Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DNSWatch — Sniffeur et analyseur de trafic DNS pour la surveillance, le filtrage et la détection d'anomalies dans les requêtes DNS. Fonctionnalités incluant l'export PCAP, le support DoH et un mode pare-feu DNS pour identifier les tentatives d'usurpation. | Kitploit
Outils/GitHubGitHub/halildeniz/dnswatch
Outils DéfensifsSniffing et Analyse de PaquetsCollecte d'InformationsSécurité RéseauAnalyse DNS
GitHubhalildeniz/dnswatch

DNSWatch

Sniffeur et analyseur de trafic DNS pour la surveillance, le filtrage et la détection d'anomalies dans les requêtes DNS. Fonctionnalités incluant l'export PCAP, le support DoH et un mode pare-feu DNS pour identifier les tentatives d'usurpation.

Voir le dépôt
21935il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

DNSWatch - Analyseur et renifleur de trafic DNS

DNSWatch est un outil puissant de capture de paquets conçu pour surveiller et analyser le trafic DNS (Domain Name System) sur un réseau. Ce script offre un ensemble complet de fonctionnalités pour aider les utilisateurs à comprendre et gérer efficacement l'activité DNS. Que vous soyez administrateur réseau, professionnel de la cybersécurité ou simple passionné curieux, DNSWatch vous permet d'obtenir des informations sur les requêtes DNS, de détecter les anomalies et d'améliorer la sécurité du réseau.


Buy Me A Coffee

Fonctionnalités

  • Capture de paquets DNS : Le script peut capturer les paquets DNS sur l'interface réseau spécifiée par l'utilisateur.
  • Sortie détaillée : Il fournit une sortie détaillée si l'utilisateur active le mode verbeux.
  • Analyse d'adresse IP cible : Les utilisateurs peuvent spécifier une adresse IP cible pour analyser les réponses DNS.
  • Analyse de type DNS : Les utilisateurs peuvent analyser différents types de requêtes DNS.
  • DNS sur HTTPS (DoH) : Les utilisateurs peuvent activer la résolution DNS via DNS sur HTTPS.
  • Surveillance de domaine cible : Les utilisateurs peuvent spécifier une liste de domaines cibles à surveiller.
  • Filtrage par port : Il prend en charge le filtrage par port source ou destination.
  • Filtrage par IP : Les utilisateurs peuvent filtrer les paquets par adresse IP source ou destination.
  • Filtrage par type DNS : Permet aux utilisateurs de filtrer les paquets par type DNS.
  • Sauvegarde de fichier PCAP : Les utilisateurs peuvent enregistrer les paquets capturés dans un fichier PCAP.
  • Mode pare-feu DNS : Le mode pare-feu DNS pour détecter les tentatives d'usurpation DNS.
  • Réglage du seuil : Les utilisateurs peuvent définir le seuil pour le nombre de requêtes DNS.
  • Configuration de la taille de la fenêtre : Permet aux utilisateurs de configurer la taille de la fenêtre (en secondes) pour la surveillance.
  • Informations de version : Les utilisateurs peuvent vérifier la version du script.

Prérequis

  • Python 3.7+
  • scapy 2.4.5 ou supérieur
  • colorama 0.4.4 ou supérieur

Installation

  1. Clonez ce dépôt :
root@kitploit:~
git clone https://github.com/HalilDeniz/DNSWatch.git
  1. Installez les dépendances requises :
root@kitploit:~
pip install -r requirements.txt

Utilisation

root@kitploit:~
$ python3 dnswatch.py [-h] [-i INTERFACE] [-v] [-t TARGET_IP] [-d] [--doh] [-D TARGET_DOMAINS [TARGET_DOMAINS ...]] [-p FILTER_PORT] [-s FILTER_SRC_IP] [-r FILTER_DST_IP] [--dns-type DNS_TYPE] [--pcap-file PCAP_FILE] [--firewall] [--threshold THRESHOLD] [--window-size WINDOW_SIZE] [--version]
  1. -i, --interface : Utilisé pour spécifier l'interface réseau à écouter. Par exemple : -i eth0
  2. -v, --verbose : Utilisez cet indicateur pour obtenir une sortie détaillée.
  3. -t, --target-ip : Utilisé pour spécifier une adresse IP spécifique à surveiller. Par exemple : -t 8.8.8.8
  4. -d, --analyze-dns-type : Utilisez cet indicateur pour analyser les types DNS.
  5. --doh : Utilisez DNS sur HTTPS (DoH) pour la résolution DNS.
  6. -D, --target-domains : Utilisé pour spécifier les domaines cibles à surveiller. Accepte une liste de noms de domaines séparés par des espaces. Par exemple : -D example.com example.org
  7. -p, --filter-port : Utilisez cet indicateur suivi d'un numéro de port pour filtrer par un port spécifique. Par exemple : -p 53
  8. -s, --filter-src-ip : Utilisez cet indicateur pour filtrer par une adresse IP source spécifique. Par exemple :

Appuyez sur Ctrl+C pour arrêter le processus de capture.

Exemples d'utilisation

Voici quelques exemples d'utilisation de DNSWatch : Vous pouvez les explorer ici :

Licence

DNSWatch est sous licence MIT. Voir le fichier LICENSE pour plus de détails.

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de test. Il ne doit pas être utilisé pour des activités malveillantes.

Contact

  • Email : [email protected]
  • Linkedin : https://www.linkedin.com/in/halil-ibrahim-deniz/
  • TryHackMe: https://tryhackme.com/p/halilovic
  • Instagram: https://www.instagram.com/deniz.halil333/
  • YouTube : https://www.youtube.com/c/HalilDeniz
  • Mysite : https://denizhalil.com/

💰 Vous pouvez m'aider en faisant un don

Merci d'envisager de me soutenir ! Votre soutien me permet de consacrer plus de temps et d'efforts à la création d'outils utiles comme DNSWatch et au développement de nouveaux projets. En contribuant, vous m'aidez non seulement à améliorer les outils existants, mais aussi à inspirer de nouvelles idées et innovations. Votre soutien joue un rôle essentiel dans la croissance de ce projet et des futures entreprises. Ensemble, continuons à construire et à apprendre. Merci ! BuyMeACoffee Patreon

Télécharger l’outil
-s 192.168.1.1
  • -r, --filter-dst-ip : Utilisez cet indicateur pour filtrer par une adresse IP de destination spécifique. Par exemple : -r 8.8.4.4
  • --dns-type : Utilisez cet indicateur suivi d'un type DNS pour filtrer par un type DNS spécifique. Par exemple : --dns-type 1 (pour le type A)
  • --pcap-file : Utilisez cet indicateur pour enregistrer les paquets capturés dans un fichier PCAP. Par exemple : --pcap-file captured_packets.pcap
  • --firewall : Activez le mode pare-feu DNS.
  • --threshold : Utilisez cet indicateur pour définir le seuil du nombre de requêtes DNS. Par exemple : --threshold 50
  • --window-size : Utilisez cet indicateur pour définir la taille de la fenêtre (en secondes). Par exemple : --window-size 60
  • --version : Utilisez cet indicateur pour afficher le numéro de version du programme.