
DNSnitch est un serveur DNS local, axé sur la confidentialité, qui vous donne un contrôle total sur votre trafic réseau. Contrairement aux listes de blocage passives, DNSnitch fonctionne sur une philosophie de « refus par défaut » : chaque domaine inconnu est bloqué par défaut jusqu'à ce que vous l'autorisiez via un tableau de bord de terminal en temps réel.
Avertissement Je l'utilise pour moi-même, mais il est disponible si quelqu'un en a besoin. N'hésitez pas à ouvrir une issue si vous trouvez des bugs !
Le pare-feu DNS interactif en terminal
DNSnitch est un serveur DNS local, respectueux de la vie privée, qui vous donne un contrôle total sur votre trafic réseau. Contrairement aux listes de blocage passives, DNSnitch fonctionne selon une philosophie "Refus par défaut" : chaque domaine inconnu est bloqué par défaut jusqu'à ce que vous l'autorisiez via un tableau de bord en temps réel dans le terminal.
NXDOMAIN et apparaissent dans une "file d'attente en suspens".Approbation.Naviguez dans le tableau de bord avec les touches F :
PgUp/PgDn.Gauche/Droite pour surligner une colonne (Temp, Once, Perm, Blocked), et Haut/Bas pour faire défiler cette colonne spécifique.> indique la sélection, * indique les modifications en attente.DNSnitch est piloté au clavier. Voici la liste complète des commandes disponibles dans la Console [F1].
Avant d'appliquer une action, vous devez sélectionner des cibles. Vous pouvez sélectionner des requêtes en attente par leur ID ou des domaines manuels par leur nom.
| Commande | Exemple d'utilisation | Description |
|---|---|---|
s | s | Effacer la sélection actuelle. |
s <id> | s 1 3 5 | Sélectionner des domaines en attente par leur ID de file d'attente (visible dans F3). |
s <domaine> | s google.com | Sélectionner un domaine spécifique par son nom (même s'il n'est pas dans la file). Utile pour modifier des règles existantes. La multi-sélection est prise en charge. |
q, ls | q | Passer à l'onglet File d'attente [F3]. |
clear | clear | Vider la file d'attente en attente (supprime toutes les requêtes en attente de la vue). |
Une fois les domaines sélectionnés, utilisez ces raccourcis pour définir leur statut.
| Commande | Utilisation | Description |
|---|---|---|
p | p | Marquer la sélection comme Autorisation permanente. |
t | t | Marquer la sélection comme Temporaire (5 minutes). |
o | o | Marquer la sélection comme Autorisation unique (prochaine requête uniquement). |
b | b | Marquer la sélection comme Bloqué (liste noire). |
rm, del | rm | Supprimer la règle pour le domaine sélectionné (l'oublier, repartir de zéro). |
Les modifications ne sont actives qu'après application.
| Commande | Utilisation | Description |
|---|---|---|
cc | cc | Vérifier la configuration : Afficher un résumé textuel des modifications en attente. |
d, ditch | d | Abandonner : Réinitialiser l'espace de travail et annuler toutes les modifications en attente. |
a | a | Appliquer : Valider l'espace de travail dans la base de données du pare-feu en direct. |
Modifiez le comportement global du pare-feu.
| Commande | Utilisation | Description |
|---|---|---|
m dft | m dft | Mode par défaut : Bloquer tout ce qui est inconnu (sécurité standard). |
m rec | m rec | Mode enregistrement : Autoriser tout + Journaliser les domaines uniques dans [F6]. |
m rbl | m rbl | Enregistrement + Liste noire : Autoriser tout sauf les blocages connus + Journaliser les domaines uniques. |
crec | crec | Effacer les enregistrements : Vider la liste des domaines enregistrés dans [F6]. |
Mapper des domaines vers des cibles personnalisées (usurpation DNS locale).
| Commande | Exemple d'utilisation | Description |
|---|---|---|
r | r dev.loc 127.0.0.1 | Rediriger dev.loc vers une IP locale (enregistrement A). |
r | r my.net google.com | Rediriger my.net vers google.com (CNAME). |
ur | ur dev.loc | Annuler la redirection : Supprimer la règle personnalisée pour dev.loc. |
| Commande | Utilisation | Description |
|---|---|---|
logs | logs | Passer à l'onglet Journaux [F4]. |
help | help | Lister toutes les commandes disponibles. |
exit | exit | Arrêter le serveur DNS. |
example.com. Cela échoue.1. example.com.s 1. (La ligne est surlignée).p. (La ligne affiche [PERM]).a. (Appliquer).google.com.s google.com.rm (Supprimer) ou p (Perm) pour écraser le blocage.a.mysite.local.r mysite.local 127.0.0.1.m rec (Mode : Enregistrement).m dft pour revenir au mode sécurisé.