PCAP
Staat voor "Packet Capture."
PCAP is een API voor het vastleggen van computernetwerkpakketten. Het registreert en bewaart logboeken met verkeersgegevens in een gestandaardiseerd formaat dat door elk hulpprogramma voor verkeersbewaking en -analyse kan worden gelezen. Netwerkbeheerders gebruiken hulpmiddelen voor het vastleggen van pakketten om gedetailleerde informatie te verkrijgen over datapakketten die via een netwerk worden verzonden, zonder dat verkeer te verstoren.
Hulpmiddelen voor het vastleggen van pakketten, ook wel pakketanalysatoren of packetsniffers genoemd, gebruiken de PCAP-API om datapakketten die via een computernetwerk reizen te onderscheppen en te registreren. Netwerkbeheerders kunnen ervoor kiezen het volledige datapakket vast te leggen of alleen de informatie in de header van het pakket. Nadat de gegevens zijn vastgelegd, kan de software voor het vastleggen van pakketten de informatie exporteren naar een logbestand en deze weergeven in een voor mensen leesbaar formaat. Deze informatie kan het tijdstip bevatten waarop het datapakket werd onderschept, de bron- en bestemmingsIP-adressen, het gebruikte protocol en de grootte van het pakket. Sommige hulpmiddelen kunnen ook de payload van het datapakket zelf vastleggen, maar kunnen de inhoud daarvan alleen analyseren als die gegevens niet zijn versleuteld.
Netwerkbeheerders gebruiken hulpmiddelen voor het vastleggen van pakketten om ongebruikelijke activiteit te bewaken en de bronnen van netwerkproblemen te identificeren. Vastgelegde pakketten kunnen bijvoorbeeld helpen een computer op het netwerk met een malware-infectie te detecteren, doordat ze een groot aantal datapakketten onthullen die vanaf het IP-adres van die computer naar één externe server worden verzonden.
NOTE: Hulpmiddelen voor het vastleggen van pakketten slaan logboeken op met de bestandsextensies .PCAP of .CAP. Alle software die de PCAP-API voor het vastleggen van pakketten ondersteunt, kan deze bestanden openen en weergeven.
Test je kennis