Articulo de referencia

PCAP sobre IP

PCAP-over-IP es un método para transmitir tráfico de red capturado a través de una conexión TCP . [1] El tráfico de red capturado se transfiere a través de TCP como un archivo P...

PCAP-over-IP es un método para transmitir tráfico de red capturado a través de una conexión TCP . [1] El tráfico de red capturado se transfiere a través de TCP como un archivo PCAP para preservar metadatos relevantes sobre los paquetes, como marcas de tiempo.

Antecedentes y etimología

El primer uso conocido del término PCAP-over-IP lo realizó Packet Forensics en 2011. [2] Sin embargo, el concepto detrás de PCAP-over-IP ya se mencionó en 2008 como parte de una solicitud de funciones para Wireshark . [3] La necesidad de esta función fue motivada de la siguiente manera:

"Esta función es útil cuando la captura se genera en una máquina que no tiene mucho almacenamiento (por ejemplo, un sistema integrado). Por ejemplo, la aplicación ipmb_traced disponible en los administradores de estanterías de Pigeon Point puede transmitir la captura a través de la conexión TCP sin escribirla en el sistema de archivos".

Casos de uso

Los casos de uso comunes para PCAP sobre IP incluyen:

  • Transmitir el tráfico de red capturado en tiempo real a una o más máquinas remotas
  • Transferencia de tráfico de red a otras aplicaciones en el mismo host
  • Proporcionar tráfico descifrado desde un proxy de intercepción TLS a un analizador de paquetes o IDS .

Software con soporte PCAP sobre IP

Soluciones alternativas

El software que puede rastrear el tráfico de red, pero no admite PCAP sobre IP, puede leer paquetes de un proveedor de PCAP sobre IP con la ayuda de una combinación de netcat y tcpreplay .

nc [SERVIDOR] 57012 | tcpreplay -i eth0 -t -

Referencias

  1. ^ Hjelmvik, Erik (15 de agosto de 2022). "¿Qué es PCAP sobre IP?". Blog de Netresec . Netresec . Consultado el 25 de agosto de 2022 .
  2. ^ "Análisis forense de paquetes: dispositivo M1". Wayback Machine (6 de febrero de 2011) . Archivado desde el original el 6 de febrero de 2011. Consultado el 26 de agosto de 2022 .
  3. ^ Neyman, Alexey. "Bug 2788 - Permitir capturas a través de conexiones TCP". Base de datos de errores de Wireshark . Consultado el 25 de agosto de 2022 .
  4. ^ "Configuración de Arkime" . Consultado el 25 de agosto de 2022 .
  5. ^ "Pcap-over-IP en NetworkMiner". 7 de septiembre de 2011. Consultado el 25 de agosto de 2022 .
  6. ^ "Servidor PCAP sobre IP escrito en Golang". GitHub . Consultado el 24 de octubre de 2023 .
  7. ^ "Pipes - socket TCP". Wiki de Wireshark . Consultado el 25 de agosto de 2022 .
  8. ^ "PCAP sobre IP". Wiki de Xplico . Consultado el 25 de agosto de 2022 .
  9. ^ "zeek-pcapovertcp-plugin". GitHub . Consultado el 6 de septiembre de 2023 .
Obtenido de "https://es.wikipedia.org/w/index.php?title=PCAP-sobre-IP&oldid=1236066824"