PCAP
Significa "Packet Capture".
PCAP é uma API para capturar pacotes de dados de uma rede de computadores. Ela registra e salva logs de dados de tráfego em um formato padronizado, legível por qualquer ferramenta de monitoramento e análise de tráfego. Os administradores de rede usam ferramentas de captura de pacotes para obter informações detalhadas sobre os pacotes de dados que trafegam por uma rede sem interromper esse tráfego.
As ferramentas de captura de pacotes, também chamadas de analisadores de pacotes ou sniffers de pacotes, usam a API PCAP para interceptar e registrar pacotes de dados que trafegam por uma rede de computadores. Os administradores de rede podem escolher capturar o pacote de dados inteiro ou apenas as informações contidas no cabeçalho do pacote. Depois de capturar os dados, o software de captura de pacotes pode exportar as informações para um arquivo de log e exibi-las em um formato legível por humanos. Essas informações podem incluir o horário em que o pacote de dados foi interceptado, seus endereços IP de origem e destino, o protocolo de dados usado e o tamanho do pacote. Algumas ferramentas também podem capturar o próprio conteúdo do pacote de dados, mas só conseguem analisar seu conteúdo se esses dados não estiverem criptografados.
Os administradores de rede usam ferramentas de captura de pacotes para monitorar atividades incomuns e identificar as fontes de problemas de rede. Por exemplo, os pacotes capturados podem ajudar a detectar um computador da rede infectado por malware ao revelar um grande número de pacotes de dados enviados do endereço IP desse computador para um único servidor remoto.
NOTE: As ferramentas de captura de pacotes salvam logs usando as extensões de arquivo .PCAP ou .CAP. Qualquer software compatível com a API PCAP para captura de pacotes pode abrir e exibir esses arquivos.
Teste seus conhecimentos