Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PR-DNSd — Passiv-rekursiver DNS-Daemon, der alle DNS-Abfragen und -Antworten protokolliert und so Netzwerktransparenz, Anreicherung von EDR/IR-Protokollen und passive DNS-Datenerfassung für die Bedrohungsanalyse ermöglicht. | Kitploit
Tools/GitHubGitHub/korc/pr-dnsd
NetzwerksicherheitBedrohungsanalyseDNS-Analyse
GitHubkorc/pr-dnsd

PR-DNSd

Passiv-rekursiver DNS-Daemon, der alle DNS-Abfragen und -Antworten protokolliert und so Netzwerktransparenz, Anreicherung von EDR/IR-Protokollen und passive DNS-Datenerfassung für die Bedrohungsanalyse ermöglicht.

Repository anzeigen
261vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PR-DNSd

Passive-Rekursiver DNS-Daemon.

Was macht es

This

Schnellstart

root@kitploit:~
go get github.com/korc/PR-DNSd
sudo setcap cap_net_bind_service,cap_sys_chroot=ep go/bin/PR-DNSd
go/bin/PR-DNSd -upstream 9.9.9.9:53 -listen 127.0.0.1:53
echo nameserver 127.0.0.1 | sudo tee /etc/resolv.conf
dig google.com
dig -x $(dig +short google.com)

Falls du setcap nicht verwenden kannst, musst du die Optionen -chroot "" und -listen :<high_port> nutzen oder als root ausführen.

Anwendungsfälle

  • als lokalen DNS-Dienst ausführen, um die Ausgabe von netstat/tcpview/lsof usw. zu korrigieren
  • als unternehmensinternen DNS-Server, um auch aussagekräftige EDR/IR- und Log-Analysen durchführen zu können
  • als Cloud-Dienst, um auch Passive-DNS-Daten von nicht unternehmenseigenen Geräten (zu Hause, BYOD usw.) zu sammeln
    • Hinweis: Du solltest wahrscheinlich DDoS-Schutzoptionen konfigurieren
  • in der Cloud als DNS-over-TLS-Server, um zusätzlich privates DNS für unterstützende Geräte bereitzustellen (z.B. Android 9 Private-DNS-Einstellung)
    • z.B. domainbasierte Firewall/Proxy-Konfiguration für mobile Geräte

Als eigener privater Server für Android 9 Private DNS-Einstellungen ausführen

Nach entsprechendem setcap ausführen:

root@kitploit:~
PR-DNSd -tlslisten :853 -cert YOUR_SERVER_CRT_KEY_PEM -upstream 1.1.1.1:53 -store pr-dnsd

Optionen

root@kitploit:~
-cert string
    TCP-TLS-Listener-Zertifikat (erforderlich für TLS-Listener)
-chroot string
    chroot in ein Verzeichnis nach dem Start (Standard "/var/tmp")
-count int
    Anzahl der Antworten, bevor die Entprellverzögerung angewendet wird (Standard 100)
-ctmout string
    Client-Timeout für Upstream-Abfragen
-debounce string
    Erforderliche Zeitdauer zwischen UDP-Antworten an eine einzelne IP, um DoS zu verhindern (Standard "200ms")
-key string
    TCP-TLS-Zertifikatsschlüssel (Standard gleich wie -cert-Wert)
-listen string
    Lausche-Adresse (Standard ":53")
-silent
    Normale Daten nicht melden
-store string
    PTR-Daten in angegebene Datei speichern
-tlslisten string
    TCP-TLS-Listener-Adresse (Standard ":853")
-upstream string
    Upstream-DNS-Server (Präfix tcp-tls:// für DoT) (Standard "1.1.1.1:53")
    (mit TLS und chroot, stelle sicher, dass ca-certificates und resolv.conf im chroot korrekt eingerichtet sind)
Tool herunterladen