
DNS ट्रैफ़िक स्निफ़र और विश्लेषक DNS क्वेरीज़ में निगरानी, फ़िल्टरिंग और विसंगतियों का पता लगाने के लिए। सुविधाओं में PCAP निर्यात, DoH समर्थन, और स्पूफ़िंग प्रयासों की पहचान के लिए DNS फ़ायरवॉल मोड शामिल हैं।
DNSWatch एक शक्तिशाली पैकेट स्निफ़िंग टूल है जो नेटवर्क पर DNS (डोमेन नाम सिस्टम) ट्रैफ़िक की निगरानी और विश्लेषण करने के लिए डिज़ाइन किया गया है। यह स्क्रिप्ट उपयोगकर्ताओं को DNS गतिविधि को कुशलतापूर्वक समझने और प्रबंधित करने में मदद करने के लिए सुविधाओं का एक व्यापक सेट प्रदान करती है। चाहे आप एक नेटवर्क प्रशासक, साइबर सुरक्षा पेशेवर, या जिज्ञासु उत्साही हों, DNSWatch आपको DNS अनुरोधों में अंतर्दृष्टि प्राप्त करने, विसंगतियों का पता लगाने और नेटवर्क सुरक्षा बढ़ाने में सक्षम बनाता है।
git clone https://github.com/HalilDeniz/DNSWatch.git
pip install -r requirements.txt
$ python3 dnswatch.py [-h] [-i INTERFACE] [-v] [-t TARGET_IP] [-d] [--doh] [-D TARGET_DOMAINS [TARGET_DOMAINS ...]] [-p FILTER_PORT] [-s FILTER_SRC_IP] [-r FILTER_DST_IP] [--dns-type DNS_TYPE] [--pcap-file PCAP_FILE] [--firewall] [--threshold THRESHOLD] [--window-size WINDOW_SIZE] [--version]
-i, --interface: सुनने के लिए नेटवर्क इंटरफ़ेस निर्दिष्ट करने के लिए उपयोग किया जाता है। उदाहरण: -i eth0-v, --verbose: विस्तृत आउटपुट प्राप्त करने के लिए इस फ़्लैग का उपयोग करें।-t, --target-ip: निगरानी के लिए एक विशिष्ट IP पता निर्दिष्ट करने के लिए उपयोग किया जाता है। उदाहरण: -t 8.8.8.8-d, --analyze-dns-type: DNS प्रकारों का विश्लेषण करने के लिए इस फ़्लैग का उपयोग करें।--doh: DNS रिज़ॉल्यूशन के लिए DNS over HTTPS (DoH) का उपयोग करें।-D, --target-domains: निगरानी के लिए लक्ष्य डोमेन निर्दिष्ट करने के लिए उपयोग किया जाता है। एक स्पेस से अलग की गई एकाधिक डोमेन नामों की सूची स्वीकार करता है। उदाहरण: -D example.com example.org-p, --filter-port: एक विशिष्ट पोर्ट द्वारा फ़िल्टर करने के लिए इस फ़्लैग के बाद पोर्ट नंबर का उपयोग करें। उदाहरण: -p 53-s, --filter-src-ip: एक विशिष्ट स्रोत IP पते द्वारा फ़िल्टर करने के लिए इस फ़्लैग का उपयोग करें। उदाहरण: स्निफिंग प्रक्रिया को रोकने के लिए Ctrl+C दबाएं।
DNSWatch के कुछ उपयोग उदाहरण यहां दिए गए हैं: आप इसे यहां एक्सप्लोर कर सकते हैं:
DNSWatch MIT लाइसेंस के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।
यह उपकरण केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। इसका उपयोग किसी भी दुर्भावनापूर्ण गतिविधियों के लिए नहीं किया जाना चाहिए।
मुझे समर्थन देने पर विचार करने के लिए धन्यवाद! आपका समर्थन मुझे DNSWatch जैसे उपयोगी उपकरण बनाने और नई परियोजनाओं को विकसित करने में अधिक समय और प्रयास समर्पित करने में सक्षम बनाता है। योगदान देकर, आप न केवल मौजूदा उपकरणों को बेहतर बनाने में मेरी मदद कर रहे हैं, बल्कि नए विचारों और नवाचारों को प्रेरित भी कर रहे हैं। आपका समर्थन इस परियोजना और भविष्य के प्रयासों के विकास में महत्वपूर्ण भूमिका निभाता है। आइए, साथ मिलकर निर्माण और सीखना जारी रखें। धन्यवाद!
-s 192.168.1.1-r, --filter-dst-ip: एक विशिष्ट गंतव्य IP पते द्वारा फ़िल्टर करने के लिए इस फ़्लैग का उपयोग करें। उदाहरण: -r 8.8.4.4--dns-type: एक विशिष्ट DNS प्रकार द्वारा फ़िल्टर करने के लिए इस फ़्लैग के बाद DNS प्रकार का उपयोग करें। उदाहरण: --dns-type 1 (टाइप A के लिए)--pcap-file: कैप्चर किए गए पैकेटों को PCAP फ़ाइल में सहेजने के लिए इस फ़्लैग का उपयोग करें। उदाहरण: --pcap-file captured_packets.pcap--firewall: DNS फ़ायरवॉल मोड सक्षम करें।--threshold: DNS क्वेरी की संख्या के लिए थ्रेशोल्ड सेट करने के लिए इस फ़्लैग का उपयोग करें। उदाहरण: --threshold 50--window-size: विंडो आकार (सेकंड में) सेट करने के लिए इस फ़्लैग का उपयोग करें। उदाहरण: --window-size 60--version: प्रोग्राम का संस्करण नंबर प्रदर्शित करने के लिए इस फ़्लैग का उपयोग करें।