Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ioc2rpz — ioc2rpz एक स्थान है जहाँ threat intelligence और DNS का मिलन होता है। | Kitploit
उपकरण/GitHubGitHub/homas/ioc2rpz
रक्षात्मक उपकरणसमझौता संकेतक (IOC) प्रबंधननेटवर्क सुरक्षामालवेयर विश्लेषणखतरा खुफियाघुसपैठ का पता लगानाDNS फज़िंगघटना प्रतिक्रियाDNS विश्लेषण
GitHubhomas/ioc2rpz

ioc2rpz

ioc2rpz एक स्थान है जहाँ threat intelligence और DNS का मिलन होता है।

11621242 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
साझा करें

ioc2rpz™ आपकी थ्रेट इंटेलिजेंस को कार्रवाई योग्य बनाता है

License Erlang/OTP Docker Hub

विषय-सूची

  • संक्षिप्त सारांश
  • अवलोकन
  • ioc2rpz™ वह स्थान है जहाँ थ्रेट इंटेलिजेंस DNS से मिलती है
  • आर्किटेक्चर अवलोकन
  • ioc2rpz™ का उपयोग कैसे करें
  • ioc2rpz™ वेब इंटरफ़ेस
  • प्रोटोकॉल समर्थन
    • पोर्ट सारांश
    • UDP (पोर्ट 53)
    • TCP (पोर्ट 53)
    • DNS over TLS / DoT (पोर्ट 853)
    • DNS over HTTPS / DoH (पोर्ट 443/8443)
    • रेट लिमिटिंग
    • DNS NOTIFY
  • ioc2rpz™ बनाम ISC BIND बनाम अन्य DNS
  • स्थापना
  • Docker कंटेनर
  • पर्यावरण चर
  • Docker Compose
  • AWS पर ioc2rpz™
  • प्रमाणपत्र सेटअप
  • स्रोत से निर्माण
  • ioc2rpz™ प्रबंधन
    • DNS के माध्यम से
    • REST के माध्यम से
  • निगरानी और स्वास्थ्य जाँच
  • समस्या निवारण
  • कॉन्फ़िगरेशन फ़ाइल
  • पूर्वनिर्धारित कॉन्फ़िगरेशन मान
  • AXFR और IXFR कैश कैसे अपडेट होते हैं
  • हॉट कैश
  • ioc2rpz™ को कैसे आज़माएँ
  • कुछ मुफ्त थ्रेट इंटेलिजेंस फ़ीड
  • आगे के दस्तावेज़
  • संदर्भ
  • समर्थन / समर्थक
  • संपर्क करें
  • लाइसेंस

संक्षिप्त सारांश

ioc2rpz™: DNS सुरक्षा समाधान - ioc2rpz™ एक शक्तिशाली DNS सर्वर है जो खतरे के संकेतकों को कार्रवाई योग्य रिस्पांस पॉलिसी ज़ोन (RPZ) फ़ीड में बदलता है। यह अपडेट प्रक्रिया को स्वचालित करता है, यह सुनिश्चित करता है कि आपका नेटवर्क नवीनतम खतरों से सुरक्षित है, जिसमें दुर्भावनापूर्ण डोमेन और IP पते शामिल हैं। IOC फ़ीड को RPZ में परिवर्तित करके, ioc2rpz™ थ्रेट इंटेलिजेंस और DNS सुरक्षा के बीच एक महत्वपूर्ण कड़ी के रूप में कार्य करता है, जो ISC Bind या PowerDNS जैसे RPZ-समर्थन करने वाले DNS सर्वरों के साथ संगत है।

अवलोकन

DNS इंटरनेट का कंट्रोल प्लेन है। आमतौर पर DNS का उपयोग अच्छे कार्यों के लिए होता है, लेकिन:

  • इसका उपयोग उपयोगकर्ताओं के स्थान और उनके व्यवहार को ट्रैक करने के लिए किया जा सकता है;
  • मैलवेयर DNS का उपयोग कमांड और कंट्रोल, डेटा एक्सफ़िल्ट्रेशन या ट्रैफ़िक को पुनर्निर्देशित करने के लिए करता है;
  • 2016 सिस्को वार्षिक सुरक्षा रिपोर्ट के अनुसार, 91.3% मैलवेयर DNS का उपयोग करते हैं;
  • विज्ञापन कंपनियाँ आमतौर पर विज्ञापन दिखाने के लिए अलग और अस्पष्ट डोमेन का उपयोग करती हैं;
  • मुफ्त DNS सेवाएँ (जैसे 1.1.1.1, 8.8.8.8, 9.9.9.9 आदि) कुछ चिंताओं को दूर करने में आपकी मदद कर सकती हैं, लेकिन आप अपनी स्वयं की सुरक्षा सेटिंग्स या विज्ञापन फ़िल्टर परिभाषित नहीं कर सकते हैं।

ISC Bind नेमसर्वर का एक डी फैक्टो मानक है। ISC BIND 9.8 में रिस्पांस पॉलिसी ज़ोन (Response Policy Zones) की शुरुआत के साथ, DNS परत पर मैलवेयर की निगरानी करना और उसे नियंत्रित करना एक सरल कार्य बन गया। RPZ PowerDNS रिकर्सर 4.0.0 और बाद के रिलीज़ में समर्थित है। Knot DNS भी आंशिक रूप से RPZ का समर्थन करता है।

पारंपरिक नेटवर्क सुरक्षा समाधानों की तुलना में, एक DNS सर्वर बिना प्रदर्शन प्रभाव के लाखों संकेतकों को संभाल सकता है, लेकिन प्राथमिक DNS सर्वरों पर रिस्पांस पॉलिसी ज़ोन बनाए रखने का कोई स्वचालित और कुशल तरीका नहीं था।

सामान्यतः समझौता संकेतक (indicators of compromise) सादे पाठ में वितरित किए जाते हैं, लेकिन विभिन्न प्रारूपों में, और केवल कुछ IOC प्रदाता उन्हें RPZ के माध्यम से उपलब्ध कराते हैं।

ioc2rpz™ एक कस्टम DNS सर्वर है जो विभिन्न स्रोतों से संकेतकों (जैसे दुर्भावनापूर्ण FQDN, IP) को स्वचालित रूप से RPZ फ़ीड में परिवर्तित करता है और उन्हें स्वचालित रूप से बनाए/अपडेट करता है। फ़ीड को किसी भी ओपन सोर्स और/या व्यावसायिक DNS सर्वर पर वितरित किया जा सकता है जो RPZ का समर्थन करते हैं, जैसे ISC Bind, PowerDNS। आप राउटर, डेस्कटॉप, सर्वर और यहाँ तक कि Raspberry Pi पर भी RPZ फ़िल्टरिंग के साथ अपना स्वयं का DNS सर्वर चला सकते हैं। सिस्टम मेमोरी ही एकमात्र सीमा है।

ioc2rpz™ के साथ आप अपने स्वयं के फ़ीड, क्रियाएँ परिभाषित कर सकते हैं और अवांछित संचार को रोक सकते हैं।

ioc2rpz™ वह स्थान है जहाँ थ्रेट इंटेलिजेंस DNS से मिलती है

ioc2rpz™ IOC फ़ीड को रिस्पांस पॉलिसी ज़ोन (RPZ) में बदलता है। आप एकल RPZ या कई RPZ उत्पन्न करने के लिए फ़ीड मिला सकते हैं। भरोसेमंद डोमेन और IP को व्हाइटलिस्ट किया जा सकता है। ioc2rpz™ संकेतकों की समाप्ति का समर्थन करता है और तदनुसार ज़ोन का पुनर्निर्माण करता है।
Alt ioc2rpz™ वर्तमान रिलीज़ निम्न का समर्थन करती है: स्थानीय फ़ाइलें, http/https/ftp के माध्यम से फ़ाइलें/अनुरोध, और अन्य संसाधन प्रकारों तक पहुँचने के लिए शेल स्क्रिप्ट। आप किसी भी फ़ाइल प्रारूप का उपयोग कर सकते हैं यदि आप संकेतक निकालने के लिए एक REGEX लिख सकते हैं और संकेतक न्यूलाइन या/और कैरिज रिटर्न वर्णों (/n, /r, /r/n) द्वारा अलग किए गए हैं।

आर्किटेक्चर अवलोकन

ioc2rpz Erlang/OTP पर एक सुपरविज़न ट्री के साथ बनाया गया है जो फॉल्ट टॉलरेंस और स्वचालित पुनर्प्राप्ति सुनिश्चित करता है। पूर्ण विवरण के लिए docs/architecture.md देखें।``` ioc2rpz_app (application) └── ioc2rpz_sup (supervisor) ├── ioc2rpz_db_sup — ETS table heir process ├── ioc2rpz_tcp_sup — TCP listener pool (5 workers) ├── ioc2rpz_udp_sup — UDP listener ├── ioc2rpz_tls_sup — TLS/DoT listener pool (5 workers) [if cert configured] └── ioc2rpz_rest_sup — Cowboy HTTPS (REST API + DoH) [if cert configured]

मुख्य मॉड्यूल:

| मॉड्यूल | ज़िम्मेदारी |
|--------|---------------|
| `ioc2rpz.erl` | TCP/TLS DNS वर्कर — स्वीकारें, पार्स करें, मान्य करें, उत्तर दें |
| `ioc2rpz_udp.erl` | UDP DNS श्रोता — SOA क्वेरी |
| `ioc2rpz_conn.erl` | IOC स्रोत लाना (HTTP/HTTPS/फ़ाइल/शेल) |
| `ioc2rpz_db.erl` | ETS-आधारित ज़ोन और पैकेट कैश |
| `ioc2rpz_sup.erl` | मुख्य पर्यवेक्षक, कॉन्फ़िगरेशन लोडिंग, ज़ोन शेड्यूलिंग |
| `ioc2rpz_rest.erl` | REST प्रबंधन API (Cowboy) |
| `ioc2rpz_doh.erl` | DNS-over-HTTPS हैंडलर |

## ioc2rpz™ का उपयोग कैसे करें
आप ioc2rpz™ का उपयोग किसी भी DNS सर्वर के साथ कर सकते हैं जो रिस्पांस पॉलिसी ज़ोन (Response Policy Zones) का समर्थन करता है, जैसे कि ISC BIND के हालिया संस्करण, PowerDNS, और इन उत्पादों पर आधारित कोई भी व्यावसायिक DNS सर्वर (जैसे Infoblox, Blue Cat, Efficient IP)। एक नमूना bind कॉन्फ़िगरेशन फ़ाइल (named.conf) cfg फ़ोल्डर में दी गई है।
<p align="center"><a href="http://www.youtube.com/watch?feature=player_embedded&v=bvhyMFa_mBM" target="_blank"><img src="https://raw.githubusercontent.com/Homas/ioc2rpz/master/ioc2rpz_demo.png"></a></p>

## ioc2rpz™ वेब इंटरफ़ेस
[ioc2rpz.gui](https://github.com/Homas/ioc2rpz.gui) एक प्रबंधन वेब इंटरफ़ेस है जिसे एक अलग प्रोजेक्ट के रूप में विकसित किया गया है। ioc2rpz™ चलाने के लिए यह आवश्यक नहीं है।

## प्रोटोकॉल समर्थन

ioc2rpz™ कई ट्रांसपोर्ट प्रोटोकॉल पर सुनता है। सभी ट्रांसपोर्ट एक ही क्वेरी प्रोसेसिंग पाइपलाइन साझा करते हैं: रेट लिमिटिंग, TSIG सत्यापन, ज़ोन लुकअप, और प्रतिक्रिया निर्माण। पूर्ण प्रोटोकॉल दस्तावेज़ के लिए [docs/protocols.md](https://github.com/homas/ioc2rpz/blob/master/docs/protocols.md) देखें।

### पोर्ट सारांश
टूल डाउनलोड करें