Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ioc2rpz — ioc2rpz ist ein Ort, an dem Threat Intelligence auf DNS trifft. | Kitploit
Tools/GitHubGitHub/homas/ioc2rpz
DefensivwerkzeugeManagement von Indicators of Compromise (IOC)NetzwerksicherheitMalware-AnalyseBedrohungsanalyseEinbruchserkennungDNS-FuzzingIncident ResponseDNS-Analyse
GitHubhomas/ioc2rpz

ioc2rpz

ioc2rpz ist ein Ort, an dem Threat Intelligence auf DNS trifft.

1162124vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
Teilen

ioc2rpz™ macht Ihre Bedrohungsinformationen umsetzbar

License Erlang/OTP Docker Hub

Inhaltsverzeichnis

  • Kurzzusammenfassung
  • Übersicht
  • ioc2rpz™ ist der Ort, an dem Bedrohungsinformationen auf DNS treffen
  • Architekturübersicht
  • So verwenden Sie ioc2rpz™
  • ioc2rpz™ Weboberfläche
  • Protokollunterstützung
    • Portübersicht
    • UDP (Port 53)
    • TCP (Port 53)
    • DNS über TLS / DoT (Port 853)
    • DNS über HTTPS / DoH (Port 443/8443)
    • Ratenbegrenzung
    • DNS NOTIFY
  • ioc2rpz™ vs. ISC BIND vs. andere DNS
  • Installation
  • Docker-Container
  • Umgebungsvariablen
  • Docker Compose
  • ioc2rpz™ auf AWS
  • Zertifikatseinrichtung
  • Erstellung aus dem Quellcode
  • ioc2rpz™ Verwaltung
    • über DNS
    • über REST
  • Überwachung & Health Checks
  • Fehlerbehebung
  • Konfigurationsdatei
  • Vordefinierte Konfigurationswerte
  • Wie die AXFR- und IXFR-Caches aktualisiert werden
  • Hot Cache
  • Wie man ioc2rpz™ testet oder Beispiel- und kostenlose RPZ-Feeds, gehostet von ioc2rpz
  • Einige kostenlose Threat-Intelligence-Feeds
  • Weitere Dokumentation
  • Referenzen
  • Unterstützung / Unterstützer
  • Kontakt
  • Lizenz

Kurzzusammenfassung

ioc2rpz™: Die DNS-Sicherheitslösung – ioc2rpz™ ist ein leistungsstarker DNS-Server, der Bedrohungsindikatoren in umsetzbare Response Policy Zone (RPZ) Feeds umwandelt. Es automatisiert den Aktualisierungsprozess und stellt sicher, dass Ihr Netzwerk vor den neuesten Bedrohungen, einschließlich bösartiger Domains und IP-Adressen, geschützt ist. Durch die Umwandlung von IOC-Feeds in RPZs fungiert ioc2rpz™ als entscheidende Verbindung zwischen Threat Intelligence und DNS-Sicherheit, kompatibel mit RPZ-unterstützenden DNS-Servern wie ISC BIND oder PowerDNS.

Übersicht

DNS ist die Kontrollebene des Internets. Normalerweise wird DNS für gute Zwecke genutzt, aber:

  • Es kann verwendet werden, um Standorte und Verhalten von Nutzern zu verfolgen;
  • Malware nutzt DNS zur Kommando- und Kontroll-Kommunikation, zum Exfiltrieren von Daten oder zur Umleitung von Datenverkehr;
  • Laut dem Cisco Jahresbericht zur Sicherheit 2016 nutzen 91,3 % der Malware DNS;
  • Werbeunternehmen verwenden oft separate und obskure Domains, um Werbung zu schalten;
  • Kostenlose DNS-Dienste (z. B. 1.1.1.1, 8.8.8.8, 9.9.9.9 usw.) können helfen, einige Bedenken anzugehen, aber Sie können keine eigenen Schutz- oder Werbefilter definieren.

ISC BIND ist de facto der Standard eines Nameservers. Mit der Einführung von Response Policy Zones (RPZ) in ISC BIND 9.8 wurde es eine einfache Aufgabe, Malware auf DNS-Ebene zu überwachen und einzudämmen. RPZ wird im PowerDNS Recursor ab Version 4.0.0 und späteren Versionen unterstützt. Knot DNS unterstützt RPZ ebenfalls teilweise.

Im Vergleich zu traditionellen Netzwerkschutzlösungen kann ein DNS-Server Millionen von Indikatoren ohne Leistungseinbußen verarbeiten, aber es gab keinen automatisierten und effizienten Weg, um Response Policy Zones auf primären DNS-Servern zu verwalten.

Normalerweise werden Indikatoren für Kompromittierung (IOCs) als Klartext, aber in unterschiedlichen Formaten verteilt, und nur wenige Anbieter von IOCs stellen sie über RPZ zur Verfügung.

ioc2rpz™ ist ein eigener DNS-Server, der Indikatoren (z. B. bösartige FQDNs, IPs) aus verschiedenen Quellen automatisch in RPZ-Feeds umwandelt und sie automatisch pflegt/aktualisiert. Die Feeds können an jeden Open-Source- und/oder kommerziellen DNS-Server verteilt werden, der RPZ unterstützt, z. B. ISC BIND, PowerDNS. Sie können Ihren eigenen DNS-Server mit RPZ-Filterung auf einem Router, Desktop, Server und sogar Raspberry Pi betreiben. Der Systemspeicher ist die einzige Einschränkung.

Mit ioc2rpz™ können Sie Ihre eigenen Feeds und Aktionen definieren und unerwünschte Kommunikation verhindern.

ioc2rpz™ ist der Ort, an dem Bedrohungsinformationen auf DNS treffen

ioc2rpz™ wandelt IOC-Feeds in Response Policy Zones (RPZ) um. Sie können Feeds mischen, um eine einzelne RPZ oder mehrere RPZs zu erzeugen. Vertrauenswürdige Domains und IPs können auf eine Whitelist gesetzt werden. ioc2rpz™ unterstützt den Ablauf von Indikatoren und baut Zonen entsprechend neu auf.
Alt ioc2rpz™ Die aktuelle Version unterstützt: lokale Dateien, Dateien/Anfragen über http/https/ftp und Shell-Skripte, um auf andere Ressourcentypen zuzugreifen. Sie können jedes Dateiformat verwenden, wenn Sie einen REGEX schreiben können, um Indikatoren zu extrahieren, und Indikatoren durch Zeilenumbrüche und/oder Wagenrücklaufzeichen getrennt sind (/n, /r, /r/n).

Architekturübersicht

ioc2rpz ist auf Erlang/OTP mit einem Überwachungsbaum aufgebaut, der Fehlertoleranz und automatische Wiederherstellung gewährleistet. Siehe docs/architecture.md für vollständige Details.``` ioc2rpz_app (application) └── ioc2rpz_sup (supervisor) ├── ioc2rpz_db_sup — ETS table heir process ├── ioc2rpz_tcp_sup — TCP listener pool (5 workers) ├── ioc2rpz_udp_sup — UDP listener ├── ioc2rpz_tls_sup — TLS/DoT listener pool (5 workers) [if cert configured] └── ioc2rpz_rest_sup — Cowboy HTTPS (REST API + DoH) [if cert configured]

Wichtige Module:

| Modul | Verantwortlichkeit |
|--------|---------------|
| `ioc2rpz.erl` | TCP/TLS DNS Worker — akzeptiert, parst, validiert, antwortet |
| `ioc2rpz_udp.erl` | UDP-DNS-Listener — SOA-Abfragen |
| `ioc2rpz_conn.erl` | IOC-Quellenabruf (HTTP/HTTPS/Datei/Shell) |
| `ioc2rpz_db.erl` | ETS-basierter Zonen- und Paket-Cache |
| `ioc2rpz_sup.erl` | Haupt-Supervisor, Konfigurationsladung, Zonenplanung |
| `ioc2rpz_rest.erl` | REST-Management-API (Cowboy) |
| `ioc2rpz_doh.erl` | DNS-over-HTTPS-Handler |

## Verwendung von ioc2rpz™
Sie können ioc2rpz™ mit jedem DNS-Server verwenden, der Response Policy Zones unterstützt, z.B. aktuelle Versionen von ISC BIND, PowerDNS und alle kommerziellen DNS-Server, die auf diesen Produkten basieren (z.B. Infoblox, Blue Cat, Efficient IP). Eine Beispiel-Konfigurationsdatei für BIND (named.conf) wird im Ordner cfg bereitgestellt.
<p align="center"><a href="http://www.youtube.com/watch?feature=player_embedded&v=bvhyMFa_mBM" target="_blank"><img src="https://raw.githubusercontent.com/Homas/ioc2rpz/master/ioc2rpz_demo.png"></a></p>

## ioc2rpz™ Weboberfläche
[ioc2rpz.gui](https://github.com/Homas/ioc2rpz.gui) ist eine Management-Weboberfläche, die als separates Projekt entwickelt wird. Sie ist nicht erforderlich, um ioc2rpz™ auszuführen.

## Protokollunterstützung
Tool herunterladen