Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DNSnitch — DNSnitch est un serveur DNS local, axé sur la confidentialité, qui vous donne un contrôle total sur votre trafic réseau. Contrairement aux listes de blocage passives, DNSnitch fonctionne sur une philosophie de « refus par défaut » : chaque domaine inconnu est bloqué par défaut jusqu'à ce que vous l'autorisiez via un tableau de bord de terminal en temps réel. | Kitploit
Outils/GitHubGitHub/lele394/dnsnitch
Outils DéfensifsSniffing et Analyse de PaquetsSécurité RéseauProtection de la Vie PrivéeFuzzing DNSAnalyse DNS
GitHublele394/dnsnitch

DNSnitch

Voir le dépôt
2328il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

DNSnitch est un serveur DNS local, axé sur la confidentialité, qui vous donne un contrôle total sur votre trafic réseau. Contrairement aux listes de blocage passives, DNSnitch fonctionne sur une philosophie de « refus par défaut » : chaque domaine inconnu est bloqué par défaut jusqu'à ce que vous l'autorisiez via un tableau de bord de terminal en temps réel.

Partager

DNSnitch

Avertissement Je l'utilise pour moi-même, mais il est disponible si quelqu'un en a besoin. N'hésitez pas à ouvrir une issue si vous trouvez des bugs !

Le pare-feu DNS interactif en terminal

DNSnitch est un serveur DNS local, respectueux de la vie privée, qui vous donne un contrôle total sur votre trafic réseau. Contrairement aux listes de blocage passives, DNSnitch fonctionne selon une philosophie "Refus par défaut" : chaque domaine inconnu est bloqué par défaut jusqu'à ce que vous l'autorisiez via un tableau de bord en temps réel dans le terminal.

Fonctionnalités clés

  • Interception en temps réel : Fonctionne localement (port 5353, configurable) pour capturer chaque requête DNS quittant votre machine.
  • Politique de refus par défaut : Les domaines inconnus renvoient immédiatement NXDOMAIN et apparaissent dans une "file d'attente en suspens".
  • Système de permissions à 4 niveaux :
    • PERMANENT : Autoriser définitivement.
    • TEMPORAIRE : Autoriser pendant 5 minutes (expiration automatique, configurable).
    • UNE FOIS : Autoriser pour exactement une requête DNS (idéal pour les portails captifs ou connexions uniques).
    • BLOQUER : Mettre explicitement en liste noire un domaine pour qu'il ne demande plus jamais.
  • Workflow par étapes : Les modifications sont "mises en scène" dans un espace de travail et ne sont actives qu'après une Approbation.
  • Enregistrement du trafic : Passez en mode enregistrement pour autoriser le trafic tout en enregistrant les domaines uniques dans une liste d'historique.
  • Redirection DNS : Mappez des domaines vers des IP spécifiques (développement local) ou d'autres domaines (CNAME) instantanément.
  • Tableau de bord TUI en direct : Interface multi-onglets sans souris construite avec Ncurses.
    • Console : Historique des commandes et retour coloré.
    • Moniteur : Vue en direct sur 4 colonnes des règles actives.
    • File d'attente : Liste interactive des requêtes bloquées.
    • Logs : Défilement en direct des requêtes DNS brutes.
    • Redirections : Aperçu des redirections en vigueur.
    • Enregistrements : Affiche les noms de domaines enregistrés.

  • L'interface

    Naviguez dans le tableau de bord avec les touches F :

    • [F1] CONSOLE : Le centre de commande principal. Tapez les commandes ici. Faites défiler l'historique avec PgUp/PgDn.
    • [F2] MONITEUR : Un aperçu en direct de vos règles.
      • Contrôles : Utilisez les flèches Gauche/Droite pour surligner une colonne (Temp, Once, Perm, Blocked), et Haut/Bas pour faire défiler cette colonne spécifique.
    • [F3] FILE D'ATTENTE : La "boîte de réception" des domaines bloqués.
      • Visuels : > indique la sélection, * indique les modifications en attente.
    • [F4] JOURNAUX : Un flux brut de toutes les requêtes traitées par le moteur.
    • [F5] REDIRECTIONS : Gérez les enregistrements A/CNAME personnalisés.
    • [F6] ENREGISTREMENTS : Visualisez les domaines capturés en mode "Enregistrement".

    Référence des commandes

    DNSnitch est piloté au clavier. Voici la liste complète des commandes disponibles dans la Console [F1].

    Sélection et gestion de la file d'attente

    Avant d'appliquer une action, vous devez sélectionner des cibles. Vous pouvez sélectionner des requêtes en attente par leur ID ou des domaines manuels par leur nom.

    CommandeExemple d'utilisationDescription
    ssEffacer la sélection actuelle.
    s <id>s 1 3 5Sélectionner des domaines en attente par leur ID de file d'attente (visible dans F3).
    s <domaine>s google.comSélectionner un domaine spécifique par son nom (même s'il n'est pas dans la file). Utile pour modifier des règles existantes. La multi-sélection est prise en charge.
    q, lsqPasser à l'onglet File d'attente [F3].
    clearclearVider la file d'attente en attente (supprime toutes les requêtes en attente de la vue).

    Actions (Mise en scène)

    Une fois les domaines sélectionnés, utilisez ces raccourcis pour définir leur statut.

    CommandeUtilisationDescription
    ppMarquer la sélection comme Autorisation permanente.
    ttMarquer la sélection comme Temporaire (5 minutes).
    ooMarquer la sélection comme Autorisation unique (prochaine requête uniquement).
    bbMarquer la sélection comme Bloqué (liste noire).
    rm, delrmSupprimer la règle pour le domaine sélectionné (l'oublier, repartir de zéro).

    Workflow (Appliquer les modifications)

    Les modifications ne sont actives qu'après application.

    CommandeUtilisationDescription
    ccccVérifier la configuration : Afficher un résumé textuel des modifications en attente.
    d, ditchdAbandonner : Réinitialiser l'espace de travail et annuler toutes les modifications en attente.
    aaAppliquer : Valider l'espace de travail dans la base de données du pare-feu en direct.

    Modes et enregistrement

    Modifiez le comportement global du pare-feu.

    CommandeUtilisationDescription
    m dftm dftMode par défaut : Bloquer tout ce qui est inconnu (sécurité standard).
    m recm recMode enregistrement : Autoriser tout + Journaliser les domaines uniques dans [F6].
    m rblm rblEnregistrement + Liste noire : Autoriser tout sauf les blocages connus + Journaliser les domaines uniques.
    creccrecEffacer les enregistrements : Vider la liste des domaines enregistrés dans [F6].

    Redirection

    Mapper des domaines vers des cibles personnalisées (usurpation DNS locale).

    CommandeExemple d'utilisationDescription
    rr dev.loc 127.0.0.1Rediriger dev.loc vers une IP locale (enregistrement A).
    rr my.net google.comRediriger my.net vers google.com (CNAME).
    urur dev.locAnnuler la redirection : Supprimer la règle personnalisée pour dev.loc.

    Système

    CommandeUtilisationDescription
    logslogsPasser à l'onglet Journaux [F4].
    helphelpLister toutes les commandes disponibles.
    exitexitArrêter le serveur DNS.

    Scénarios d'utilisation

    1. Le workflow standard (Débloquer un site)

    1. Essayez de visiter example.com. Cela échoue.
    2. Appuyez sur F3 (File d'attente). Vous voyez 1. example.com.
    3. Tapez s 1. (La ligne est surlignée).
    4. Tapez p. (La ligne affiche [PERM]).
    5. Tapez a. (Appliquer).
    6. Rafraîchissez le navigateur. Cela fonctionne.

    2. Modifier une règle (Débloquer une erreur)

    1. Vous avez accidentellement bloqué google.com.
    2. Tapez s google.com.
    3. Tapez rm (Supprimer) ou p (Perm) pour écraser le blocage.
    4. Tapez a.

    3. Développement local

    1. Vous développez un site et souhaitez y accéder via mysite.local.
    2. Appuyez sur F5.
    3. Tapez r mysite.local 127.0.0.1.
    4. Votre système résout désormais ce domaine sur localhost.

    4. Audit d'une application (Mode enregistrement)

    1. Vous avez installé une nouvelle application et souhaitez voir à quoi elle se connecte sans la casser.
    2. Tapez m rec (Mode : Enregistrement).
    3. Utilisez l'application pendant 5 minutes.
    4. Appuyez sur F6.
    5. Passez en revue la liste.
    6. Tapez m dft pour revenir au mode sécurisé.
    Télécharger l’outil