Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/lele394/dnsnitch
Herramientas DefensivasSniffing y Análisis de PaquetesSeguridad de RedesPrivacidadFuzzing de DNSAnálisis de DNS
GitHublele394/dnsnitch

DNSnitch

Ver Repositorio
2328hace 9 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

DNSnitch es un servidor DNS local, centrado en la privacidad, que te otorga control total sobre tu tráfico de red. A diferencia de las listas de bloqueo pasivas, DNSnitch opera bajo una filosofía de "Denegar por defecto": cada dominio desconocido está bloqueado por omisión hasta que lo autorices a través de un panel de terminal en tiempo real.

Compartir

DNSnitch

Aviso legal Lo uso para mí mismo, pero está aquí por si alguien lo necesita. ¡No dudes en abrir un issue si encuentras errores!

El Cortafuegos DNS Interactivo de Terminal

DNSnitch es un servidor DNS local, centrado en la privacidad, que te otorga control total sobre tu tráfico de red. A diferencia de las listas de bloqueo pasivas, DNSnitch opera bajo una filosofía de "Denegación por Defecto": cada dominio desconocido es bloqueado por defecto hasta que lo autorices a través de un panel de terminal en tiempo real.

Características Clave

  • Intercepción en Tiempo Real: Se ejecuta localmente (puerto 5353, configurable) para capturar cada solicitud DNS saliente de tu máquina.
  • Política de Denegación por Defecto: Los dominios desconocidos devuelven NXDOMAIN al instante y aparecen en una "Cola de Pendientes".
  • Sistema de Permisos de 4 Niveles:
    • PERMANENTE: Lista blanca para siempre.
    • TEMPORAL: Permitir por 5 minutos (caduca automáticamente, configurable).
    • UNA VEZ: Permitir exactamente una solicitud DNS (ideal para portales cautivos o inicios de sesión únicos).
    • BLOQUEAR: Lista negra explícita para que nunca vuelva a preguntar.
  • Flujo de Trabajo por Etapas: Los cambios se 'preparan' en un espacio de trabajo y solo se activan cuando ejecutas Aplicar.
  • Grabación de Tráfico: Cambia de modo para permitir tráfico mientras se registran dominios únicos en un historial.
  • Redirección DNS: Asigna dominios a IPs específicas (desarrollo local) u otros dominios (CNAME) al instante.
  • Panel TUI en Vivo: Una interfaz de múltiples pestañas, sin necesidad de ratón, construida con Ncurses.
    • Consola: Historial de comandos y retroalimentación coloreada.
    • Monitor: Vista en vivo de 4 columnas de las reglas activas.
    • Cola: Lista interactiva de solicitudes bloqueadas.
    • Registros: Desplazamiento en vivo de consultas DNS sin procesar.
    • Redirecciones: Vista previa de las redirecciones actualmente aplicadas.
    • Registros: Muestra las solicitudes de nombres de dominio grabadas.

  • La Interfaz

    Navega por el panel usando las Teclas F:

    • [F1] CONSOLA: El centro de comandos principal. Escribe comandos aquí. Desplázate por el historial con PgUp/PgDn.
    • [F2] MONITOR: Una visión general en vivo de tus reglas.
      • Controles: Usa las flechas Left/Right para resaltar una columna (Temp, Once, Perm, Bloqueado), y Up/Down para desplazarte por esa columna específica.
    • [F3] COLA: La "Bandeja de entrada" para dominios bloqueados.
      • Visuales: > indica selección, * indica cambios preparados.
    • [F4] REGISTROS: Un flujo sin procesar de cada solicitud manejada por el motor.
    • [F5] REDIRECCIONES: Gestiona registros A/CNAME personalizados.
    • [F6] REGISTROS: Ver dominios capturados mientras está en "Modo Grabación".

    Referencia de Comandos

    DNSnitch está controlado por teclado. A continuación se muestra la lista completa de comandos disponibles en la Consola [F1].

    Selección y Gestión de Cola

    Antes de aplicar una acción, debes seleccionar los objetivos. Puedes seleccionar solicitudes pendientes por ID o dominios manuales por nombre.

    ComandoEjemplo de usoDescripción
    ssLimpiar la selección actual.
    s <id>s 1 3 5Seleccionar dominios pendientes por su ID de Cola (visible en F3).
    s <dominio>s google.comSeleccionar un dominio específico por nombre (incluso si no está en la cola). Útil para editar reglas existentes. Se admite selección múltiple.
    q, lsqCambiar a la Pestaña de Cola [F3].
    clearclearVaciar la cola pendiente (elimina todas las solicitudes pendientes de la vista).

    Acciones (Preparación)

    Una vez seleccionados los dominios, usa estos atajos para establecer su estado.

    ComandoUsoDescripción
    ppMarcar seleccionados como Permiso Permanente.
    ttMarcar seleccionados como Temporal (5 Minutos).
    ooMarcar seleccionados como Permitir Una Vez (Solo la siguiente solicitud).
    bbMarcar seleccionados como Bloqueado (Lista negra).
    rm, delrmEliminar la regla para el dominio seleccionado (Olvidarlo, empezar de nuevo).

    Flujo de Trabajo (Aplicar Cambios)

    Los cambios no están activos hasta que se aplican.

    ComandoUsoDescripción
    ccccVerificar Configuración: Imprime un resumen de texto de los cambios preparados.
    d, ditchdDescartar: Restablecer el espacio de trabajo y deshacer todos los cambios preparados.
    aaAplicar: Confirmar el espacio de trabajo en la base de datos del cortafuegos en vivo.

    Modos y Grabación

    Cambia cómo se comporta el cortafuegos globalmente.

    ComandoUsoDescripción
    m dftm dftModo Por Defecto: Bloquear todo lo desconocido (Seguridad estándar).
    m recm recModo Grabación: Permitir todo + Registrar dominios únicos en [F6].
    m rblm rblGrabar + Lista Negra: Permitir todo excepto bloqueos conocidos + Registrar dominios únicos.
    creccrecLimpiar Registros: Borrar la lista de dominios grabados en [F6].

    Redirección

    Asigna dominios a destinos personalizados (Suplantación DNS local).

    ComandoEjemplo de usoDescripción
    rr dev.loc 127.0.0.1Redirigir dev.loc a IP local (Registro A).
    rr my.net google.comRedirigir my.net a google.com (CNAME).
    urur dev.locDesredirigir: Eliminar la regla personalizada para dev.loc.

    Sistema

    ComandoUsoDescripción
    logslogsCambiar a la Pestaña de Registros [F4].
    helphelpListar todos los comandos disponibles.
    exitexitApagar el servidor DNS.

    Escenarios de Uso

    1. El Flujo de Trabajo Estándar (Desbloquear un sitio)

    1. Intenta visitar example.com. Falla.
    2. Presiona F3 (Cola). Ves 1. example.com.
    3. Escribe s 1. (La fila se resalta).
    4. Escribe p. (La fila muestra [PERM]).
    5. Escribe a. (Aplicar).
    6. Refresca el navegador. Funciona.

    2. Modificar una Regla (Desbloquear un error)

    1. Bloqueaste accidentalmente google.com.
    2. Escribe s google.com.
    3. Escribe rm (Eliminar) o p (Perm) para sobrescribir el bloqueo.
    4. Escribe a.

    3. Desarrollo Local

    1. Estás construyendo un sitio y quieres acceder a él mediante mysite.local.
    2. Presiona F5.
    3. Escribe r mysite.local 127.0.0.1.
    4. Tu sistema ahora resuelve ese dominio a localhost.

    4. Auditar una Aplicación (Modo Grabación)

    1. Instalaste una nueva aplicación y quieres ver a qué se conecta sin interrumpirla.
    2. Escribe m rec (Modo: Grabar).
    3. Usa la aplicación durante 5 minutos.
    4. Presiona F6.
    5. Revisa la lista.
    6. Escribe m dft para volver al modo seguro.
    Descargar herramienta