Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
top-dns — Top DNS Measurement for Bro | Kitploit
Outils/GitHubGitHub/corelight/top-dns
Information GatheringNetwork SecurityIntrusion DetectionDNS AnalysisLog Analysis
GitHubcorelight/top-dns

top-dns

Top DNS Measurement for Bro

Voir le dépôt
108il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Top DNS Measurement

Vue d'ensemble

Ce script utilise un mécanisme de mesure probabiliste intégré dans Bro pour mesurer les principales requêtes DNS (par type de requête, c.-à-d. CNAME, A, AAAA, etc.) effectuées sur une période de temps définissable. Ceci est journalisé dans un nouveau journal nommé "top_dns.log".

En utilisant le mécanisme probabiliste, cette tâche peut être réalisée de manière efficace en termes de mémoire, et le chargement de ce script ne devrait pas avoir d'impact de performance véritablement significatif sur la plupart des déploiements.

Installation

::

root@kitploit:~
bro-pkg refresh
bro-pkg install bro/corelight/top-dns

Configuration

Si vous souhaitez modifier l'intervalle de journalisation/mesure, utilisez l'extrait suivant (par défaut 15 minutes)::

root@kitploit:~
redef TopDNS::logging_interval = 1hr;

Si vous souhaitez journaliser plus ou moins que les 10 noms par défaut pour chaque type de requête, vous pouvez utiliser l'extrait suivant::

root@kitploit:~
redef TopDNS::top_k = 20;

Si vous souhaitez ajouter par exemple des requêtes d'enregistrements MX à mesurer, vous pouvez ajouter l'extrait suivant::

root@kitploit:~
redef TopDNS::records += {"MX"};

Par défaut, ce paquet mesure sur la base du domaine complet. Si vous souhaitez mesurer en réduisant au "domaine" (www.google.co.uk serait réduit à google.co.uk), vous pouvez utiliser l'extrait suivant dans local.bro::

root@kitploit:~
redef TopDNS::use_trimmed_domain = T;
Télécharger l’outil