
DNSnitch ist ein lokaler, datenschutzorientierter DNS-Server, der Ihnen die vollständige Kontrolle über Ihren Netzwerkverkehr gibt. Im Gegensatz zu passiven Blocklisten arbeitet DNSnitch nach der Philosophie "Standardmäßig verweigern": Jede unbekannte Domain wird standardmäßig blockiert, bis Sie sie über ein Echtzeit-Terminal-Dashboard autorisieren.
Haftungsausschluss Ich verwende das für mich selbst, es ist hier falls es jemand braucht. Fühle dich frei, ein Issue zu eröffnen, wenn du Fehler findest!
Die interaktive Terminal-DNS-Firewall
DNSnitch ist ein lokaler, datenschutzorientierter DNS-Server, der dir die vollständige Kontrolle über deinen Netzwerkverkehr gibt. Anders als passive Blocklisten arbeitet DNSnitch nach einer "Standardmäßig Verweigern"-Philosophie: jede unbekannte Domain wird standardmäßig blockiert, bis du sie über ein Echtzeit-Terminal-Dashboard autorisierst.
NXDOMAIN und erscheinen in einer "Ausstehende Warteschlange".Anwendest.Navigiere durch das Dashboard mit den F-Tasten:
BildAuf/BildAb durch die History.Links/Rechts, um eine Spalte (Temp, Once, Perm, Blocked) hervorzuheben, und Hoch/Runter, um in dieser Spalte zu scrollen.> zeigt die Auswahl an, * zeigt gestagte Änderungen an.DNSnitch wird über die Tastatur bedient. Unten ist die vollständige Liste der Befehle, die in der Konsole [F1] verfügbar sind.
Bevor du eine Aktion anwendest, musst du Ziele auswählen. Du kannst ausstehende Anfragen nach ID oder manuelle Domains nach Namen auswählen.
| Befehl | Beispiel | Beschreibung |
|---|---|---|
s | s | Leert die aktuelle Auswahl. |
s <id> | s 1 3 5 | Wähle ausstehende Domains nach ihrer Warteschlangen-ID aus (sichtbar in F3). |
s <domain> | s google.com | Wähle eine bestimmte Domain nach Namen aus (auch wenn nicht in der Warteschlange). Nützlich zum Bearbeiten bestehender Regeln. Mehrfachauswahl wird unterstützt. |
q, ls | q | Wechsel zum Warteschlangen-Tab [F3]. |
clear | clear | Leert die ausstehende Warteschlange (entfernt alle ausstehenden Anfragen aus der Ansicht). |
Sobald Domains ausgewählt sind, verwende diese Verknüpfungen, um ihren Status festzulegen.
| Befehl | Verwendung | Beschreibung |
|---|---|---|
p | p | Markiere Ausgewählte als Permanent Erlauben. |
t | t | Markiere Ausgewählte als Temporär (5 Minuten). |
o | o | Markiere Ausgewählte als Einmalig Erlauben (Nur nächste Anfrage). |
b | b | Markiere Ausgewählte als Blockiert (Blacklist). |
rm, del | rm | Entferne die Regel für die ausgewählte Domain (Vergiss sie, beginne neu). |
Änderungen sind erst live, wenn sie angewendet werden.
| Befehl | Verwendung | Beschreibung |
|---|---|---|
cc | cc | Konfiguration prüfen: Gib eine Textzusammenfassung der gestagten Änderungen aus. |
d, ditch | d | Verwerfen: Setze den Arbeitsbereich zurück und mache alle gestagten Änderungen rückgängig. |
a | a | Anwenden: Übernimm den Arbeitsbereich in die Live-Firewall-Datenbank. |
Ändere, wie sich die Firewall global verhält.
| Befehl | Verwendung | Beschreibung |
|---|---|---|
m dft | m dft | Standardmodus: Blockiere alles Unbekannte (Standardsicherheit). |
m rec | m rec | Aufzeichnungsmodus: Erlaube alles + Protokolliere eindeutige Domains in [F6]. |
m rbl | m rbl | Aufzeichnung + Blockliste: Erlaube alles außer bekannte Blöcke + Protokolliere eindeutige Domains. |
crec | crec | Aufzeichnungen löschen: Leere die Liste der aufgezeichneten Domains in [F6]. |
Ordne Domains benutzerdefinierten Zielen zu (Lokales DNS-Spoofing).
| Befehl | Beispiel | Beschreibung |
|---|---|---|
r | r dev.loc 127.0.0.1 | Leite dev.loc auf lokale IP um (A-Eintrag). |
r | r my.net google.com | Leite my.net auf google.com um (CNAME). |
ur | ur dev.loc | Umleitung aufheben: Entferne die benutzerdefinierte Regel für dev.loc. |
| Befehl | Verwendung | Beschreibung |
|---|---|---|
logs | logs | Wechsel zum Logs-Tab [F4]. |
help | help | Liste alle verfügbaren Befehle auf. |
exit | exit | Fahre den DNS-Server herunter. |
example.com zu besuchen. Es schlägt fehl.1. example.com.s 1. (Zeile wird hervorgehoben).p. (Zeile zeigt [PERM]).a. (Anwenden).google.com blockiert.s google.com.rm (Entfernen) oder p (Perm), um den Block zu überschreiben.a.mysite.local darauf zugreifen.r mysite.local 127.0.0.1.m rec (Modus: Aufzeichnung).m dft, um in den sicheren Modus zurückzukehren.