
espiar las consultas DNS que realiza tu computadora
dnspeep te permite espiar las consultas DNS que tu computadora está realizando.
Aquí hay un ejemplo de salida:
$ sudo dnspeep
query name server IP response
A incoming.telemetry.mozilla.org 192.168.1.1 CNAME: telemetry-incoming.r53-2.services.mozilla.com, CNAME: pipeline-incoming-prod-elb-149169523.us-west-2.elb.amazonaws.com, A: 52.39.144.189, A: 54.191.136.131, A: 34.215.151.143, A: 54.149.208.57, A: 44.226.235.191, A: 52.10.174.113, A: 35.160.138.173, A: 44.238.190.78
AAAA incoming.telemetry.mozilla.org 192.168.1.1 CNAME: telemetry-incoming.r53-2.services.mozilla.com, CNAME: pipeline-incoming-prod-elb-149169523.us-west-2.elb.amazonaws.com
A www.google.com 192.168.1.1 A: 172.217.13.132
AAAA www.google.com 192.168.1.1 AAAA: 2607:f8b0:4020:807::2004
A www.neopets.com 192.168.1.1 CNAME: r9c3n8d2.stackpathcdn.com, A: 151.139.128.11
AAAA www.neopets.com 192.168.1.1 CNAME: r9c3n8d2.stackpathcdn.com
dnspeep es experimental y no tiene mantenimiento, definitivamente tiene errores, no confío en que su salida sea siempre correcta
Puedes instalar dnspeep usando los diferentes métodos a continuación.
dnspeep desde la página de lanzamientos de GitHubdnspeep en tu PATH (por ejemplo en /usr/local/bin)dnspeep desde la página de lanzamientos de GitHub o clonar este repositorio con git.cargo build --releasednspeep en tu PATH (por ejemplo en /usr/local/bin)Usa libpcap para capturar paquetes en el puerto 53, y luego empareja los paquetes de solicitud y respuesta DNS para poder mostrar la solicitud y la respuesta juntas en la misma línea.
También rastrea las consultas DNS que no recibieron respuesta en 1 segundo y las imprime con la respuesta <no response>.
dns-message-parser (aquí hay una lista)