
espionner les requêtes DNS que votre ordinateur effectue
dnspeep vous permet d'espionner les requêtes DNS que votre ordinateur effectue.
Voici un exemple de sortie :
$ sudo dnspeep
query name server IP response
A incoming.telemetry.mozilla.org 192.168.1.1 CNAME: telemetry-incoming.r53-2.services.mozilla.com, CNAME: pipeline-incoming-prod-elb-149169523.us-west-2.elb.amazonaws.com, A: 52.39.144.189, A: 54.191.136.131, A: 34.215.151.143, A: 54.149.208.57, A: 44.226.235.191, A: 52.10.174.113, A: 35.160.138.173, A: 44.238.190.78
AAAA incoming.telemetry.mozilla.org 192.168.1.1 CNAME: telemetry-incoming.r53-2.services.mozilla.com, CNAME: pipeline-incoming-prod-elb-149169523.us-west-2.elb.amazonaws.com
A www.google.com 192.168.1.1 A: 172.217.13.132
AAAA www.google.com 192.168.1.1 AAAA: 2607:f8b0:4020:807::2004
A www.neopets.com 192.168.1.1 CNAME: r9c3n8d2.stackpathcdn.com, A: 151.139.128.11
AAAA www.neopets.com 192.168.1.1 CNAME: r9c3n8d2.stackpathcdn.com
dnspeep est expérimental et non maintenu, il contient certainement des bugs, je ne peux pas garantir que sa sortie est toujours correcte
Vous pouvez installer dnspeep en utilisant les différentes méthodes ci-dessous.
dnspeep depuis la page des releases GitHubdnspeep dans votre PATH (par exemple dans /usr/local/bin)dnspeep depuis la page des releases GitHub ou clonez ce dépôt git.cargo build --releasednspeep dans votre PATH (par exemple dans /usr/local/bin)Il utilise libpcap pour capturer les paquets sur le port 53, puis fait correspondre les paquets de requête et de réponse DNS afin d'afficher la requête et la réponse sur la même ligne.
Il suit également les requêtes DNS qui n'ont pas reçu de réponse dans un délai d'une seconde et les affiche avec la réponse <no response>.
dns-message-parser (voici une liste)