PCAP
Skrót od „Packet Capture”.
PCAP to API służący do przechwytywania danych sieciowych w postaci pakietów. Rejestruje i zapisuje dzienniki danych o ruchu sieciowym w ustandaryzowanym formacie, który może odczytać dowolne narzędzie do monitorowania i analizowania ruchu. Administratorzy sieci używają narzędzi do przechwytywania pakietów, aby uzyskać szczegółowe informacje o pakietach danych przesyłanych w sieci bez zakłócania tego ruchu.
Narzędzia do przechwytywania pakietów, nazywane także analizatorami pakietów lub snifferami pakietów, korzystają z interfejsu PCAP API do przechwytywania i rejestrowania pakietów danych przesyłanych w sieci komputerowej. Administratorzy sieci mogą przechwycić cały pakiet danych albo tylko informacje zawarte w jego nagłówku. Po przechwyceniu danych oprogramowanie do przechwytywania pakietów może wyeksportować te informacje do pliku dziennika i wyświetlić je w formacie czytelnym dla człowieka. Informacje te mogą obejmować czas przechwycenia pakietu danych, jego źródłowe i docelowe adresy IP, użyty protokół danych oraz rozmiar pakietu. Niektóre narzędzia mogą także przechwytywać sam ładunek pakietu danych, ale mogą analizować jego zawartość tylko wtedy, gdy dane te nie są zaszyfrowane.
Administratorzy sieci używają narzędzi do przechwytywania pakietów, aby monitorować nietypową aktywność i identyfikować źródła problemów z siecią. Na przykład przechwycone pakiety mogą pomóc wykryć komputer w sieci z infekcją złośliwym oprogramowaniem, ujawniając dużą liczbę pakietów danych przesyłanych z adresu IP tego komputera do jednego zdalnego serwera.
NOTE: Narzędzia do przechwytywania pakietów zapisują dzienniki z rozszerzeniami plików .PCAP lub .CAP. Dowolne oprogramowanie obsługujące interfejs PCAP API do przechwytywania pakietów może otwierać i wyświetlać te pliki.
Sprawdź swoją wiedzę