
Passiv-rekursiver DNS-Daemon, der alle DNS-Abfragen und -Antworten protokolliert und so Netzwerktransparenz, Anreicherung von EDR/IR-Protokollen und passive DNS-Datenerfassung für die Bedrohungsanalyse ermöglicht.
Passive-Rekursiver DNS-Daemon.

go get github.com/korc/PR-DNSd
sudo setcap cap_net_bind_service,cap_sys_chroot=ep go/bin/PR-DNSd
go/bin/PR-DNSd -upstream 9.9.9.9:53 -listen 127.0.0.1:53
echo nameserver 127.0.0.1 | sudo tee /etc/resolv.conf
dig google.com
dig -x $(dig +short google.com)
Falls du setcap nicht verwenden kannst, musst du die Optionen -chroot "" und -listen :<high_port> nutzen oder als root ausführen.
netstat/tcpview/lsof usw. zu korrigierenNach entsprechendem setcap ausführen:
PR-DNSd -tlslisten :853 -cert YOUR_SERVER_CRT_KEY_PEM -upstream 1.1.1.1:53 -store pr-dnsd
-cert string
TCP-TLS-Listener-Zertifikat (erforderlich für TLS-Listener)
-chroot string
chroot in ein Verzeichnis nach dem Start (Standard "/var/tmp")
-count int
Anzahl der Antworten, bevor die Entprellverzögerung angewendet wird (Standard 100)
-ctmout string
Client-Timeout für Upstream-Abfragen
-debounce string
Erforderliche Zeitdauer zwischen UDP-Antworten an eine einzelne IP, um DoS zu verhindern (Standard "200ms")
-key string
TCP-TLS-Zertifikatsschlüssel (Standard gleich wie -cert-Wert)
-listen string
Lausche-Adresse (Standard ":53")
-silent
Normale Daten nicht melden
-store string
PTR-Daten in angegebene Datei speichern
-tlslisten string
TCP-TLS-Listener-Adresse (Standard ":853")
-upstream string
Upstream-DNS-Server (Präfix tcp-tls:// für DoT) (Standard "1.1.1.1:53")
(mit TLS und chroot, stelle sicher, dass ca-certificates und resolv.conf im chroot korrekt eingerichtet sind)