PCAP
Signifie « Packet Capture ».
PCAP est une API permettant de capturer des paquets de données d’un réseau informatique. Elle enregistre et sauvegarde les journaux de trafic dans un format standardisé, lisible par tout outil de surveillance et d’analyse du trafic. Les administrateurs réseau utilisent des outils de capture de paquets pour obtenir des informations détaillées sur les paquets de données qui circulent sur un réseau, sans perturber ce trafic.
Les outils de capture de paquets, également appelés analyseurs de paquets ou renifleurs de paquets, utilisent l’API PCAP pour intercepter et enregistrer les paquets de données qui circulent sur un réseau informatique. Les administrateurs réseau peuvent choisir de capturer le paquet de données entier ou seulement les informations contenues dans l’en-tête du paquet. Après la capture des données, le logiciel de capture de paquets peut exporter les informations vers un fichier journal et les afficher dans un format lisible par l’être humain. Ces informations peuvent inclure l’heure à laquelle le paquet de données a été intercepté, ses adresses IP source et de destination, le protocole de données utilisé et la taille du paquet. Certains outils peuvent également capturer la charge utile du paquet, mais ils ne peuvent analyser son contenu que si ces données ne sont pas chiffrées.
Les administrateurs réseau utilisent des outils de capture de paquets pour surveiller les activités inhabituelles et identifier les sources des problèmes de réseau. Par exemple, les paquets capturés peuvent aider à détecter un ordinateur du réseau infecté par un logiciel malveillant en révélant un grand nombre de paquets de données envoyés depuis l’adresse IP de cet ordinateur vers un seul serveur distant.
NOTE: Les outils de capture de paquets enregistrent les journaux en utilisant les extensions de fichier .PCAP ou .CAP. Tout logiciel prenant en charge l’API PCAP pour la capture de paquets peut ouvrir et afficher ces fichiers.
Testez vos connaissances