Network tap ( angl. network tap ; traffic interceptor , network test port ) je hardwarové zařízení, které je připojeno přímo k počítačovému síťovému kabelu a vytváří kopii síťového provozu pro přenos do jiného zařízení. Odbočovače se běžně používaly v systémech detekce narušení sítě ( NIDS ), systémech prevence narušení ( IPS ), síťových sondách a analyzátorech provozu [1] . Jedním z prvních síťových odboček je „ Vampire tap “ pro 10Base5 Ethernet s možností obousměrného provozu.
Podobná softwarová funkce je k dispozici v mnoha směrovačích a přepínačích : provoz z konfigurovatelných portů je duplikován na portu analyzátoru ( SPAN , někdy se tato technika nazývá zrcadlení portů , anglicky port mirroring ). Jádra řady operačních systémů mají virtuální síťové ovladače TUN/TAP , které také implementují funkce síťového odposlechu.