<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 skin-theme-clientpref-day vector-sticky-header-enabled" lang="de" dir="ltr"><head>
<meta charset="UTF-8">
<title>Deep Packet Inspection</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://de.wikipedia.org/wiki/Deep_Packet_Inspection"> <link href="./_mw_/ext.cite.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link href="./_mw_/ext.gadget.citeRef.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.defaultPlainlinks.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonHide.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonLayout.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonStyle.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiDarkmode.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiResponsive.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.specialSearch.css" rel="stylesheet" type="text/css">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-Deep_Packet_Inspection rootpage-Deep_Packet_Inspection skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><span class="mw-page-title-main">Deep Packet Inspection</span></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="de" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="de" dir="ltr"><p><b>Deep Packet Inspection</b> (<b>DPI</b>; auch <i>complete packet inspection</i> oder <i>Information eXtraction</i>, <i>IX</i>) steht für ein Verfahren in der <a href="Rechnernetz" title="Rechnernetz">Netzwerktechnik</a>, Informationen aus <a href="Datenpaket" title="Datenpaket">Datenpaketen</a> zu extrahieren. Dabei werden gleichzeitig der Datenteil und der <a href="Header" title="Header">Headerteil</a> des Datenpaketes auf bestimmte Merkmale wie <a href="Netzwerkprotokoll" title="Netzwerkprotokoll">Protokollverletzungen</a>, <a href="Computervirus" title="Computervirus">Computerviren</a>, <a href="Spam" title="Spam">Spam</a> und weitere unerwünschte Inhalte untersucht. Der Unterschied zu einem <a href="Paketfilter" title="Paketfilter">Paketfilter</a> besteht darin, dass dieser nur den Headerteil des Paketes überprüft, aber nicht den Datenteil.<sup id="cite_ref-1" class="reference"><a href="#cite_note-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup> Deep Packet Inspection ermöglicht auch eine Regulierung von <a href="Datenstrom" title="Datenstrom">Datenströmen</a>.
</p><p>DPI wird derzeit meist in Enterprise-Anwendungen bei Providern, oft im Auftrag von Regierungen, in den unterschiedlichsten Anwendungsbereichen eingesetzt. Es ermöglicht eine erhebliche <a href="Informationssicherheit" title="Informationssicherheit">Absicherung des Informationsflusses</a>, wird aber auch zur <a href="Vorratsdatenspeicherung" title="Vorratsdatenspeicherung">Vorratsdatenspeicherung</a>, zum <a href="Abh%C3%B6ren" title="Abhören">Abhören</a> und Sammeln von Informationen und zur <a href="Zensur_im_Internet" title="Zensur im Internet">Zensur im Internet</a> eingesetzt. Kritiker befürchten auch, dass die DPI-Technik in Zukunft dahingehend genutzt werden könnte, die <a href="Netzneutralit%C3%A4t" title="Netzneutralität">Netzneutralität</a> des Internets einzuschränken. In der Türkei wird DPI von Providern eingesetzt, um beim Download von bekannter <a href="Software" title="Software">Software</a> wie zum Beispiel <a href="VLC_media_player" title="VLC media player">VLC</a>, <a href="WinRAR" title="WinRAR">WinRAR</a>, <a href="Skype" title="Skype">Skype</a>, <a href="7-Zip" title="7-Zip">7-Zip</a> oder <a href="Opera_(Browser)" title="Opera (Browser)">Opera</a> die offiziellen Downloadseiten umzuleiten und mit <a href="Spyware" title="Spyware">Spyware</a> infizierter Software zu bedienen.<sup id="cite_ref-heise-20180309_2-0" class="reference"><a href="#cite_note-heise-20180309-2"><span class="cite-bracket">[</span>2<span class="cite-bracket">]</span></a></sup>
</p><p>Eine Technik gegen DPI ist der Einsatz von <a href="Hypertext_Transfer_Protocol_Secure" title="Hypertext Transfer Protocol Secure">HTTPS</a> anstatt HTTP. Der <a href="Proxy_(Rechnernetz)" title="Proxy (Rechnernetz)">Proxy</a>, der DPI ausführt, kann eine verschlüsselte HTTPS-Verbindung nicht einfach aufbrechen und die Inhalte analysieren<sup id="cite_ref-heise-20180309_2-1" class="reference"><a href="#cite_note-heise-20180309-2"><span class="cite-bracket">[</span>2<span class="cite-bracket">]</span></a></sup>. Um einen Proxy, der HTTPS-Verbindungen aufbricht, als vertrauenswürdig einzustufen, müsste auf dem Client ein Zertifikat des Proxys installiert sein.
</p>
<div class="mw-heading mw-heading2"><h2 id="Siehe_auch">Siehe auch</h2></div>
<ul><li><a href="Proxy_(Rechnernetz)" title="Proxy (Rechnernetz)">Proxy (Rechnernetz)</a></li>
<li><a href="Firewall" title="Firewall">Firewall</a></li>
<li><a href="Stateful_Packet_Inspection" title="Stateful Packet Inspection">Stateful Packet Inspection</a> (SPI)</li></ul>
<div class="mw-heading mw-heading2"><h2 id="Weblinks">Weblinks</h2></div>
<ul><li><a rel="nofollow" class="external text" href="https://kobra.bibliothek.uni-kassel.de/bitstream/urn:nbn:de:hebis:34-2009113031192/5/BednerDeepPacketInspection.pdf"><i>Rechtmäßigkeit der „Deep Packet Inspection“</i></a> (PDF; 1,5 MB), Aufsatz von Mark Bedner im Rahmen einer Arbeitsgruppe an der <a href="Universit%C3%A4t_Kassel" title="Universität Kassel">Universität Kassel</a>: Überblick über Nutzung von DPI und die rechtliche Situation in Deutschland. 26. November 2009.</li>
<li><a rel="nofollow" class="external text" href="https://advocacy.globalvoicesonline.org/2009/06/25/study-deep-packet-inspection-and-internet-censorship/"><i>Deep Packet Inspection and Internet Censorship: International Convergence on an ‘Integrated Technology of Control’</i></a> (englisch), Studie von Ben Wagner, veröffentlicht bei der Organisation <a href="Global_Voices_Online" class="mw-redirect" title="Global Voices Online">Global Voices Online</a>: Überblick über DPI mit Fokus auf der Nutzung als Zensurinstrument. 25. Juni 2009.</li>
<li>ORF-Futurezone: <a rel="nofollow" class="external text" href="https://www.fuzo-archiv.at/artikel/1607275v2"><i>Deep Packet Inspection: Die Nase tief im Netz</i></a>. 7. Juli 2009.</li>
<li>Michael A. DeRose: <cite style="font-style:italic">Deep Packet Inspection and its Effects On Net Neutrality</cite>. Regis University Student Publications, Denver 22. Oktober 2010 (<a rel="nofollow" class="external text" href="https://epublications.regis.edu/cgi/viewcontent.cgi?article=1355&context=theses">regis.edu</a> [PDF; <span style="white-space:nowrap">1,4<span style="display:inline-block;width:.2em"> </span>MB</span>]).<span class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Abook&rfr_id=info:sid/de.wikipedia.org:Deep+Packet+Inspection&rft.au=Michael+A.+DeRose&rft.btitle=Deep+Packet+Inspection+and+its+Effects+On+Net+Neutrality&rft.date=2010-10-22&rft.genre=book&rft.place=Denver&rft.pub=Regis+University+Student+Publications" style="display:none"> </span></li>
<li><a rel="nofollow" class="external text" href="https://www.yumpu.com/en/document/read/7416724/deep-packet-inspection-ipoque"><i>Deep Packet Inspection – Technology, Applications & Net Neutrality</i></a> (englisch) <i>White Paper</i> vom IT-Unternehmen Ipoque: Überblick über DPI mit Fokus auf Nutzung im <a href="Netzmanagement" title="Netzmanagement">Netzwerkmanagement</a>. 2. September 2009.</li>
<li><a href="Constanze_Kurz" title="Constanze Kurz">Constanze Kurz</a>: <a rel="nofollow" class="external text" href="https://www.faz.net/aktuell/feuilleton/aus-dem-maschinenraum/kriegstechnik-das-blinzeln-des-adlers-11374424.html"><i>Kriegstechnik: Das Blinzeln des Adlers</i></a>, Artikel zu <i>Eagle Glint</i>, ein DPI-System zur Überwachung von Kommunikation, <a href="Frankfurter_Allgemeine_Zeitung" title="Frankfurter Allgemeine Zeitung">FAZ.net</a>, 30. September 2011.</li></ul>
<div class="mw-heading mw-heading2"><h2 id="Einzelnachweise">Einzelnachweise</h2></div>
<ol class="references">
<li id="cite_note-1"><span class="mw-cite-backlink"><a href="#cite_ref-1">↑</a></span> <span class="reference-text">Securityfocus.com: <a rel="nofollow" class="external free" href="http://www.securityfocus.com/infocus/1817">http://www.securityfocus.com/infocus/1817</a></span>
</li>
<li id="cite_note-heise-20180309-2"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-heise-20180309_2-0">a</a></sup> <sup><a href="#cite_ref-heise-20180309_2-1">b</a></sup></span> <span class="reference-text"><span class="cite">Martin Holland: <a rel="nofollow" class="external text" href="https://www.heise.de/security/meldung/Opera-VLC-WinRAR-7-Zip-Skype-Tuerkischer-Provider-ersetzt-Downloads-durch-Spyware-3990285.html"><i>Opera, VLC, WinRAR, 7-Zip, Skype: Türkischer Provider ersetzt Downloads durch Spyware.</i></a> In: <i><a href="Heise_online" title="Heise online">heise online</a>.</i> 9. März 2018,<span class="Abrufdatum"> abgerufen am 9. März 2018</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ADeep+Packet+Inspection&rft.title=Opera%2C+VLC%2C+WinRAR%2C+7-Zip%2C+Skype%3A+T%C3%BCrkischer+Provider+ersetzt+Downloads+durch+Spyware&rft.description=Opera%2C+VLC%2C+WinRAR%2C+7-Zip%2C+Skype%3A+T%C3%BCrkischer+Provider+ersetzt+Downloads+durch+Spyware&rft.identifier=https%3A%2F%2Fwww.heise.de%2Fsecurity%2Fmeldung%2FOpera-VLC-WinRAR-7-Zip-Skype-Tuerkischer-Provider-ersetzt-Downloads-durch-Spyware-3990285.html&rft.creator=Martin+Holland&rft.date=2018-03-09"> </span></span>
</li>
</ol></div><!--htdig_noindex--><div><div class="zim-footer">
Dieser Artikel wurde von <a class="external text" title="Zuletzt bearbeitet am 2026-01-06" href="https://de.wikipedia.org/wiki/?title=Deep_Packet_Inspection&oldid=263096985">Wikipedia</a> herausgegeben. Der Text ist unter <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.de">Creative Commons Attribution-Share Alike 4.0</a> verfügbar, sofern nicht anders angegeben. Für die Mediendateien können zusätzliche Bedingungen gelten.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>
</body></html>