PCAP
Je zkratkou pro „Packet Capture“.
PCAP je API pro zachytávání datových paketů v počítačové síti. Zaznamenává a ukládá protokoly síťového provozu ve standardizovaném formátu, který lze číst v libovolném nástroji pro monitorování a analýzu provozu. Správci sítí používají nástroje pro zachytávání paketů k získání podrobných informací o datových paketech putujících po síti, aniž by tento provoz narušili.
Nástroje pro zachytávání paketů, nazývané také analyzátory paketů nebo síťové sniffery, používají API PCAP k zachycování a zaznamenávání datových paketů, které putují počítačovou sítí. Správci sítí se mohou rozhodnout zachytit celý datový paket, nebo jen informace obsažené v jeho hlavičce. Po zachycení dat může software pro zachytávání paketů exportovat informace do souboru protokolu a zobrazit je ve formátu čitelném pro člověka. Tyto informace mohou zahrnovat čas zachycení datového paketu, jeho zdrojové a cílové IP adresy, použitý datový protokol a velikost paketu. Některé nástroje mohou zachytit také samotné užitečné zatížení datového paketu, jeho obsah však mohou analyzovat pouze v případě, že tato data nejsou zašifrovaná.
Správci sítí používají nástroje pro zachytávání paketů ke sledování neobvyklé aktivity a určování zdrojů problémů v síti. Zachycené pakety mohou například pomoci odhalit počítač v síti napadený malwarem, protože odhalí velké množství datových paketů putujících z IP adresy tohoto počítače na jediný vzdálený server.
NOTE: Nástroje pro zachytávání paketů ukládají protokoly s příponami souborů .PCAP nebo .CAP. Tyto soubory může otevřít a zobrazit jakýkoli software, který podporuje API PCAP pro zachytávání paketů.
Otestujte své znalosti