Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PR-DNSd — داemon DNS سلبي-تكراري يسجل جميع استعلامات DNS والردود، مما يتيح رؤية الشبكة، وإثراء سجلات EDR/IR، وجمع بيانات DNS السلبية للاستخبارات التهديدية. | Kitploit
أدوات/GitHubGitHub/korc/pr-dnsd
أمن الشبكاتاستخبارات التهديداتتحليل DNS
GitHubkorc/pr-dnsd

PR-DNSd

داemon DNS سلبي-تكراري يسجل جميع استعلامات DNS والردود، مما يتيح رؤية الشبكة، وإثراء سجلات EDR/IR، وجمع بيانات DNS السلبية للاستخبارات التهديدية.

عرض المستودع
2612منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PR-DNSd

مخدم DNS سلبي تكراري.

ماذا يفعل

هذا

بدء سريع

root@kitploit:~
go get github.com/korc/PR-DNSd
sudo setcap cap_net_bind_service,cap_sys_chroot=ep go/bin/PR-DNSd
go/bin/PR-DNSd -upstream 9.9.9.9:53 -listen 127.0.0.1:53
echo nameserver 127.0.0.1 | sudo tee /etc/resolv.conf
dig google.com
dig -x $(dig +short google.com)

إذا لم تتمكن من استخدام setcap، عليك استخدام الخيارات -chroot "" و -listen :<high_port>، أو التشغيل كـ root.

حالات الاستخدام

  • تشغيل كخدمة DNS محلية على المضيف، لإصلاح مخرجات netstat/tcpview/lsof إلخ.
  • كخادم DNS داخلي للمؤسسات، لتتمكن أيضًا من إجراء تحليل هادف لسجلات EDR/IR والتحليل.
  • كخدمة سحابية، لجمع بيانات DNS السلبية من الأجهزة غير المؤسسية (المنزل، BYOD إلخ.)
    • تلميح: قد ترغب في تكوين خيارات حماية DDoS.
  • في السحابة كخادم DNS-over-TLS، لتوفير DNS خاص إضافي للأجهزة الداعمة (مثل: إعداد DNS الخاص في Android 9)
    • مثال: تكوين جدار ناري/وكيل قائم على نمط النطاق للأجهزة المحمولة

التشغيل كخادم خاص بك لإعدادات DNS الخاص في Android9

بعد setcap المناسبة، قم بتشغيل:

root@kitploit:~
PR-DNSd -tlslisten :853 -cert YOUR_SERVER_CRT_KEY_PEM -upstream 1.1.1.1:53 -store pr-dnsd

الخيارات

root@kitploit:~
-cert string
    TCP-TLS listener certificate (required for tls listener)
-chroot string
    chroot to directory after start (default "/var/tmp")
-count int
    Count of replies allowed before debounce delay is applied (default 100)
-ctmout string
    Client timeout for upstream queries
-debounce string
    Required time duration between UDP replies to single IP to prevent DoS (default "200ms")
-key string
    TCP-TLS certificate key (default same as -cert value)
-listen string
    listen address (default ":53")
-silent
    Don't report normal data
-store string
    Store PTR data to specified file
-tlslisten string
    TCP-TLS listener address (default ":853")
-upstream string
    upstream DNS server (tcp-tls:// prefix for DoT) (default "1.1.1.1:53")
    (with tls and chroot, ensure ca-certificates and resolv.conf in chroot are properly set up)
تنزيل الأداة