
DNS-Traffic-Sniffer und -Analyzer zur Überwachung, Filterung und Erkennung von Anomalien in DNS-Abfragen. Zu den Funktionen gehören PCAP-Export, DoH-Unterstützung und ein DNS-Firewall-Modus zur Identifizierung von Spoofing-Versuchen.
DNSWatch ist ein leistungsstarkes Paket-Sniffing-Tool, das entwickelt wurde, um DNS-Verkehr (Domain Name System) in einem Netzwerk zu überwachen und zu analysieren. Dieses Skript bietet eine umfassende Sammlung von Funktionen, die Benutzern helfen, DNS-Aktivitäten effizient zu verstehen und zu verwalten. Egal ob Netzwerkadministrator, Cybersicherheitsexperte oder neugieriger Enthusiast, DNSWatch ermöglicht es Ihnen, Einblicke in DNS-Anfragen zu gewinnen, Anomalien zu erkennen und die Netzwerksicherheit zu verbessern.
git clone https://github.com/HalilDeniz/DNSWatch.git
pip install -r requirements.txt
$ python3 dnswatch.py [-h] [-i INTERFACE] [-v] [-t TARGET_IP] [-d] [--doh] [-D TARGET_DOMAINS [TARGET_DOMAINS ...]] [-p FILTER_PORT] [-s FILTER_SRC_IP] [-r FILTER_DST_IP] [--dns-type DNS_TYPE] [--pcap-file PCAP_FILE] [--firewall] [--threshold THRESHOLD] [--window-size WINDOW_SIZE] [--version]
-i, --interface: Wird verwendet, um die Netzwerkschnittstelle anzugeben, auf der gelauscht werden soll. Zum Beispiel: -i eth0-v, --verbose: Verwenden Sie dieses Flag, um eine detaillierte Ausgabe zu erhalten.-t, --target-ip: Wird verwendet, um eine bestimmte IP-Adresse zur Überwachung anzugeben. Zum Beispiel: -t 8.8.8.8-d, --analyze-dns-type: Verwenden Sie dieses Flag, um DNS-Typen zu analysieren.--doh: Verwenden Sie DNS über HTTPS (DoH) zur DNS-Auflösung.-D, --target-domains: Wird verwendet, um die zu überwachenden Zieldomänen anzugeben. Akzeptiert eine durch Leerzeichen getrennte Liste mehrerer Domainnamen. Zum Beispiel: -D example.com example.org-p, --filter-port: Verwenden Sie dieses Flag gefolgt von einer Portnummer, um nach einem bestimmten Port zu filtern. Zum Beispiel: -p 53-s, --filter-src-ip: Verwenden Sie dieses Flag, um nach einer bestimmten Quell-IP-Adresse zu filtern. Zum Beispiel: Drücken Sie Ctrl+C, um den Sniffing-Vorgang zu stoppen.
Hier sind einige Anwendungsbeispiele von DNSWatch: Sie können es hier erkunden:
DNSWatch ist unter der MIT-Lizenz lizenziert. Siehe die LICENSE-Datei für Details.
Dieses Tool ist nur für Bildungs- und Testzwecke bestimmt. Es sollte nicht für böswillige Aktivitäten verwendet werden.
Vielen Dank, dass Sie erwägen, mich zu unterstützen! Ihre Unterstützung ermöglicht es mir, mehr Zeit und Mühe in die Erstellung nützlicher Tools wie DNSWatch und die Entwicklung neuer Projekte zu investieren. Durch Ihren Beitrag helfen Sie mir nicht nur, bestehende Tools zu verbessern, sondern inspirieren auch neue Ideen und Innovationen. Ihre Unterstützung spielt eine entscheidende Rolle für das Wachstum dieses Projekts und zukünftige Unternehmungen. Lassen Sie uns gemeinsam weiterbauen und lernen. Danke!
-s 192.168.1.1-r, --filter-dst-ip: Verwenden Sie dieses Flag, um nach einer bestimmten Ziel-IP-Adresse zu filtern. Zum Beispiel: -r 8.8.4.4--dns-type: Verwenden Sie dieses Flag gefolgt von einem DNS-Typ, um nach einem bestimmten DNS-Typ zu filtern. Zum Beispiel: --dns-type 1 (für Typ A)--pcap-file: Verwenden Sie dieses Flag, um erfasste Pakete in einer PCAP-Datei zu speichern. Zum Beispiel: --pcap-file captured_packets.pcap--firewall: DNS-Firewall-Modus aktivieren.--threshold: Verwenden Sie dieses Flag, um den Schwellenwert für die Anzahl der DNS-Abfragen festzulegen. Zum Beispiel: --threshold 50--window-size: Verwenden Sie dieses Flag, um die Fenstergröße (in Sekunden) festzulegen. Zum Beispiel: --window-size 60--version: Verwenden Sie dieses Flag, um die Versionsnummer des Programms anzuzeigen.