PCAP
È l'acronimo di "Packet Capture".
PCAP è un'API per catturare i pacchetti di dati della rete informatica. Registra e salva i log dei dati sul traffico in un formato standardizzato, leggibile da qualsiasi strumento di monitoraggio e analisi del traffico. Gli amministratori di rete usano gli strumenti di cattura dei pacchetti per ottenere informazioni dettagliate sui pacchetti di dati che viaggiano attraverso una rete senza interrompere il traffico.
Gli strumenti di cattura dei pacchetti, chiamati anche analizzatori di pacchetti o packet sniffer, usano l'API PCAP per intercettare e registrare i pacchetti di dati che viaggiano su una rete informatica. Gli amministratori di rete possono scegliere di catturare l'intero pacchetto di dati o solo le informazioni contenute nell'intestazione del pacchetto. Dopo aver catturato i dati, il software di cattura dei pacchetti può esportare le informazioni in un file di log e visualizzarle in un formato leggibile. Queste informazioni possono includere l'ora in cui il pacchetto di dati è stato intercettato, i suoi indirizzi IP di origine e destinazione, il protocollo di dati utilizzato e le dimensioni del pacchetto. Alcuni strumenti possono anche catturare il payload del pacchetto di dati, ma possono analizzarne il contenuto solo se i dati non sono crittografati.
Gli amministratori di rete usano gli strumenti di cattura dei pacchetti per monitorare attività insolite e identificare le cause dei problemi di rete. Per esempio, i pacchetti catturati possono aiutare a rilevare un computer della rete infettato da malware, mostrando un numero elevato di pacchetti di dati provenienti dall'indirizzo IP di quel computer e diretti a un unico server remoto.
NOTE: Gli strumenti di cattura dei pacchetti salvano i log usando le estensioni di file .PCAP o .CAP. Qualsiasi software che supporti l'API PCAP per la cattura dei pacchetti può aprire e visualizzare questi file.
Metti alla prova le tue conoscenze