Описание тега packet-capture
Многие протоколы компьютерных сетей передают свое содержимое пакетами. Захват пакетов - это перехват этих пакетов при их перемещении по сети определенного типа.
Анализатор пакетов захватывает необработанные данные, проходящие через сегмент сети, и сохраняет их в файл для анализа.
Программного обеспечения
Программный сниффер может захватывать только сетевые данные, исходящие от компьютера, на котором он запущен, или поступающие на него, а также любые "широковещательные" сообщения, если компьютер подключен к сети через коммутатор. Если компьютер подключен к сети через маршрутизатор, он может захватывать сетевые данные для любого устройства, подключенного к тому же маршрутизатору.
Оборудование
Аппаратный сниффер пакетов физически подключается к сети путем подключения к маршрутизатору или коммутатору. Иногда маршрутизатор или коммутатор необходимо настроить так, чтобы анализатор мог перехватывать трафик, проходящий через него; это называется зеркалированием портов.
Анализ
Собранные данные могут быть проанализированы программным обеспечением, которое их записало, или программой, специально разработанной для анализа сетевых данных.
Смотрите также
- Статья в Википедии об анализаторах пакетов
- Термин "сниффер пакетов" также широко распространен и может считаться синонимом.