Capturarea pachetelor

Autor: Lewis Jackson
Data Creației: 7 Mai 2021
Data Actualizării: 15 Mai 2024
Anonim
Captura de un milion de pachete cu tigari la Vama Siret - 21 noiembrie 2018
Video: Captura de un milion de pachete cu tigari la Vama Siret - 21 noiembrie 2018

Conţinut

Definiție - Ce înseamnă Pachet Capture?

Captarea pachetelor este un termen de rețea de computere pentru interceptarea unui pachet de date care traversează sau se deplasează printr-o anumită rețea de calculatoare.

Odată ce un pachet este capturat, acesta este stocat temporar pentru a putea fi analizat. Pachetul este inspectat pentru a ajuta la diagnosticarea și rezolvarea problemelor de rețea și pentru a determina dacă sunt respectate politicile de securitate a rețelei.

Hackerii pot folosi și tehnici de captare a pachetelor pentru a fura date care sunt transmise printr-o rețea.


O introducere în Microsoft Azure și Microsoft Cloud | În acest ghid, veți afla despre ce este vorba despre cloud computing și despre cum Microsoft Azure vă poate ajuta să migrați și să conduceți afacerea din cloud.

Techopedia explică Captura de pachete

Managerii de rețea analizează și gestionează traficul și performanța generală a rețelei. Pentru a examina și captura pachete de rulare în timp real printr-o rețea, se folosesc diferite tehnici de captare a pachetelor.

Un tip de captură de pachete este filtrarea, în care filtrele sunt aplicate peste nodurile de rețea sau dispozitivele în care sunt capturate datele. Declarațiile condiționale determină ce date sunt capturate. De exemplu, un filtru poate captura date care provin din ruta ABC și au adresa IP W.X.Y.Z.

În loc să filtreze o porțiune specifică a unui pachet, pot fi capturate și pachete complete. Pachetul complet include două lucruri: o sarcină utilă și un antet. Sarcina utilă este conținutul real al pachetului, în timp ce antetul conține informații suplimentare, inclusiv sursa și adresa de destinație ale pachetelor. Diferitele aplicații și utilizări ale captării datelor includ următoarele:


  • Securitate: Captarea datelor este utilizată pentru a identifica defectele și încălcările de securitate prin determinarea punctului de intruziune.
  • Identificarea scurgerii de date: Analiza și monitorizarea conținutului ajută la constatarea punctului de scurgere și a surselor sale.
  • Depanare: gestionat prin captarea datelor, depanarea detectează apariția unor evenimente nedorite într-o rețea și ajută la rezolvarea acestora. Dacă administratorul de rețea are acces complet la o resursă de rețea, el poate accesa de la distanță și rezolva problemele.
  • Identificarea pierderilor de date / pachete: atunci când datele sunt furate, administratorul de rețea poate prelua informațiile furate sau pierdute cu ajutorul tehnicilor de captare a datelor.
  • Legale: Ori de câte ori sunt detectate virușii, viermii sau alte intruziuni în computere, administratorul rețelei determină amploarea problemei. După analiza inițială, poate bloca anumite segmente și traficul de rețea pentru a salva informații istorice și date de rețea.