Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DNSWatch — Analizador y sniffer de tráfico DNS para monitorizar, filtrar y detectar anomalías en consultas DNS. Las características incluyen exportación PCAP, soporte para DoH y un modo cortafuegos DNS para identificar intentos de suplantación. | Kitploit
Herramientas/GitHubGitHub/halildeniz/dnswatch
Herramientas DefensivasSniffing y Análisis de PaquetesRecopilación de InformaciónSeguridad de RedesAnálisis de DNS
GitHubhalildeniz/dnswatch

DNSWatch

Analizador y sniffer de tráfico DNS para monitorizar, filtrar y detectar anomalías en consultas DNS. Las características incluyen exportación PCAP, soporte para DoH y un modo cortafuegos DNS para identificar intentos de suplantación.

Ver Repositorio
219357hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

DNSWatch - Sniffer y Analizador de Tráfico DNS

DNSWatch es una potente herramienta de captura de paquetes diseñada para monitorear y analizar el tráfico DNS (Sistema de Nombres de Dominio) en una red. Este script ofrece un conjunto completo de funcionalidades para ayudar a los usuarios a comprender y gestionar la actividad DNS de manera eficiente. Ya sea que seas un administrador de redes, un profesional de ciberseguridad o un entusiasta curioso, DNSWatch te permite obtener información sobre las solicitudes DNS, detectar anomalías y mejorar la seguridad de la red.


Buy Me A Coffee

Características

  • Captura de Paquetes DNS: El script puede capturar paquetes DNS en la interfaz de red especificada por el usuario.
  • Salida Detallada: Proporciona una salida detallada si el usuario activa el modo verbose (detallado).
  • Análisis de IP Objetivo: Los usuarios pueden especificar una dirección IP objetivo para analizar las respuestas DNS.
  • Análisis de Tipo DNS: Los usuarios pueden analizar diferentes tipos de solicitudes DNS.
  • DNS sobre HTTPS (DoH): Los usuarios pueden habilitar la resolución DNS utilizando DNS sobre HTTPS.
  • Monitoreo de Dominios Objetivo: Los usuarios pueden especificar una lista de dominios objetivo para monitorear.
  • Filtrado por Puerto: Admite el filtrado por puerto de origen o destino.
  • Filtrado por IP: Los usuarios pueden filtrar paquetes por dirección IP de origen o destino.
  • Filtrado por Tipo DNS: permite a los usuarios filtrar paquetes por tipo DNS.
  • Guardado en Archivo PCAP: Los usuarios pueden guardar los paquetes capturados en un archivo PCAP.
  • Modo Cortafuegos DNS: El modo cortafuegos DNS para detectar intentos de suplantación DNS.
  • Configuración de Umbral: Los usuarios pueden establecer el umbral para el número de consultas DNS.
  • Configuración del Tamaño de Ventana: Permite a los usuarios configurar el tamaño de la ventana (en segundos) para el monitoreo.
  • Información de Versión: Los usuarios pueden consultar la versión del script.
  • Requisitos

    • Python 3.7+
    • scapy 2.4.5 o superior
    • colorama 0.4.4 o superior

    Instalación

    1. Clona este repositorio:
    root@kitploit:~
    git clone https://github.com/HalilDeniz/DNSWatch.git
    
    1. Instala las dependencias requeridas:
    root@kitploit:~
    pip install -r requirements.txt
    

    Uso

    root@kitploit:~
    $ python3 dnswatch.py [-h] [-i INTERFACE] [-v] [-t TARGET_IP] [-d] [--doh] [-D TARGET_DOMAINS [TARGET_DOMAINS ...]] [-p FILTER_PORT] [-s FILTER_SRC_IP] [-r FILTER_DST_IP] [--dns-type DNS_TYPE] [--pcap-file PCAP_FILE] [--firewall] [--threshold THRESHOLD] [--window-size WINDOW_SIZE] [--version]```
    
    
    1. -i, --interface: Se utiliza para especificar la interfaz de red en la que escuchar. Por ejemplo: -i eth0
    2. -v, --verbose: Usa esta opción para obtener una salida detallada.
    3. -t, --target-ip: Se utiliza para especificar una dirección IP específica a monitorear. Por ejemplo: -t 8.8.8.8
    4. -d, --analyze-dns-type: Usa esta opción para analizar tipos DNS.
    5. --doh: Usa DNS sobre HTTPS (DoH) para la resolución DNS.
    6. -D, --target-domains: Se utiliza para especificar los dominios objetivo a monitorear. Acepta una lista separada por espacios de múltiples nombres de dominio. Por ejemplo: -D example.com example.org
    7. -p, --filter-port: Usa esta opción seguida de un número de puerto para filtrar por un puerto específico. Por ejemplo: -p 53
    8. -s, --filter-src-ip: Usa esta opción para filtrar por una dirección IP de origen específica. Por ejemplo: -s 192.168.1.1
    9. -r, --filter-dst-ip: Usa esta opción para filtrar por una dirección IP de destino específica. Por ejemplo: -r 8.8.4.4
    10. --dns-type: Usa esta opción seguida de un tipo DNS para filtrar por un tipo DNS específico. Por ejemplo: --dns-type 1 (para tipo A)
    11. --pcap-file: Usa esta opción para guardar los paquetes capturados en un archivo PCAP. Por ejemplo: --pcap-file captured_packets.pcap
    12. --firewall: Activa el modo cortafuegos DNS.
    13. --threshold: Usa esta opción para establecer el umbral para el número de consultas DNS. Por ejemplo: --threshold 50
    14. --window-size: Usa esta opción para establecer el tamaño de la ventana (en segundos). Por ejemplo: --window-size 60
    15. --version: Usa esta opción para mostrar el número de versión del programa.

    Presiona Ctrl+C para detener el proceso de captura.

    Ejemplos de Uso

    Aquí tienes algunos ejemplos de uso de DNSWatch: Puedes explorarlos aquí:

    Licencia

    DNSWatch está licenciado bajo la Licencia MIT. Consulta el archivo LICENSE para más detalles.

    Aviso Legal

    Esta herramienta está destinada únicamente a fines educativos y de prueba. No debe ser utilizada para actividades maliciosas.

    Contacto

    • Email : [email protected]
    • Linkedin : https://www.linkedin.com/in/halil-ibrahim-deniz/
    • TryHackMe: https://tryhackme.com/p/halilovic
    • Instagram: https://www.instagram.com/deniz.halil333/
    • YouTube : https://www.youtube.com/c/HalilDeniz
    • Mysite : https://denizhalil.com/

    💰 Puedes ayudarme donando

    ¡Gracias por considerar apoyarme! Tu apoyo me permite dedicar más tiempo y esfuerzo a crear herramientas útiles como DNSWatch y desarrollar nuevos proyectos. Al contribuir, no solo me ayudas a mejorar las herramientas existentes, sino que también inspiras nuevas ideas e innovaciones. Tu apoyo juega un papel vital en el crecimiento de este proyecto y futuros esfuerzos. ¡Juntos, sigamos construyendo y aprendiendo. Gracias! BuyMeACoffee Patreon

    Descargar herramienta