fortigateを運用してみたが、DPIにちょっと感動。web GUIもssg5とは隔世を感じる。
何のアプリケーションがセッション張っているのかきちんと区別してる。
ソフトウェアでDPIを行えるのってそう無い。

ところでakamaiのDNSなどは、数回名前解決を依頼しただけでは全部のIPを返さないように見える。
指定されたfqdnをDNSから引き、以後はこれを更新時期が来るまで連続して使うFWなどはakamaiに対抗出来ないかも知れん。