Glossar

Deep Packet Inspection (DPI)

Eine einfache Firewall arbeitet so ähnlich wie ein Pförtner, der nur auf den Ausweis schaut: Absender, Empfänger, Anschlussnummer. Passt das, geht das Daten-Paket durch — unabhängig davon, was es enthält.

Deep Packet Inspection geht einen Schritt weiter und analysiert das Daten-Paket. Die Firewall sieht dann, ob hinter einer erlaubten Verbindung wirklich das steckt, was das Paket angibt, zu sein: eine Webseite, eine E-Mail — oder ein Programm, das sich als harmloser Datenverkehr ausgibt.

Das ist der Grund, warum eine moderne Firewall Schadprogramme erkennen kann, die über ganz gewöhnliche Wege hereinkommen. Ohne den Blick in den Inhalt bliebe nur die Frage, ob der Weg erlaubt ist.

Zwei Dinge gehören ehrlicherweise erwähnt: Erstens kostet die Prüfung Rechenleistung; eine zu klein gewählte Firewall-Hardware bremst die Geschwindigkeit aus. Zweitens ist ein großer Teil des Datenverkehrs verschlüsselt — die Firewall muss ihn aufbrechen, um hineinzusehen. Das ist eine Entscheidung, die man bewusst trifft und mit Datenschutz und Mitbestimmung sauber abstimmt.