Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DNSWatch — Sniffer e analizzatore del traffico DNS per monitorare, filtrare e rilevare anomalie nelle query DNS. Le funzionalità includono l'esportazione PCAP, il supporto DoH e una modalità firewall DNS per identificare tentativi di spoofing. | Kitploit
Strumenti/GitHubGitHub/halildeniz/dnswatch
Strumenti DifensiviSniffing e Analisi dei PacchettiRaccolta InformazioniSicurezza di ReteAnalisi DNS
GitHubhalildeniz/dnswatch

DNSWatch

Sniffer e analizzatore del traffico DNS per monitorare, filtrare e rilevare anomalie nelle query DNS. Le funzionalità includono l'esportazione PCAP, il supporto DoH e una modalità firewall DNS per identificare tentativi di spoofing.

Vedi Repository
219351 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

DNSWatch - Sniffer e Analizzatore di Traffico DNS

DNSWatch è un potente strumento di cattura di pacchetti progettato per monitorare e analizzare il traffico DNS (Domain Name System) su una rete. Questo script fornisce un set completo di funzionalità per aiutare gli utenti a comprendere e gestire l'attività DNS in modo efficiente. Che tu sia un amministratore di rete, un professionista della sicurezza informatica o un appassionato curioso, DNSWatch ti permette di ottenere informazioni sulle richieste DNS, rilevare anomalie e migliorare la sicurezza della rete.


Buy Me A Coffee

Caratteristiche

  • Cattura di pacchetti DNS: Lo script può catturare pacchetti DNS sull'interfaccia di rete specificata dall'utente.
  • Output dettagliato: Fornisce un output dettagliato se l'utente abilita la modalità verbose.
  • Analisi IP target: Gli utenti possono specificare un indirizzo IP target per analizzare le risposte DNS.
  • Analisi dei tipi DNS: Gli utenti possono analizzare diversi tipi di richieste DNS.
  • DNS over HTTPS (DoH): Gli utenti possono abilitare la risoluzione DNS tramite DNS over HTTPS.
  • Monitoraggio domini target: Gli utenti possono specificare un elenco di domini target da monitorare.
  • Filtraggio per porta: Supporta il filtraggio per porta di origine o destinazione.
  • Filtraggio IP: Gli utenti possono filtrare i pacchetti per indirizzo IP di origine o destinazione.
  • Filtraggio per tipo DNS: Permette agli utenti di filtrare i pacchetti per tipo DNS.
  • Salvataggio file PCAP: Gli utenti possono salvare i pacchetti catturati in un file PCAP.
  • Modalità firewall DNS: La modalità firewall DNS per rilevare tentativi di spoofing DNS.
  • Impostazione soglia: Gli utenti possono impostare la soglia per il numero di query DNS.
  • Configurazione dimensione finestra: Permette agli utenti di configurare la dimensione della finestra (in secondi) per il monitoraggio.
  • Informazioni sulla versione: Gli utenti possono controllare la versione dello script.

Requisiti

  • Python 3.7+
  • scapy 2.4.5 o superiore
  • colorama 0.4.4 o superiore

Installazione

  1. Clona questo repository:
root@kitploit:~
git clone https://github.com/HalilDeniz/DNSWatch.git
  1. Installa le dipendenze richieste:
root@kitploit:~
pip install -r requirements.txt

Utilizzo

root@kitploit:~
$ python3 dnswatch.py [-h] [-i INTERFACE] [-v] [-t TARGET_IP] [-d] [--doh] [-D TARGET_DOMAINS [TARGET_DOMAINS ...]] [-p FILTER_PORT] [-s FILTER_SRC_IP] [-r FILTER_DST_IP] [--dns-type DNS_TYPE] [--pcap-file PCAP_FILE] [--firewall] [--threshold THRESHOLD] [--window-size WINDOW_SIZE] [--version]
  1. -i, --interface: Utilizzato per specificare l'interfaccia di rete su cui ascoltare. Ad esempio: -i eth0
  2. -v, --verbose: Usa questo flag per ottenere un output dettagliato.
  3. -t, --target-ip: Utilizzato per specificare un indirizzo IP specifico da monitorare. Ad esempio: -t 8.8.8.8
  4. -d, --analyze-dns-type: Usa questo flag per analizzare i tipi DNS.
  5. --doh: Usa DNS over HTTPS (DoH) per la risoluzione DNS.
  6. -D, --target-domains: Utilizzato per specificare i domini target da monitorare. Accetta un elenco separato da spazi di più nomi di dominio. Ad esempio: -D example.com example.org
  7. -p, --filter-port: Usa questo flag seguito da un numero di porta per filtrare per una porta specifica. Ad esempio: -p 53
  8. -s, --filter-src-ip: Usa questo flag per filtrare per un indirizzo IP di origine specifico. Ad esempio:

Premere Ctrl+C per interrompere il processo di sniffing.

Esempi di utilizzo

Ecco alcuni esempi di utilizzo di DNSWatch: Puoi esplorarli qui:

Licenza

DNSWatch è concesso in licenza con la Licenza MIT. Vedi il file LICENSE per i dettagli.

Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente a scopi educativi e di test. Non deve essere utilizzato per attività dannose.

Contatti

  • Email : [email protected]
  • Linkedin : https://www.linkedin.com/in/halil-ibrahim-deniz/
  • TryHackMe: https://tryhackme.com/p/halilovic
  • Instagram: https://www.instagram.com/deniz.halil333/
  • YouTube : https://www.youtube.com/c/HalilDeniz
  • Mysite : https://denizhalil.com/

💰 Puoi aiutarmi donando

Grazie per aver considerato di supportarmi! Il tuo supporto mi permette di dedicare più tempo e impegno alla creazione di strumenti utili come DNSWatch e allo sviluppo di nuovi progetti. Contribuendo, non solo mi aiuti a migliorare gli strumenti esistenti, ma ispiri anche nuove idee e innovazioni. Il tuo supporto gioca un ruolo fondamentale nella crescita di questo progetto e delle iniziative future. Insieme, continuiamo a costruire e imparare. Grazie!" BuyMeACoffee Patreon

Scarica lo strumento
-s 192.168.1.1
  • -r, --filter-dst-ip: Usa questo flag per filtrare per un indirizzo IP di destinazione specifico. Ad esempio: -r 8.8.4.4
  • --dns-type: Usa questo flag seguito da un tipo DNS per filtrare per un tipo DNS specifico. Ad esempio: --dns-type 1 (per tipo A)
  • --pcap-file: Usa questo flag per salvare i pacchetti catturati in un file PCAP. Ad esempio: --pcap-file captured_packets.pcap
  • --firewall: Abilita la modalità firewall DNS.
  • --threshold: Usa questo flag per impostare la soglia per il numero di query DNS. Ad esempio: --threshold 50
  • --window-size: Usa questo flag per impostare la dimensione della finestra (in secondi). Ad esempio: --window-size 60
  • --version: Usa questo flag per visualizzare il numero di versione del programma.