Keyboard shortcuts

Press ← or → to navigate between chapters

Press S or / to search in the book

Press ? to show this help

Press Esc to hide this help

Glossari

Aquest apèndix defineix els termes clau utilitzats al llarg del manual d’usuari de lippycat.

TermeDefinició
ADMFAdministration Function (funció d’administració). El sistema extern que gestiona tasques d’intercepció legal enviant peticions d’activació/desactivació per la interfície X1. Consulteu intercepció legal.
Aho-CorasickUn algorisme de cerca de coincidències de cadenes que cerca múltiples patrons simultàniament en una sola passada. lippycat l’utilitza per al filtratge eficient de múltiples patrons (p. ex., trobar moltes URI SIP alhora). Consulteu optimització del rendiment.
PCAP amb rotació automàticaUna funció de captura no VoIP que rota automàticament els fitxers de sortida PCAP segons llindars de mida o temps, i evita que cap fitxer creixi sense límit. Consulteu agregació central amb lc process.
BPFBerkeley Packet Filter. Un llenguatge de filtratge de paquets al nucli que permet a les eines de captura descartar paquets no rellevants abans que arribin a l’espai d’usuari, i redueix el cost de CPU i memòria. Consulteu la referència de filtres BPF.
Etiqueta de compilacióUna directiva del compilador Go que controla quins fitxers font s’inclouen en un binari. lippycat utilitza etiquetes de compilació (all, hunter, processor, cli, tui, li, cuda) per produir variants binàries especialitzades. Consulteu instal·lació i configuració.
CACertificate Authority (autoritat de certificació). Una entitat que emet i signa certificats TLS i estableix una cadena de confiança. En l’arquitectura distribuïda de lippycat, una CA signa certificats de nodes Hunter, processadors i clients TUI. Consulteu seguretat.
Call-IDUn valor de capçalera SIP globalment únic que identifica una trucada en tots els missatges SIP relacionats (INVITE, BYE, ACK, etc.) i associa els fluxos de mitjans RTP amb la senyalització. Consulteu VoIP: anàlisi SIP i RTP.
Interfície de capturaLa interfície de xarxa (NIC física, interfície virtual o bucle local) des de la qual lippycat llegeix paquets. S’especifica amb l’indicador -i / --interface. Consulteu captura CLI amb lc sniff.
CCCommunication Content (contingut de comunicació). La càrrega útil real dels paquets (mitjans, dades) lliurada per la interfície X3 en intercepció legal. Consulteu intercepció legal.
DisjuntorUn patró de resiliència que atura els intents de transmissió després de fallades repetides i evita l’esgotament de recursos. S’utilitza en la transmissió jeràrquica entre processadors. Consulteu arquitectura distribuïda.
CòdecCodificador-descodificador. Un algorisme que codifica i descodifica àudio o vídeo per transmetre’l per RTP. Els còdecs VoIP habituals inclouen G.711 (sense compressió), G.729 (comprimit) i Opus (adaptatiu). Consulteu VoIP: anàlisi SIP i RTP.
Ordre associadaUna ordre de l’intèrpret executada automàticament quan es tanca un fitxer PCAP o es completa una trucada VoIP. Es configura amb els indicadors --pcap-command i --voip-command. Consulteu agregació central amb lc process.
CUDACompute Unified Device Architecture. La plataforma de càlcul GPU de NVIDIA, utilitzada per lippycat per al filtratge de paquets accelerat per maquinari en nodes Hunter i Tap. Requereix l’etiqueta de compilació cuda. Consulteu optimització del rendiment.
Memòria intermèdia de desbordament en discUna funció de Hunter que escriu paquets capturats al disc local quan es perd la connexió amb el processador i els reprodueix en reconnectar-se. Evita la pèrdua de dades durant interrupcions de xarxa. Consulteu captura perifèrica amb lc hunt.
DNSDomain Name System (sistema de noms de domini). Un protocol que tradueix noms de domini llegibles per persones a adreces IP. lippycat pot capturar i analitzar consultes i respostes DNS. Consulteu anàlisi DNS.
ETSIEuropean Telecommunications Standards Institute (Institut Europeu de Normes de Telecomunicacions). L’organisme de normalització que defineix les interfícies X1/X2/X3 utilitzades per a intercepció legal. Consulteu intercepció legal.
FiltreUna regla amb nom (p. ex., sip_user, dns_domain, ip_address) que determina quins paquets captura i transmet un node Hunter. Els filtres s’envien del processador als nodes Hunter per gRPC. Consulteu conceptes bàsics.
Control de fluxEl mecanisme amb què un processador indica als nodes Hunter que ajustin la taxa d’enviament. Utilitza quatre estats: CONTINUE (normal), SLOW (redueix la taxa), PAUSE (atura l’enviament) i RESUME (reprèn després d’una pausa). Consulteu arquitectura distribuïda.
gRPCGoogle Remote Procedure Call. Un marc RPC d’alt rendiment utilitzat per a la comunicació entre nodes Hunter i processadors en l’arquitectura distribuïda. Consulteu arquitectura distribuïda.
HTTPHypertext Transfer Protocol (protocol de transferència d’hipertext). El protocol fonamental del web. lippycat pot capturar i analitzar peticions i respostes HTTP. Consulteu anàlisi HTTP.
Topologia en estrellaUna topologia de desplegament on un únic processador rep paquets capturats de múltiples nodes Hunter. És la configuració distribuïda més simple i habitual. Consulteu arquitectura distribuïda.
HunterUn node de captura perifèrica que captura paquets en una interfície de xarxa, aplica filtres i transmet els paquets coincidents a un processador per gRPC. Els nodes Hunter són lleugers i es poden desplegar en múltiples segments de xarxa. Consulteu captura perifèrica amb lc hunt.
Mode jeràrquicUna topologia de desplegament on els processadors transmeten paquets a processadors ascendents, creant una jerarquia d’agregació de múltiples nivells per a desplegaments a gran escala. Consulteu arquitectura distribuïda.
IMAPInternet Message Access Protocol. Un protocol per recuperar correu d’un servidor de correu que permet que els missatges romanguin al servidor. Consulteu anàlisi de protocols de correu.
IRIIntercept Related Information (informació relacionada amb la intercepció). Metadades de senyalització (p. ex., capçaleres SIP, detalls d’establiment de trucada) lliurades per la interfície X2 en intercepció legal. Consulteu intercepció legal.
JA3Un mètode d’empremta de client TLS que genera un resum dels paràmetres de Client Hello (conjunts de xifratge, extensions, corbes el·líptiques). S’utilitza per identificar aplicacions client independentment de l’adreça IP. Consulteu inspecció TLS.
JA3SUn mètode d’empremta de servidor TLS que genera un resum dels paràmetres de Server Hello. El complement de JA3 al costat del servidor. Consulteu inspecció TLS.
JA4Un mètode d’empremta TLS de nova generació i successor de JA3 que proporciona més precisió i context addicional de transport. Consulteu inspecció TLS.
LILawful Interception (intercepció legal). Supervisió autoritzada de xarxa sota autoritat legal, implementada mitjançant les interfícies ETSI X1/X2/X3. Requereix l’etiqueta de compilació li. Consulteu intercepció legal.
libpcapLa biblioteca C estàndard de captura de paquets de xarxa en sistemes de tipus Unix. lippycat utilitza libpcap (mitjançant gopacket) per llegir paquets d’interfícies i fitxers PCAP. Consulteu conceptes bàsics.
MDFMediation/Delivery Function (funció de mediació/lliurament). La instal·lació de les autoritats que rep dades interceptades (IRI per X2, CC per X3) de l’element de xarxa. Consulteu intercepció legal.
mDNSMulticast DNS (DNS multidifusió). Un protocol (port 5353) que resol noms d’amfitrió a adreces IP en xarxes locals sense servidor DNS central. Consulteu anàlisi DNS.
MOSMean Opinion Score (puntuació mitjana d’opinió). Una mètrica numèrica de qualitat de veu entre 1,0 (inintel·ligible) i 5,0 (excel·lent). S’estima a partir d’estadístiques de fluxos RTP, com la fluctuació temporal i la pèrdua de paquets. Consulteu VoIP: anàlisi SIP i RTP.
mTLSMutual TLS (TLS mutu). Una configuració TLS on tant el client com el servidor presenten certificats per autenticar-se i proporcionen verificació bidireccional d’identitat. És obligatòria per a desplegaments distribuïts en producció. Consulteu seguretat.
NENetwork Element (element de xarxa). En terminologia ETSI LI, el sistema que fa la intercepció; en aquest cas, lippycat mateix (normalment el node processador). Consulteu intercepció legal.
OpenCLOpen Computing Language. Un estàndard obert de càlcul paral·lel en GPU, CPU i altres acceleradors. Un motor GPU alternatiu a CUDA per al filtratge de paquets. Consulteu optimització del rendiment.
P-Asserted-IdentityUna capçalera SIP que transporta la identitat verificada de qui truca, afirmada per un intermediari de confiança. S’utilitza per identificar qui truca en l’anàlisi VoIP. Consulteu VoIP: anàlisi SIP i RTP.
PCAPPacket Capture (captura de paquets). Un format de fitxer estàndard (.pcap) per emmagatzemar paquets de xarxa capturats, compatible amb eines com Wireshark i tcpdump. Consulteu conceptes bàsics.
PCAP per trucadaUna funció específica de VoIP que escriu un fitxer PCAP separat per a cada trucada SIP, amb tots els paquets de senyalització i mitjans associats al Call-ID de la trucada. Consulteu agregació central amb lc process.
POP3Post Office Protocol version 3. Un protocol per recuperar correu d’un servidor de correu, normalment descarregant els missatges i eliminant-los del servidor. Consulteu anàlisi de protocols de correu.
ProcessadorUn node d’agregació central que rep paquets d’un o més nodes Hunter per gRPC, fa anàlisi de protocols, escriu fitxers PCAP i serveix la interfície TUI. Consulteu agregació central amb lc process.
Mode de produccióUn mode operatiu activat establint LIPPYCAT_PRODUCTION=true, que exigeix xifratge TLS en totes les connexions i bloqueja l’indicador --insecure. Consulteu seguretat.
RADIUSRemote Authentication Dial-In User Service. Un protocol UDP per a autenticació, autorització i comptabilització d’accés a la xarxa. lippycat captura missatges visibles, associa respostes amb peticions i exposa metadades amb les credencials ocultades. Consulteu captura RADIUS i POI.
Mode promiscuUn mode d’interfície de xarxa que captura tot el trànsit del segment, no només el que s’adreça a l’amfitrió. És necessari per supervisar trànsit entre altres amfitrions. Consulteu captura CLI amb lc sniff.
RTPReal-time Transport Protocol (protocol de transport en temps real). Un protocol que transporta fluxos d’àudio i vídeo VoIP i proporciona seqüenciació, marques de temps i identificació de tipus de càrrega útil. Consulteu VoIP: anàlisi SIP i RTP.
SDPSession Description Protocol (protocol de descripció de sessió). Un format utilitzat dins de la senyalització SIP per negociar paràmetres de sessió de mitjans, com còdecs, adreces IP i ports. Consulteu VoIP: anàlisi SIP i RTP.
SIMDSingle Instruction, Multiple Data (una instrucció, múltiples dades). Extensions vectorials de CPU (AVX2, SSE4.2) que processen múltiples elements de dades en paral·lel, utilitzades per lippycat per a cerca de patrons accelerada. Consulteu optimització del rendiment.
SIPSession Initiation Protocol (protocol d’inici de sessió). Un protocol de senyalització utilitzat per establir, modificar i acabar trucades VoIP. lippycat analitza missatges SIP per seguir i filtrar trucades. Consulteu VoIP: anàlisi SIP i RTP.
SMTPSimple Mail Transfer Protocol. El protocol estàndard per enviar correu entre servidors de correu. Consulteu anàlisi de protocols de correu.
SNIServer Name Indication (indicació del nom del servidor). Una extensió TLS del missatge Client Hello que especifica el nom d’amfitrió al qual es connecta el client i permet allotjament virtual per TLS. Consulteu inspecció TLS.
SRTPSecure RTP (RTP segur). Una variant xifrada d’RTP que proporciona confidencialitat, autenticació i protecció contra reproduccions per als fluxos de mitjans VoIP. Consulteu VoIP: anàlisi SIP i RTP.
TapUn node autònom que combina capacitats de Hunter i processador sense gRPC, executant captura i anàlisi localment en un únic procés. Consulteu mode autònom amb lc tap.
Mode de rendiment TCPPerfils de configuració que controlen el comportament del reassemblatge TCP, amb un compromís entre completesa i velocitat. Els modes inclouen balanced, high_performance, low_latency i minimal. Consulteu optimització del rendiment.
TLSTransport Layer Security (seguretat de la capa de transport). Un protocol criptogràfic que proporciona comunicació xifrada entre aplicacions en xarxa. lippycat analitza trànsit TLS i també utilitza TLS per protegir les seves pròpies connexions gRPC. Consulteu seguretat.
TUITerminal User Interface (interfície d’usuari de terminal). La interfície interactiva de supervisió de lippycat basada en terminal, construïda amb el marc Bubbletea. Proporciona visualització de paquets en temps real, gestió de nodes Hunter i supervisió de trucades. Consulteu captura interactiva amb lc watch.
Interfície virtual (VIF)Una interfície de xarxa creada per programari (p. ex., dispositiu tap/tun) utilitzada per a injecció o reproducció de paquets, o comunicació entre màquines virtuals. Es pot utilitzar com a interfície de captura. Consulteu captura CLI amb lc sniff.
WALWrite-Ahead Log (registre d’escriptura anticipada). Un diari durador utilitzat per a entrada fiable d’esdeveniments: el processador registra els esdeveniments rebuts abans de confirmar-los al productor, cosa que permet recuperar-los després d’una fallada del processador. Consulteu agregació central amb lc process.
X1La interfície d’administració d’intercepció legal ETSI. Transporta peticions d’activació i desactivació de tasques entre ADMF i l’element de xarxa per HTTPS/XML. Consulteu intercepció legal.
X2La interfície de lliurament IRI d’intercepció legal ETSI. Transporta metadades de senyalització (Intercept Related Information) de l’element de xarxa a MDF per TLS. Consulteu intercepció legal.
X3La interfície de lliurament CC d’intercepció legal ETSI. Transporta contingut de comunicació (dades reals de paquets) de l’element de xarxa a MDF per TLS. Consulteu intercepció legal.