Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
icannTLD — Script de Zeek que utiliza la lista oficial de dominios de nivel superior (TLD) de la ICANN con el Input Framework para extraer la información relevante de una consulta DNS y marcar si es de confianza o no. La fuente de los TLD de la ICANN se puede encontrar aquí: https://publicsuffix.org/list/effective_tld_names.dat. La lista de Dominios de Confianza es una lista personalizada, creada por el usuario, para filtrar dominios durante las búsquedas. | Kitploit
Herramientas/GitHubGitHub/corelight/icanntld
Recopilación de InformaciónSeguridad de RedesInteligencia de AmenazasDetección de IntrusionesAnálisis de DNSAnálisis de Registros
GitHubcorelight/icanntld

icannTLD

Ver Repositorio
758hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Script de Zeek que utiliza la lista oficial de dominios de nivel superior (TLD) de la ICANN con el Input Framework para extraer la información relevante de una consulta DNS y marcar si es de confianza o no. La fuente de los TLD de la ICANN se puede encontrar aquí: https://publicsuffix.org/list/effective_tld_names.dat. La lista de Dominios de Confianza es una lista personalizada, creada por el usuario, para filtrar dominios durante las búsquedas.

Compartir

icannTLD

Corelight-update ahora se puede utilizar para crear y mantener los archivos de entrada de icannTLD.

Descripción del script

Script de Zeek que utiliza la lista oficial de dominios de nivel superior (TLD) de ICANN con el Input Framework para extraer la información relevante de una consulta DNS y marcar si es de confianza o no. La fuente de los TLD de ICANN se puede encontrar aquí: https://publicsuffix.org/list/effective_tld_names.dat. La lista de dominios de confianza (Trusted Domains) es una lista personalizada, creada por el usuario, para filtrar dominios durante las búsquedas.

Funciones del script

icannTLD analiza cada consulta DNS y añade los siguientes campos al registro DNS (DNS Log).

CampoValorDescripción
icann_tldEste es el dominio de nivel superior basado en la lista oficial de TLD de ICANN.
icann_domainEste es el dominio basado en la lista oficial de TLD de ICANN.
icann_host_subdomainEstos son los nodos restantes de la consulta después de eliminar el dominio. En algunos casos es el subdominio, en otros es el nombre de host, y en otros es el nombre de host y el subdominio.
is_trusted_domaintrue/falseCada consulta se marca como true o false según el icann_domain y un archivo trusted_domains.dat personalizado.

Nota: Este script actualmente no utiliza ninguna lista para los dominios de primer nivel (p. ej., ".com"). Si el dominio de nivel superior (TLD) no coincide con los patrones regex de 2, 3 o 4 partes, se asume que es un TLD de primer nivel.

Instalación/Configuración

Los archivos de la carpeta input_files deben cargarse en el sensor antes de cargar este paquete de scripts. Se pueden cargar directamente en el sensor a través de la GUI o mediante el Cliente Corelight si se desea.

Corelight-update ahora permite crear y mantener los archivos de entrada necesarios.

Las instrucciones para Zeek de código abierto pueden variar.

root@kitploit:~
corelight-client -b <sensor_address> bro input upload --name 1st_level_public_icann.dat --file ./source_files/1st_level_public_icann.dat
corelight-client -b <sensor_address> bro input upload --name 2nd_level_public_icann.dat --file ./source_files/2nd_level_public_icann.dat
corelight-client -b <sensor_address> bro input upload --name 3rd_level_public_icann.dat --file ./source_files/3rd_level_public_icann.dat
corelight-client -b <sensor_address> bro input upload --name 4th_level_public_icann.dat --file ./source_files/4th_level_public_icann.dat
corelight-client -b <sensor_address> bro input upload --name trusted_domains.dat --file ./source_files/trusted_domains.dat
zkg install https://github.com/corelight/icannTLD.git

Información general sobre los dominios de nivel superior

Hoy en día, cualquiera puede comprar un TLD, por lo que esta lista puede cambiar con frecuencia. ICANN actualiza la lista varias veces al día, a medida que se realizan cambios, y se puede descargar a diario.

Los TLD generalmente se dividen en dos categorías:

  • Los ccTLD son TLD de código de país, como .us, .jp y .uk.
  • Los gTLD son TLD genéricos e incluyen los nombres tradicionales .com, .net y .org. Los TLD genéricos también incluyen los nuevos TLD como .info, .city, .microsoft, etc.

Actualización de la lista de TLD de ICANN en un sensor

La lista no se puede descargar directamente desde Mozilla.org y colocarla en un sensor Corelight/Zeek. Primero habrá que filtrarla y formatearla correctamente. Corelight-update ahora permite crear y mantener los archivos de entrada necesarios.

Nota: El archivo trusted_domains.dat deberá crearse manualmente. Luego se puede cargar manualmente, o se puede utilizar Corelight-update para cargar el archivo de entrada.

Descargar herramienta