Qu'est-ce que le DPI et pourquoi il peut affecter le VPN
Le DPI, ou inspection approfondie des paquets, est une technique réseau qui classe le trafic au-delà des simples vérifications d'IP et de port. Il peut servir à la sécurité, à la gestion du trafic, à la censure ou à l'application de politiques.

Réponse rapide
Le DPI n'a pas besoin de lire chaque message pour vous affecter. La reconnaissance de motifs, les métadonnées, les empreintes TLS, le SNI, le timing et le comportement du protocole peuvent suffire à ralentir, réinitialiser ou bloquer une connexion.
Le DPI en termes simples
Le filtrage de base demande où va le trafic. Le DPI demande à quoi ressemble le trafic et s'il correspond à une politique.
La même technologie peut bloquer des logiciels malveillants sur un réseau et censurer des services légitimes sur un autre.
- La classification peut utiliser la forme du protocole, les domaines, les empreintes et le timing.
- Les symptômes incluent des réinitialisations, des délais d'attente, des erreurs TLS ou des chutes de vitesse soudaines.
- Tester sur un autre réseau est souvent le moyen le plus rapide de distinguer le DPI d'un problème local de l'application.
Comment diagnostiquer sans deviner
Comparez l'accès direct, un autre serveur VPN, un autre réseau et, si possible, un autre protocole ou une autre application.
Si le même site échoue uniquement sur un FAI ou un opérateur mobile, une politique réseau est plus probable qu'un appareil défectueux.
| Signal | Ce que cela suggère |
|---|---|
| Fonctionne en Wi-Fi, échoue en mobile | Politique opérateur ou de routage |
| Un seul site se réinitialise | Politique de destination/CDN ou DPI |
| Erreur TLS sur Wi-Fi public | Portail captif ou inspection HTTPS |