
pDNS2 परियोजना
pDNS2 एक निष्क्रिय DNS उपकरण का एक और कार्यान्वयन है जो Redis को डेटाबेस के रूप में उपयोग करके काम करता है। pDNS2 का अर्थ 'पैसिव DNS संस्करण 2' है और यह क्वेरी में गति को अन्य डेटाबेस सुविधाओं पर प्राथमिकता देता है। pDNS2 Florian Weimer के मूल dnslogger पर आधारित है जिसमें गति और विश्लेषक के लिए विशेषज्ञता के लिए बेहतर सुविधाएँ हैं।
Redis http://redis.io/
Redis API https://github.com/andymccurdy/redis-py
wireshark पूर्ण स्थापना http://www.wireshark.org/
इस संस्करण में DNS ट्रैफ़िक संग्रह के लिए pdns2_collect.py और क्वेरी के लिए pdns2_query.py नामक दो सरल पायथन स्क्रिप्ट हैं।
नीचे हम किसी भी डोमेन के लिए -d के साथ वाइल्डकार्ड का उपयोग कर रहे हैं।
नमूना क्वेरी python pdns2_query.py -d *
Domain ips first date rr ttl count
w2.eff.org 69.50.232.52 20120524 20120524 CNAME 300 3
web5.eff.org 69.50.232.52 20120524 20120524 A 300 3
slashdot.org 216.34.181.45 20120524 20120524 A 2278 1
csi.gstatic.com 74.125.143.120 20120524 20120524 A 300 1
ssl.gstatic.com 74.125.229.175 20120524 20120524 A 244 1
xkcd.com 107.6.106.82 20120524 20120524 A 600 1
imgs.xkcd.com 69.9.191.19 20120524 20120524 CNAME 418 1
www.xkcd.com 107.6.106.82 20120524 20120524 CNAME 600 1
craphound.com 204.11.50.137 20120524 20120524 A 861 1
www.youtube.com 173.194.37.4 20120524 20120524 CNAME 81588 1
डोमेन उदाहरण
arguments:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
-i IP, --ip IP
-da DATE, --date DATE
-ips IP_SNIFF, --ip_sniff IP_SNIFF
-ttl TTL, --ttl TTL
-rr RRECORD, --rrecord RRECORD
-l LOCAL, --local LOCAL
-ac ACOUNT, --acount ACOUNT
-c COUNT, --count COUNT
-ipf IP_FLUX, --ip_flux IP_FLUX
-ipr IP_REVERSE, --ip_reverse IP_REVERSE
-d *example.com सभी डोमेन खोजें जो example.com पर समाप्त होते हैं
-i 1.1.1.1 आईपी पता खोज
-ttl 0 एक संख्या जैसे 0 या 100 का उपयोग करें ताकि किसी विशिष्ट TTL मान के सभी मिलें। खोज डोमेन पर आधारित है, IP पर नहीं
-ac *example.com क्वेरी द्वारा वापसी, गणनाओं की गणना (उपयोग), या डोमेन के लिए क्रम में 'हिट्स', उदा. *.google.com या *.com
-l पूरे डेटाबेस में स्थानीय रिज़ॉल्व किए गए आईपी पतों की खोज करें जो 127.0.0.1 आदि पर रिज़ॉल्व होते हैं।
-ipf *.com प्रत्येक डोमेन उदाहरण के लिए IP स्पेस में डोमेन की COUNT वापस करें, ip_reverse के साथ उपयोग करें
-ipr * seattletimes.com ip_flux के साथ उपयोग करें, IP स्पेस में डोमेन गणना करें
-ips 192.168.1.1' किसी विशिष्ट आईपी पते के लिए डोमेन स्पेस खोजें, IP द्वारा खोज से अलग
-da 20130101 सभी रिकॉर्ड तिथि के अनुसार वापस करें
प्रशासनिक
delete_key('Domain:*delete*') खतरनाक आदेश, एक कुंजी हटाता है, पूरी कुंजी का उपयोग करना होगा जैसे Domain: या IP:
raw_record('Domain:xalrbngb-0.t.nessus.org') कच्चे रिकॉर्ड गुण देखें (कोई वाइल्डकार्ड नहीं) पूर्ण कुंजी नाम का उपयोग करें
pDNS2 वर्तमान स्थिति और अंतिम ज्ञात को ट्रैक करता है, यह संगठन धारणा का एक स्नैपशॉट है, लॉग नहीं।
pDNS विकसित और अनुरक्षित है terraplex at gmail.com
यह मूल संस्करण है, यदि आप उन्नत संस्करणों या scapy के साथ काम करने वाले विशेष संस्करणों में रुचि रखते हैं, तो कृपया मुझे बताएं।