¿Qué es DPI (inspección profunda de paquetes) y cómo lo usan los ISP?

DPI es la capacidad de un dispositivo para mirar más profundamente en el paquete, más allá del contenido normal de L3 y L4 y hacer varias cosas dependiendo de lo que encuentre allí.

El filtrado normal sin DPI incluye las direcciones IP de origen y destino y los números de puerto TCP de origen y destino. Eso es suficiente para identificar cosas comunes, como el tráfico web (HTTP, puerto TCP 80).

El filtrado de DPI puede hacer otras cosas interesantes, como escanear el contenido del correo en busca de la palabra mágica ‘Supercalifragilisticexpialidocious’ y actuar, por ejemplo enviando una copia de ese correo electrónico a Dick Van Dyke. Eso sería una invasión de la privacidad relativamente benigna y, obviamente, esto podría usarse para hacer cosas mucho más nefastas.

DPI puede y ha sido utilizado para reconocer y des-priorizar el contenido entre pares, lo que hace que se ejecute mucho más lentamente de lo que lo haría de otra manera.

Con un poco de trabajo, sospecho que podría usarse para espiar los chats de IRC, crear un bajo rendimiento para las redes de la competencia y muchas otras cosas malas. Básicamente, si puede imaginarse que algún algoritmo de coincidencia de patrones se ejecute en sus datos, y cualquier cosa que pueda hacerse con sus datos, probablemente sea algo que alguien, en algún lugar, ha implementado con DPI.