Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DNSWatch — DNS-Traffic-Sniffer und -Analyzer zur Überwachung, Filterung und Erkennung von Anomalien in DNS-Abfragen. Zu den Funktionen gehören PCAP-Export, DoH-Unterstützung und ein DNS-Firewall-Modus zur Identifizierung von Spoofing-Versuchen. | Kitploit
Tools/GitHubGitHub/halildeniz/dnswatch
DefensivwerkzeugePaket-Sniffing & AnalyseInformationsbeschaffungNetzwerksicherheitDNS-Analyse
GitHubhalildeniz/dnswatch

DNSWatch

DNS-Traffic-Sniffer und -Analyzer zur Überwachung, Filterung und Erkennung von Anomalien in DNS-Abfragen. Zu den Funktionen gehören PCAP-Export, DoH-Unterstützung und ein DNS-Firewall-Modus zur Identifizierung von Spoofing-Versuchen.

Repository anzeigen
21935vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

DNSWatch - DNS-Verkehrs-Sniffer und -Analysator

DNSWatch ist ein leistungsstarkes Paket-Sniffing-Tool, das entwickelt wurde, um DNS-Verkehr (Domain Name System) in einem Netzwerk zu überwachen und zu analysieren. Dieses Skript bietet eine umfassende Sammlung von Funktionen, die Benutzern helfen, DNS-Aktivitäten effizient zu verstehen und zu verwalten. Egal ob Netzwerkadministrator, Cybersicherheitsexperte oder neugieriger Enthusiast, DNSWatch ermöglicht es Ihnen, Einblicke in DNS-Anfragen zu gewinnen, Anomalien zu erkennen und die Netzwerksicherheit zu verbessern.


Kauf mir einen Kaffee

Funktionen

  • DNS-Paket-Sniffing: Das Skript kann DNS-Pakete auf der vom Benutzer angegebenen Netzwerkschnittstelle erfassen.
  • Ausführliche Ausgabe: Es liefert detaillierte Ausgabe, wenn der Benutzer den ausführlichen Modus aktiviert.
  • Ziel-IP-Analyse: Benutzer können eine Ziel-IP-Adresse angeben, um DNS-Antworten zu analysieren.
  • DNS-Typ-Analyse: Benutzer können verschiedene Arten von DNS-Anfragen analysieren.
  • DNS über HTTPS (DoH): Benutzer können die DNS-Auflösung über DNS over HTTPS aktivieren.
  • Ziel-Domain-Überwachung: Benutzer können eine Liste von zu überwachenden Zieldomänen angeben.
  • Port-Filterung: Es unterstützt die Filterung nach Quell- oder Zielport.
  • IP-Filterung: Benutzer können Pakete nach Quell- oder Ziel-IP-Adresse filtern.
  • DNS-Typ-Filterung: Ermöglicht Benutzern das Filtern von Paketen nach DNS-Typ.
  • PCAP-Datei speichern: Benutzer können erfasste Pakete in einer PCAP-Datei speichern.
  • DNS-Firewall-Modus: Der DNS-Firewall-Modus zur Erkennung von DNS-Spoofing-Versuchen.
  • Schwellenwert-Einstellung: Benutzer können den Schwellenwert für die Anzahl der DNS-Abfragen festlegen.
  • Fenster-Größen-Konfiguration: Ermöglicht Benutzern die Konfiguration der Fenstergröße (in Sekunden) für die Überwachung.
  • Versionsinformationen: Benutzer können die Version des Skripts überprüfen.

Anforderungen

  • Python 3.7+
  • scapy 2.4.5 oder höher
  • colorama 0.4.4 oder höher

Installation

  1. Klone dieses Repository:
root@kitploit:~
git clone https://github.com/HalilDeniz/DNSWatch.git
  1. Installiere die erforderlichen Abhängigkeiten:
root@kitploit:~
pip install -r requirements.txt

Verwendung

root@kitploit:~
$ python3 dnswatch.py [-h] [-i INTERFACE] [-v] [-t TARGET_IP] [-d] [--doh] [-D TARGET_DOMAINS [TARGET_DOMAINS ...]] [-p FILTER_PORT] [-s FILTER_SRC_IP] [-r FILTER_DST_IP] [--dns-type DNS_TYPE] [--pcap-file PCAP_FILE] [--firewall] [--threshold THRESHOLD] [--window-size WINDOW_SIZE] [--version]
  1. -i, --interface: Wird verwendet, um die Netzwerkschnittstelle anzugeben, auf der gelauscht werden soll. Zum Beispiel: -i eth0
  2. -v, --verbose: Verwenden Sie dieses Flag, um eine detaillierte Ausgabe zu erhalten.
  3. -t, --target-ip: Wird verwendet, um eine bestimmte IP-Adresse zur Überwachung anzugeben. Zum Beispiel: -t 8.8.8.8
  4. -d, --analyze-dns-type: Verwenden Sie dieses Flag, um DNS-Typen zu analysieren.
  5. --doh: Verwenden Sie DNS über HTTPS (DoH) zur DNS-Auflösung.
  6. -D, --target-domains: Wird verwendet, um die zu überwachenden Zieldomänen anzugeben. Akzeptiert eine durch Leerzeichen getrennte Liste mehrerer Domainnamen. Zum Beispiel: -D example.com example.org
  7. -p, --filter-port: Verwenden Sie dieses Flag gefolgt von einer Portnummer, um nach einem bestimmten Port zu filtern. Zum Beispiel: -p 53
  8. -s, --filter-src-ip: Verwenden Sie dieses Flag, um nach einer bestimmten Quell-IP-Adresse zu filtern. Zum Beispiel:

Drücken Sie Ctrl+C, um den Sniffing-Vorgang zu stoppen.

Anwendungsbeispiele

Hier sind einige Anwendungsbeispiele von DNSWatch: Sie können es hier erkunden:

Lizenz

DNSWatch ist unter der MIT-Lizenz lizenziert. Siehe die LICENSE-Datei für Details.

Haftungsausschluss

Dieses Tool ist nur für Bildungs- und Testzwecke bestimmt. Es sollte nicht für böswillige Aktivitäten verwendet werden.

Kontakt

  • Email : [email protected]
  • Linkedin : https://www.linkedin.com/in/halil-ibrahim-deniz/
  • TryHackMe: https://tryhackme.com/p/halilovic
  • Instagram: https://www.instagram.com/deniz.halil333/
  • YouTube : https://www.youtube.com/c/HalilDeniz
  • Mysite : https://denizhalil.com/

💰 Sie können mich durch Spenden unterstützen

Vielen Dank, dass Sie erwägen, mich zu unterstützen! Ihre Unterstützung ermöglicht es mir, mehr Zeit und Mühe in die Erstellung nützlicher Tools wie DNSWatch und die Entwicklung neuer Projekte zu investieren. Durch Ihren Beitrag helfen Sie mir nicht nur, bestehende Tools zu verbessern, sondern inspirieren auch neue Ideen und Innovationen. Ihre Unterstützung spielt eine entscheidende Rolle für das Wachstum dieses Projekts und zukünftige Unternehmungen. Lassen Sie uns gemeinsam weiterbauen und lernen. Danke! BuyMeACoffee Patreon

Tool herunterladen
-s 192.168.1.1
  • -r, --filter-dst-ip: Verwenden Sie dieses Flag, um nach einer bestimmten Ziel-IP-Adresse zu filtern. Zum Beispiel: -r 8.8.4.4
  • --dns-type: Verwenden Sie dieses Flag gefolgt von einem DNS-Typ, um nach einem bestimmten DNS-Typ zu filtern. Zum Beispiel: --dns-type 1 (für Typ A)
  • --pcap-file: Verwenden Sie dieses Flag, um erfasste Pakete in einer PCAP-Datei zu speichern. Zum Beispiel: --pcap-file captured_packets.pcap
  • --firewall: DNS-Firewall-Modus aktivieren.
  • --threshold: Verwenden Sie dieses Flag, um den Schwellenwert für die Anzahl der DNS-Abfragen festzulegen. Zum Beispiel: --threshold 50
  • --window-size: Verwenden Sie dieses Flag, um die Fenstergröße (in Sekunden) festzulegen. Zum Beispiel: --window-size 60
  • --version: Verwenden Sie dieses Flag, um die Versionsnummer des Programms anzuzeigen.