Configuration
enable                   Enable Web Policy (Default: enable)
qos-profile              QoS Profile
source                   Source IP

```

### qos-profile&#x20;

| bandwidth    |   |
| ------------ | - |
| dpi-policy   |   |
| Qos-profile  |   |
| web-category |   |

```
targitas(config-security-dpi)# qos-profile Example
targitas(config-dpi-qos-Example)# 
bandwidth                Set QoS to Policy
dpi-policy               Web Policy Configuration
qos-profile              QoS Profile
web-category             Web Category

```

### ssl-inspection

| <mark style="color:blue;">`certificate-profile [Name]`</mark> | Configuration -> System -> Certificates kısmında oluşturulan sertifikalar arasından seçim yapılması gereklidir. |
| ------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------- |
| <mark style="color:blue;">`enable`</mark>                     | SSL Inspection özelliğinin kullanılması isteniyorsa aktifleştirilmelidir.                                       |
| <mark style="color:blue;">`inspection-port [Port]`</mark>     | SSL Inspection değerlendirmesinin gerçekleştirileceği port numarası belirlenmelidir.                            |

```
targitas(config-dpi)# ssl-inspection 
targitas(config-ssl-inspection)# 
certificate-profile      Profile Name
enable                   Enable SSL Inspection
inspection-port          SSL Inspection Port

```

### web-category

```
targitas(config-security-dpi)# web-category Example
targitas(config-dpi-cat-Example)# 
description              Category Description
dpi-policy               Web Policy Configuration
member                   Set Category Member Name
web-category             Web Category
targitas(config-dpi-cat-Example)# member parta.com 
targitas(config-dpi-cat-Example)# member targitas.com     
targitas(config-dpi-cat-Example)# member example.com
targitas(config-dpi-cat-Example)# description Whitelist
targitas(config-dpi-cat-Example)# exit


```

| <mark style="color:blue;">`description [Text]`</mark>             | DPI yönetimini kolaylaştırmak için oluşturulan Custom Web kategorisine görevini ifade eden bir açıklama metni eklenebilir.                                                                                                                                     |
| ----------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <mark style="color:blue;">`dpi-policy [Name] rule-id [ID]`</mark> | Bu komut sayesinde belirlenen isimdeki DPI Politikasının konfigürasyonunun gerçekleştirilebileceği <mark style="color:red;">`targitas(config-dpi-pol-[Name])#`</mark> prompt bölümününe geçiş yapılır. Bu bölüm ile ayrıntılar tablonun altında bulunmaktadır. |
| <mark style="color:blue;">`member [Name]`</mark>                  | Oluşturulan Custom Web kategori kapsamına giren web sitelerine ait domain adresleri member olarak eklenmelidir.                                                                                                                                                |
| <mark style="color:blue;">`web-category [Name]`</mark>            | Yeni bir Custom Web kategori eklemek için <mark style="color:red;">`targitas(config-dpi-cat-[Name])#`</mark> prompt bölümününe geçiş yapılır. Bu bölüm ile ayrıntılar tablonun altında bulunmaktadır.                                                          |
