Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DNSnitch — DNSnitch ist ein lokaler, datenschutzorientierter DNS-Server, der Ihnen die vollständige Kontrolle über Ihren Netzwerkverkehr gibt. Im Gegensatz zu passiven Blocklisten arbeitet DNSnitch nach der Philosophie "Standardmäßig verweigern": Jede unbekannte Domain wird standardmäßig blockiert, bis Sie sie über ein Echtzeit-Terminal-Dashboard autorisieren. | Kitploit
Tools/GitHubGitHub/lele394/dnsnitch
DefensivwerkzeugePaket-Sniffing & AnalyseNetzwerksicherheitPrivatsphäreDNS-FuzzingDNS-Analyse
GitHublele394/dnsnitch

DNSnitch

Repository anzeigen
23223vor 10 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

DNSnitch ist ein lokaler, datenschutzorientierter DNS-Server, der Ihnen die vollständige Kontrolle über Ihren Netzwerkverkehr gibt. Im Gegensatz zu passiven Blocklisten arbeitet DNSnitch nach der Philosophie "Standardmäßig verweigern": Jede unbekannte Domain wird standardmäßig blockiert, bis Sie sie über ein Echtzeit-Terminal-Dashboard autorisieren.

Teilen

DNSnitch

Haftungsausschluss Ich verwende das für mich selbst, es ist hier falls es jemand braucht. Fühle dich frei, ein Issue zu eröffnen, wenn du Fehler findest!

Die interaktive Terminal-DNS-Firewall

DNSnitch ist ein lokaler, datenschutzorientierter DNS-Server, der dir die vollständige Kontrolle über deinen Netzwerkverkehr gibt. Anders als passive Blocklisten arbeitet DNSnitch nach einer "Standardmäßig Verweigern"-Philosophie: jede unbekannte Domain wird standardmäßig blockiert, bis du sie über ein Echtzeit-Terminal-Dashboard autorisierst.

Hauptfunktionen

  • Echtzeit-Erfassung: Läuft lokal (Port 5353, konfigurierbar) und fängt jede DNS-Anfrage von deinem Rechner ab.
  • Standardmäßig Verweigern-Regel: Unbekannte Domains erhalten sofort NXDOMAIN und erscheinen in einer "Ausstehende Warteschlange".
  • 4-stufiges Berechtigungssystem:
    • PERMANENT: Für immer auf die Whitelist setzen.
    • TEMPORÄR: Für 5 Minuten erlauben (läuft automatisch ab, konfigurierbar).
    • EINMALIG: Genau für eine DNS-Anfrage erlauben (ideal für Captive Portals oder einmalige Logins).
    • BLOCKIEREN: Eine Domain explizit auf die Blacklist setzen, sodass sie nie wieder fragt.
  • Gestaffelter Arbeitsablauf: Änderungen werden in einem Arbeitsbereich "gestaged" und erst aktiv, wenn du sie Anwendest.
  • Verkehrsaufzeichnung: Modi wechseln, um Verkehr zu erlauben und dabei eindeutige Domains in einer History-Liste aufzuzeichnen.
  • DNS-Umleitung: Domains sofort auf bestimmte IPs (lokale Entwicklung) oder andere Domains (CNAME) umleiten.
  • Live-TUI-Dashboard: Ein multi-tab, mausfreies Interface basierend auf Ncurses.
    • Konsole: Befehlshistorie und farbiges Feedback.
    • Monitor: 4-spaltige Live-Ansicht der aktiven Regeln.
    • Warteschlange: Interaktive Liste blockierter Anfragen.
    • Logs: Live-Scrollen der rohen DNS-Abfragen.
    • Umleitungen: Vorschau der aktuell durchgesetzten Umleitungen.
    • Aufzeichnungen: Anzeige der aufgezeichneten Domainnamen-Anfragen.

Die Oberfläche

Navigiere durch das Dashboard mit den F-Tasten:

  • [F1] KONSOLE: Das Hauptkommandozentrum. Hier tippst du Befehle ein. Scrolle mit BildAuf/BildAb durch die History.
  • [F2] MONITOR: Ein Live-Überblick über deine Regeln.
    • Steuerung: Nutze die Pfeiltasten Links/Rechts, um eine Spalte (Temp, Once, Perm, Blocked) hervorzuheben, und Hoch/Runter, um in dieser Spalte zu scrollen.
  • [F3] WARTESCHLANGE: Der "Posteingang" für blockierte Domains.
    • Visuelles: > zeigt die Auswahl an, * zeigt gestagte Änderungen an.
  • [F4] LOGS: Ein roher Strom jeder Anfrage, die von der Engine bearbeitet wurde.
  • [F5] UMWERTUNGEN: Verwalte benutzerdefinierte A/CNAME-Einträge.
  • [F6] AUFZEICHNUNGEN: Zeige Domains an, die während des "Aufzeichnungsmodus" erfasst wurden.

Befehlreferenz

DNSnitch wird über die Tastatur bedient. Unten ist die vollständige Liste der Befehle, die in der Konsole [F1] verfügbar sind.

Auswahl & Warteschlangenverwaltung

Bevor du eine Aktion anwendest, musst du Ziele auswählen. Du kannst ausstehende Anfragen nach ID oder manuelle Domains nach Namen auswählen.

BefehlBeispielBeschreibung
ssLeert die aktuelle Auswahl.
s <id>s 1 3 5Wähle ausstehende Domains nach ihrer Warteschlangen-ID aus (sichtbar in F3).
s <domain>s google.comWähle eine bestimmte Domain nach Namen aus (auch wenn nicht in der Warteschlange). Nützlich zum Bearbeiten bestehender Regeln. Mehrfachauswahl wird unterstützt.
q, lsqWechsel zum Warteschlangen-Tab [F3].
clearclearLeert die ausstehende Warteschlange (entfernt alle ausstehenden Anfragen aus der Ansicht).

Aktionen (Staging)

Sobald Domains ausgewählt sind, verwende diese Verknüpfungen, um ihren Status festzulegen.

BefehlVerwendungBeschreibung
ppMarkiere Ausgewählte als Permanent Erlauben.
ttMarkiere Ausgewählte als Temporär (5 Minuten).
ooMarkiere Ausgewählte als Einmalig Erlauben (Nur nächste Anfrage).
bbMarkiere Ausgewählte als Blockiert (Blacklist).
rm, delrmEntferne die Regel für die ausgewählte Domain (Vergiss sie, beginne neu).

Arbeitsablauf (Änderungen anwenden)

Änderungen sind erst live, wenn sie angewendet werden.

BefehlVerwendungBeschreibung
ccccKonfiguration prüfen: Gib eine Textzusammenfassung der gestagten Änderungen aus.
d, ditchdVerwerfen: Setze den Arbeitsbereich zurück und mache alle gestagten Änderungen rückgängig.
aaAnwenden: Übernimm den Arbeitsbereich in die Live-Firewall-Datenbank.

Modi & Aufzeichnung

Ändere, wie sich die Firewall global verhält.

BefehlVerwendungBeschreibung
m dftm dftStandardmodus: Blockiere alles Unbekannte (Standardsicherheit).
m recm recAufzeichnungsmodus: Erlaube alles + Protokolliere eindeutige Domains in [F6].
m rblm rblAufzeichnung + Blockliste: Erlaube alles außer bekannte Blöcke + Protokolliere eindeutige Domains.
creccrecAufzeichnungen löschen: Leere die Liste der aufgezeichneten Domains in [F6].

Umleitung

Ordne Domains benutzerdefinierten Zielen zu (Lokales DNS-Spoofing).

BefehlBeispielBeschreibung
rr dev.loc 127.0.0.1Leite dev.loc auf lokale IP um (A-Eintrag).
rr my.net google.comLeite my.net auf google.com um (CNAME).
urur dev.locUmleitung aufheben: Entferne die benutzerdefinierte Regel für dev.loc.

System

BefehlVerwendungBeschreibung
logslogsWechsel zum Logs-Tab [F4].
helphelpListe alle verfügbaren Befehle auf.
exitexitFahre den DNS-Server herunter.

Anwendungsszenarien

1. Der Standard-Arbeitsablauf (Freischalten einer Seite)

  1. Versuche, example.com zu besuchen. Es schlägt fehl.
  2. Drücke F3 (Warteschlange). Du siehst 1. example.com.
  3. Tippe s 1. (Zeile wird hervorgehoben).
  4. Tippe p. (Zeile zeigt [PERM]).
  5. Tippe a. (Anwenden).
  6. Aktualisiere den Browser. Es funktioniert.

2. Ändern einer Regel (Freigeben eines versehentlichen Blocks)

  1. Du hast versehentlich google.com blockiert.
  2. Tippe s google.com.
  3. Tippe rm (Entfernen) oder p (Perm), um den Block zu überschreiben.
  4. Tippe a.

3. Lokale Entwicklung

  1. Du baust eine Website und möchtest über mysite.local darauf zugreifen.
  2. Drücke F5.
  3. Tippe r mysite.local 127.0.0.1.
  4. Dein System löst diese Domain nun auf localhost auf.

4. Überwachung einer App (Aufzeichnungsmodus)

  1. Du hast eine neue App installiert und möchtest sehen, womit sie sich verbindet, ohne sie zu stören.
  2. Tippe m rec (Modus: Aufzeichnung).
  3. Benutze die App für 5 Minuten.
  4. Drücke F6.
  5. Überprüfe die Liste.
  6. Tippe m dft, um in den sicheren Modus zurückzukehren.
Tool herunterladen