PCAP
“Packet Capture”를 의미합니다.
PCAP은 컴퓨터 네트워크 패킷 데이터를 캡처하기 위한 API입니다. 트래픽 데이터를 표준화된 형식의 로그로 기록하고 저장하므로, 모든 트래픽 모니터링 및 분석 도구에서 읽을 수 있습니다. 네트워크 관리자는 패킷 캡처 도구를 사용해 네트워크를 통해 이동하는 데이터 패킷에 대한 자세한 정보를 얻으면서 해당 트래픽을 방해하지 않을 수 있습니다.
패킷 분석기 또는 패킷 스니퍼라고도 하는 패킷 캡처 도구는 PCAP API를 사용해 컴퓨터 네트워크를 이동하는 데이터 패킷을 가로채고 기록합니다. 네트워크 관리자는 전체 데이터 패킷을 캡처하거나 패킷의 헤더에 포함된 정보만 캡처하도록 선택할 수 있습니다. 데이터를 캡처한 후 패킷 캡처 소프트웨어는 해당 정보를 로그 파일로 내보내고 사람이 읽을 수 있는 형식으로 표시할 수 있습니다. 이 정보에는 데이터 패킷이 가로채어진 시간, 데이터 패킷의 출발지 및 목적지 IP 주소, 사용된 데이터 프로토콜, 패킷 크기 등이 포함될 수 있습니다. 일부 도구는 데이터 패킷의 페이로드 자체도 캡처할 수 있지만, 해당 데이터가 암호화되지 않은 경우에만 그 내용을 분석할 수 있습니다.
네트워크 관리자는 패킷 캡처 도구를 사용해 비정상적인 활동을 모니터링하고 네트워크 문제의 원인을 식별합니다. 예를 들어 캡처된 패킷을 통해 특정 컴퓨터의 IP 주소에서 하나의 원격 서버로 많은 수의 데이터 패킷이 전송되고 있음을 확인하면, 네트워크에 연결된 해당 컴퓨터가 악성 코드에 감염되었음을 감지하는 데 도움이 될 수 있습니다.
NOTE: 패킷 캡처 도구는 .PCAP 또는 .CAP 파일 확장자를 사용해 로그를 저장합니다. 패킷 캡처를 위한 PCAP API를 지원하는 모든 소프트웨어에서 이러한 파일을 열고 표시할 수 있습니다.
지식 테스트하기