
أداة اعتراض وتحليل حركة DNS لمراقبة وتصفية واكتشاف الحالات الشاذة في استعلامات DNS. تتضمن الميزات تصدير PCAP، ودعم DoH، ووضع جدار ناري DNS لتحديد محاولات التزييف.
DNSWatch هي أداة قوية لالتقاط الحزم مصممة لمراقبة وتحليل حركة مرور DNS (نظام أسماء النطاقات) على الشبكة. توفر هذه الأداة مجموعة شاملة من الميزات لمساعدة المستخدمين على فهم وإدارة نشاط DNS بكفاءة. سواء كنت مسؤول شبكة، أو محترف أمن سيبراني، أو متحمسًا فضوليًا، فإن DNSWatch تمكنك من اكتساب رؤى حول طلبات DNS، واكتشاف الحالات الشاذة، وتعزيز أمان الشبكة.
git clone https://github.com/HalilDeniz/DNSWatch.git
pip install -r requirements.txt
$ python3 dnswatch.py [-h] [-i INTERFACE] [-v] [-t TARGET_IP] [-d] [--doh] [-D TARGET_DOMAINS [TARGET_DOMAINS ...]] [-p FILTER_PORT] [-s FILTER_SRC_IP] [-r FILTER_DST_IP] [--dns-type DNS_TYPE] [--pcap-file PCAP_FILE] [--firewall] [--threshold THRESHOLD] [--window-size WINDOW_SIZE] [--version]
-i, --interface: يُستخدم لتحديد واجهة الشبكة للاستماع عليها. مثال: -i eth0-v, --verbose: استخدم هذه العلامة للحصول على إخراج مفصل.-t, --target-ip: يُستخدم لتحديد عنوان IP معين للمراقبة. مثال: -t 8.8.8.8-d, --analyze-dns-type: استخدم هذه العلامة لتحليل أنواع DNS.--doh: استخدم DNS عبر HTTPS (DoH) لحل DNS.-D, --target-domains: يُستخدم لتحديد النطاقات المستهدفة للمراقبة. يقبل قائمة مفصولة بمسافات من أسماء نطاقات متعددة. مثال: -D example.com example.org-p, --filter-port: استخدم هذه العلامة متبوعة برقم منفذ للتصفية حسب منفذ معين. مثال: -p 53-s, --filter-src-ip: استخدم هذه العلامة للتصفية حسب عنوان IP مصدر معين. مثال: اضغط Ctrl+C لإيقاف عملية الالتقاط.
فيما يلي بعض أمثلة استخدام DNSWatch: يمكنك استكشافها هنا:
DNSWatch مرخصة بموجب رخصة MIT. راجع ملف LICENSE للحصول على التفاصيل.
هذه الأداة مخصصة للأغراض التعليمية والاختبارية فقط. لا ينبغي استخدامها لأي أنشطة ضارة.
شكرًا لتفكيرك في دعمي! دعمك يمكنني من تخصيص المزيد من الوقت والجهد لإنشاء أدوات مفيدة مثل DNSWatch وتطوير مشاريع جديدة. من خلال المساهمة، أنت لا تساعدني فقط في تحسين الأدوات الحالية، بل تلهم أيضًا أفكارًا وابتكارات جديدة. دعمك يلعب دورًا حيويًا في نمو هذا المشروع والمشاريع المستقبلية. معًا، دعنا نواصل البناء والتعلم. شكرًا لك!
-s 192.168.1.1-r, --filter-dst-ip: استخدم هذه العلامة للتصفية حسب عنوان IP وجهة معين. مثال: -r 8.8.4.4--dns-type: استخدم هذه العلامة متبوعة بنوع DNS للتصفية حسب نوع DNS معين. مثال: --dns-type 1 (للنوع A)--pcap-file: استخدم هذه العلامة لحفظ الحزم الملتقطة إلى ملف PCAP. مثال: --pcap-file captured_packets.pcap--firewall: تفعيل وضع جدار حماية DNS.--threshold: استخدم هذه العلامة لتعيين الحد الأدنى لعدد استعلامات DNS. مثال: --threshold 50--window-size: استخدم هذه العلامة لتعيين حجم النافذة (بالثواني). مثال: --window-size 60--version: استخدم هذه العلامة لعرض رقم إصدار البرنامج.