Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/halildeniz/dnswatch
Strumenti DifensiviSniffing e Analisi dei PacchettiRaccolta InformazioniSicurezza di ReteAnalisi DNS
GitHubhalildeniz/dnswatch

DNSWatch

Sniffer e analizzatore del traffico DNS per monitorare, filtrare e rilevare anomalie nelle query DNS. Le funzionalità includono l'esportazione PCAP, il supporto DoH e una modalità firewall DNS per identificare tentativi di spoofing.

Vedi Repository
2193571 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sito web
Condividi

DNSWatch - Sniffer e Analizzatore di Traffico DNS

DNSWatch è un potente strumento di cattura di pacchetti progettato per monitorare e analizzare il traffico DNS (Domain Name System) su una rete. Questo script fornisce un set completo di funzionalità per aiutare gli utenti a comprendere e gestire l'attività DNS in modo efficiente. Che tu sia un amministratore di rete, un professionista della sicurezza informatica o un appassionato curioso, DNSWatch ti permette di ottenere informazioni sulle richieste DNS, rilevare anomalie e migliorare la sicurezza della rete.


Buy Me A Coffee

Caratteristiche

  • Cattura di pacchetti DNS: Lo script può catturare pacchetti DNS sull'interfaccia di rete specificata dall'utente.
  • Output dettagliato: Fornisce un output dettagliato se l'utente abilita la modalità verbose.
  • Analisi IP target: Gli utenti possono specificare un indirizzo IP target per analizzare le risposte DNS.
  • Analisi dei tipi DNS: Gli utenti possono analizzare diversi tipi di richieste DNS.
  • DNS over HTTPS (DoH): Gli utenti possono abilitare la risoluzione DNS tramite DNS over HTTPS.
  • Monitoraggio domini target: Gli utenti possono specificare un elenco di domini target da monitorare.
  • Filtraggio per porta: Supporta il filtraggio per porta di origine o destinazione.
  • Filtraggio IP: Gli utenti possono filtrare i pacchetti per indirizzo IP di origine o destinazione.
  • Filtraggio per tipo DNS: Permette agli utenti di filtrare i pacchetti per tipo DNS.
  • Salvataggio file PCAP: Gli utenti possono salvare i pacchetti catturati in un file PCAP.
  • Modalità firewall DNS: La modalità firewall DNS per rilevare tentativi di spoofing DNS.
  • Impostazione soglia: Gli utenti possono impostare la soglia per il numero di query DNS.
  • Configurazione dimensione finestra: Permette agli utenti di configurare la dimensione della finestra (in secondi) per il monitoraggio.
  • Informazioni sulla versione: Gli utenti possono controllare la versione dello script.
  • Requisiti

    • Python 3.7+
    • scapy 2.4.5 o superiore
    • colorama 0.4.4 o superiore

    Installazione

    1. Clona questo repository:
    root@kitploit:~
    git clone https://github.com/HalilDeniz/DNSWatch.git
    
    1. Installa le dipendenze richieste:
    root@kitploit:~
    pip install -r requirements.txt
    

    Utilizzo

    root@kitploit:~
    $ python3 dnswatch.py [-h] [-i INTERFACE] [-v] [-t TARGET_IP] [-d] [--doh] [-D TARGET_DOMAINS [TARGET_DOMAINS ...]] [-p FILTER_PORT] [-s FILTER_SRC_IP] [-r FILTER_DST_IP] [--dns-type DNS_TYPE] [--pcap-file PCAP_FILE] [--firewall] [--threshold THRESHOLD] [--window-size WINDOW_SIZE] [--version]
    
    1. -i, --interface: Utilizzato per specificare l'interfaccia di rete su cui ascoltare. Ad esempio: -i eth0
    2. -v, --verbose: Usa questo flag per ottenere un output dettagliato.
    3. -t, --target-ip: Utilizzato per specificare un indirizzo IP specifico da monitorare. Ad esempio: -t 8.8.8.8
    4. -d, --analyze-dns-type: Usa questo flag per analizzare i tipi DNS.
    5. --doh: Usa DNS over HTTPS (DoH) per la risoluzione DNS.
    6. -D, --target-domains: Utilizzato per specificare i domini target da monitorare. Accetta un elenco separato da spazi di più nomi di dominio. Ad esempio: -D example.com example.org
    7. -p, --filter-port: Usa questo flag seguito da un numero di porta per filtrare per una porta specifica. Ad esempio: -p 53
    8. -s, --filter-src-ip: Usa questo flag per filtrare per un indirizzo IP di origine specifico. Ad esempio: -s 192.168.1.1
    9. -r, --filter-dst-ip: Usa questo flag per filtrare per un indirizzo IP di destinazione specifico. Ad esempio: -r 8.8.4.4
    10. --dns-type: Usa questo flag seguito da un tipo DNS per filtrare per un tipo DNS specifico. Ad esempio: --dns-type 1 (per tipo A)
    11. --pcap-file: Usa questo flag per salvare i pacchetti catturati in un file PCAP. Ad esempio: --pcap-file captured_packets.pcap
    12. --firewall: Abilita la modalità firewall DNS.
    13. --threshold: Usa questo flag per impostare la soglia per il numero di query DNS. Ad esempio: --threshold 50
    14. --window-size: Usa questo flag per impostare la dimensione della finestra (in secondi). Ad esempio: --window-size 60
    15. --version: Usa questo flag per visualizzare il numero di versione del programma.

    Premere Ctrl+C per interrompere il processo di sniffing.

    Esempi di utilizzo

    Ecco alcuni esempi di utilizzo di DNSWatch: Puoi esplorarli qui:

    Licenza

    DNSWatch è concesso in licenza con la Licenza MIT. Vedi il file LICENSE per i dettagli.

    Dichiarazione di non responsabilità

    Questo strumento è destinato esclusivamente a scopi educativi e di test. Non deve essere utilizzato per attività dannose.

    Contatti

    • Email : [email protected]
    • Linkedin : https://www.linkedin.com/in/halil-ibrahim-deniz/
    • TryHackMe: https://tryhackme.com/p/halilovic
    • Instagram: https://www.instagram.com/deniz.halil333/
    • YouTube : https://www.youtube.com/c/HalilDeniz
    • Mysite : https://denizhalil.com/

    💰 Puoi aiutarmi donando

    Grazie per aver considerato di supportarmi! Il tuo supporto mi permette di dedicare più tempo e impegno alla creazione di strumenti utili come DNSWatch e allo sviluppo di nuovi progetti. Contribuendo, non solo mi aiuti a migliorare gli strumenti esistenti, ma ispiri anche nuove idee e innovazioni. Il tuo supporto gioca un ruolo fondamentale nella crescita di questo progetto e delle iniziative future. Insieme, continuiamo a costruire e imparare. Grazie!" BuyMeACoffee Patreon

    Scarica lo strumento