Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PR-DNSd — Daemon DNS passif-récursif qui enregistre toutes les requêtes et réponses DNS, offrant une visibilité réseau, un enrichissement des logs EDR/IR et une collecte passive de données DNS pour le renseignement sur les menaces. | Kitploit
Outils/GitHubGitHub/korc/pr-dnsd
Sécurité RéseauRenseignement sur les MenacesAnalyse DNS
GitHubkorc/pr-dnsd

PR-DNSd

Daemon DNS passif-récursif qui enregistre toutes les requêtes et réponses DNS, offrant une visibilité réseau, un enrichissement des logs EDR/IR et une collecte passive de données DNS pour le renseignement sur les menaces.

Voir le dépôt
261il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PR-DNSd

Daemon DNS récursif passif.

Qu'est-ce que cela fait

Ceci

Démarrage rapide

root@kitploit:~
go get github.com/korc/PR-DNSd
sudo setcap cap_net_bind_service,cap_sys_chroot=ep go/bin/PR-DNSd
go/bin/PR-DNSd -upstream 9.9.9.9:53 -listen 127.0.0.1:53
echo nameserver 127.0.0.1 | sudo tee /etc/resolv.conf
dig google.com
dig -x $(dig +short google.com)

Si vous ne pouvez pas utiliser setcap, vous devez utiliser les options -chroot "" et -listen :<high_port>, ou exécuter en tant que root.

Cas d'utilisation

  • exécuter en tant que service DNS local, pour corriger la sortie de netstat/tcpview/lsof, etc.
  • en tant que serveur DNS interne d'entreprise, pour également pouvoir effectuer une analyse EDR/RI et des logs pertinents
  • en tant que service cloud, pour également collecter des données DNS passives depuis des appareils non professionnels (domicile, BYOD, etc.)
    • astuce : vous voudrez probablement configurer les options de protection anti-DDoS
  • dans le cloud en tant que serveur DNS-over-TLS, pour fournir également un DNS privé aux appareils compatibles (ex : paramètre DNS privé d'Android9)
    • ex : configuration de pare-feu/proxy basée sur des motifs de domaine pour les appareils mobiles

Exécution en tant que serveur privé pour les paramètres DNS privé d'Android9

Après un setcap approprié, exécutez :

root@kitploit:~
PR-DNSd -tlslisten :853 -cert YOUR_SERVER_CRT_KEY_PEM -upstream 1.1.1.1:53 -store pr-dnsd

Options

root@kitploit:~
-cert string
    TCP-TLS listener certificate (required for tls listener)
-chroot string
    chroot to directory after start (default "/var/tmp")
-count int
    Count of replies allowed before debounce delay is applied (default 100)
-ctmout string
    Client timeout for upstream queries
-debounce string
    Required time duration between UDP replies to single IP to prevent DoS (default "200ms")
-key string
    TCP-TLS certificate key (default same as -cert value)
-listen string
    listen address (default ":53")
-silent
    Don't report normal data
-store string
    Store PTR data to specified file
-tlslisten string
    TCP-TLS listener address (default ":853")
-upstream string
    upstream DNS server (tcp-tls:// prefix for DoT) (default "1.1.1.1:53")
    (with tls and chroot, ensure ca-certificates and resolv.conf in chroot are properly set up)
Télécharger l’outil