
Sniffeur et analyseur de trafic DNS pour la surveillance, le filtrage et la détection d'anomalies dans les requêtes DNS. Fonctionnalités incluant l'export PCAP, le support DoH et un mode pare-feu DNS pour identifier les tentatives d'usurpation.
DNSWatch est un outil puissant de capture de paquets conçu pour surveiller et analyser le trafic DNS (Domain Name System) sur un réseau. Ce script offre un ensemble complet de fonctionnalités pour aider les utilisateurs à comprendre et gérer efficacement l'activité DNS. Que vous soyez administrateur réseau, professionnel de la cybersécurité ou simple passionné curieux, DNSWatch vous permet d'obtenir des informations sur les requêtes DNS, de détecter les anomalies et d'améliorer la sécurité du réseau.
git clone https://github.com/HalilDeniz/DNSWatch.git
pip install -r requirements.txt
$ python3 dnswatch.py [-h] [-i INTERFACE] [-v] [-t TARGET_IP] [-d] [--doh] [-D TARGET_DOMAINS [TARGET_DOMAINS ...]] [-p FILTER_PORT] [-s FILTER_SRC_IP] [-r FILTER_DST_IP] [--dns-type DNS_TYPE] [--pcap-file PCAP_FILE] [--firewall] [--threshold THRESHOLD] [--window-size WINDOW_SIZE] [--version]
-i, --interface : Utilisé pour spécifier l'interface réseau à écouter. Par exemple : -i eth0-v, --verbose : Utilisez cet indicateur pour obtenir une sortie détaillée.-t, --target-ip : Utilisé pour spécifier une adresse IP spécifique à surveiller. Par exemple : -t 8.8.8.8-d, --analyze-dns-type : Utilisez cet indicateur pour analyser les types DNS.--doh : Utilisez DNS sur HTTPS (DoH) pour la résolution DNS.-D, --target-domains : Utilisé pour spécifier les domaines cibles à surveiller. Accepte une liste de noms de domaines séparés par des espaces. Par exemple : -D example.com example.org-p, --filter-port : Utilisez cet indicateur suivi d'un numéro de port pour filtrer par un port spécifique. Par exemple : -p 53-s, --filter-src-ip : Utilisez cet indicateur pour filtrer par une adresse IP source spécifique. Par exemple : Appuyez sur Ctrl+C pour arrêter le processus de capture.
Voici quelques exemples d'utilisation de DNSWatch : Vous pouvez les explorer ici :
DNSWatch est sous licence MIT. Voir le fichier LICENSE pour plus de détails.
Cet outil est destiné uniquement à des fins éducatives et de test. Il ne doit pas être utilisé pour des activités malveillantes.
Merci d'envisager de me soutenir ! Votre soutien me permet de consacrer plus de temps et d'efforts à la création d'outils utiles comme DNSWatch et au développement de nouveaux projets. En contribuant, vous m'aidez non seulement à améliorer les outils existants, mais aussi à inspirer de nouvelles idées et innovations. Votre soutien joue un rôle essentiel dans la croissance de ce projet et des futures entreprises. Ensemble, continuons à construire et à apprendre. Merci !
-s 192.168.1.1-r, --filter-dst-ip : Utilisez cet indicateur pour filtrer par une adresse IP de destination spécifique. Par exemple : -r 8.8.4.4--dns-type : Utilisez cet indicateur suivi d'un type DNS pour filtrer par un type DNS spécifique. Par exemple : --dns-type 1 (pour le type A)--pcap-file : Utilisez cet indicateur pour enregistrer les paquets capturés dans un fichier PCAP. Par exemple : --pcap-file captured_packets.pcap--firewall : Activez le mode pare-feu DNS.--threshold : Utilisez cet indicateur pour définir le seuil du nombre de requêtes DNS. Par exemple : --threshold 50--window-size : Utilisez cet indicateur pour définir la taille de la fenêtre (en secondes). Par exemple : --window-size 60--version : Utilisez cet indicateur pour afficher le numéro de version du programme.