PCAP
Significa «Packet Capture».
PCAP es una API para capturar paquetes de datos de una red informática. Registra y guarda registros del tráfico de datos en un formato estandarizado, legible para cualquier herramienta de monitoreo y análisis del tráfico. Los administradores de red utilizan herramientas de captura de paquetes para obtener información detallada sobre los paquetes de datos que circulan por una red sin interrumpir ese tráfico.
Las herramientas de captura de paquetes, también llamadas analizadores de paquetes o rastreadores de paquetes, utilizan la API de PCAP para interceptar y registrar los paquetes de datos que circulan por una red informática. Los administradores de red pueden elegir capturar el paquete de datos completo o solo la información contenida en el encabezado del paquete. Después de capturar los datos, el software de captura de paquetes puede exportar la información a un archivo de registro y mostrarla en un formato legible para las personas. Esta información puede incluir la hora en que se interceptó el paquete de datos, sus direcciones IP de origen y destino, el protocolo de datos utilizado y el tamaño del paquete. Algunas herramientas también pueden capturar la carga útil del paquete de datos, pero solo pueden analizar su contenido si esos datos no están cifrados.
Los administradores de red utilizan herramientas de captura de paquetes para monitorear actividades inusuales e identificar las fuentes de los problemas de red. Por ejemplo, los paquetes capturados pueden ayudar a detectar una computadora de la red infectada con malware al revelar una gran cantidad de paquetes de datos desde la dirección IP de esa computadora hacia un único servidor remoto.
NOTE: Las herramientas de captura de paquetes guardan los registros con las extensiones de archivo .PCAP o .CAP. Cualquier software compatible con la API de PCAP para la captura de paquetes puede abrir y mostrar estos archivos.
Pon a prueba tu conocimiento