Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
top-dns — Top-DNS-Messung für Bro | Kitploit
Tools/GitHubGitHub/corelight/top-dns
InformationsbeschaffungNetzwerksicherheitEinbruchserkennungDNS-AnalyseLog-Analyse
GitHubcorelight/top-dns

top-dns

Top-DNS-Messung für Bro

Repository anzeigen
108vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Top-DNS-Messung

Überblick

Dieses Skript nutzt einen in Bro integrierten probabilistischen Messmechanismus, um die häufigsten DNS-Anfragen (nach Abfragetyp, d. h. CNAME, A, AAAA usw.) über einen definierbaren Zeitraum zu messen. Dies wird in einem neuen Log namens „top_dns.log“ festgehalten.

Durch die Verwendung des probabilistischen Mechanismus kann diese Aufgabe speichereffizient umgesetzt werden, und das Laden dieses Skripts sollte auf den meisten Installationen keine wirklich signifikanten Auswirkungen auf die Leistung haben.

Installation

::

root@kitploit:~
bro-pkg refresh
bro-pkg install bro/corelight/top-dns

Konfiguration

Wenn Sie das Protokollierungs-/Messintervall ändern möchten, verwenden Sie den folgenden Codeausschnitt (Standard ist 15 Minuten)::

root@kitploit:~
redef TopDNS::logging_interval = 1hr;

Wenn Sie mehr oder weniger als die standardmäßigen 10 Namen pro Abfragetyp protokollieren möchten, können Sie den folgenden Codeausschnitt verwenden::

root@kitploit:~
redef TopDNS::top_k = 20;

Wenn Sie beispielsweise MX-Record-Abfragen zur Messung hinzufügen möchten, können Sie den folgenden Codeausschnitt hinzufügen::

root@kitploit:~
redef TopDNS::records += {"MX"};

Standardmäßig misst dieses Paket auf der Grundlage der vollständigen Domain. Wenn Sie stattdessen auf der Grundlage der auf die „Domain“ gekürzten Form messen möchten (www.google.co.uk würde zu google.co.uk gekürzt), können Sie den folgenden Codeausschnitt in local.bro verwenden::

root@kitploit:~
redef TopDNS::use_trimmed_domain = T;
Tool herunterladen