Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/korc/pr-dnsd
Seguridad de RedesInteligencia de AmenazasAnálisis de DNS
GitHubkorc/pr-dnsd

PR-DNSd

Demonio DNS recursivo pasivo que registra todas las consultas y respuestas DNS, proporcionando visibilidad de red, enriquecimiento de registros EDR/IR y recolección pasiva de datos DNS para inteligencia de amenazas.

Ver Repositorio
2612hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PR-DNSd

Demonio DNS pasivo-recursivo.

¿Qué hace?

Esto

Inicio rápido

root@kitploit:~
go get github.com/korc/PR-DNSd
sudo setcap cap_net_bind_service,cap_sys_chroot=ep go/bin/PR-DNSd
go/bin/PR-DNSd -upstream 9.9.9.9:53 -listen 127.0.0.1:53
echo nameserver 127.0.0.1 | sudo tee /etc/resolv.conf
dig google.com
dig -x $(dig +short google.com)

Si no puedes usar setcap, debes usar las opciones -chroot "" y -listen :<high_port>, o ejecutar como root.

Casos de uso

  • ejecutar como servicio DNS local, para corregir la salida de netstat/tcpview/lsof, etc.
  • como servidor DNS interno de empresa, para también poder realizar análisis significativos de EDR/IR y registros
  • como servicio en la nube, para también recolectar datos DNS pasivos de dispositivos no empresariales (hogar, BYOD, etc.)
    • sugerencia: probablemente quieras configurar opciones de protección DDoS
  • en la nube como servidor DNS sobre TLS, para adicionalmente proporcionar DNS privado para dispositivos compatibles (ej: configuración de DNS privado de Android 9)
    • ej: configuración de cortafuegos/proxy basada en patrones de dominio para dispositivos móviles

Ejecutar como tu propio servidor privado para la configuración de DNS privado de Android 9

Después del setcap apropiado, ejecuta:

root@kitploit:~
PR-DNSd -tlslisten :853 -cert YOUR_SERVER_CRT_KEY_PEM -upstream 1.1.1.1:53 -store pr-dnsd

Opciones

root@kitploit:~
-cert string
    TCP-TLS listener certificate (required for tls listener)
-chroot string
    chroot to directory after start (default "/var/tmp")
-count int
    Count of replies allowed before debounce delay is applied (default 100)
-ctmout string
    Client timeout for upstream queries
-debounce string
    Required time duration between UDP replies to single IP to prevent DoS (default "200ms")
-key string
    TCP-TLS certificate key (default same as -cert value)
-listen string
    listen address (default ":53")
-silent
    Don't report normal data
-store string
    Store PTR data to specified file
-tlslisten string
    TCP-TLS listener address (default ":853")
-upstream string
    upstream DNS server (tcp-tls:// prefix for DoT) (default "1.1.1.1:53")
    (with tls and chroot, ensure ca-certificates and resolv.conf in chroot are properly set up)
Descargar herramienta