
Sniffer e analizzatore del traffico DNS per monitorare, filtrare e rilevare anomalie nelle query DNS. Le funzionalità includono l'esportazione PCAP, il supporto DoH e una modalità firewall DNS per identificare tentativi di spoofing.
DNSWatch è un potente strumento di cattura di pacchetti progettato per monitorare e analizzare il traffico DNS (Domain Name System) su una rete. Questo script fornisce un set completo di funzionalità per aiutare gli utenti a comprendere e gestire l'attività DNS in modo efficiente. Che tu sia un amministratore di rete, un professionista della sicurezza informatica o un appassionato curioso, DNSWatch ti permette di ottenere informazioni sulle richieste DNS, rilevare anomalie e migliorare la sicurezza della rete.
git clone https://github.com/HalilDeniz/DNSWatch.git
pip install -r requirements.txt
$ python3 dnswatch.py [-h] [-i INTERFACE] [-v] [-t TARGET_IP] [-d] [--doh] [-D TARGET_DOMAINS [TARGET_DOMAINS ...]] [-p FILTER_PORT] [-s FILTER_SRC_IP] [-r FILTER_DST_IP] [--dns-type DNS_TYPE] [--pcap-file PCAP_FILE] [--firewall] [--threshold THRESHOLD] [--window-size WINDOW_SIZE] [--version]
-i, --interface: Utilizzato per specificare l'interfaccia di rete su cui ascoltare. Ad esempio: -i eth0-v, --verbose: Usa questo flag per ottenere un output dettagliato.-t, --target-ip: Utilizzato per specificare un indirizzo IP specifico da monitorare. Ad esempio: -t 8.8.8.8-d, --analyze-dns-type: Usa questo flag per analizzare i tipi DNS.--doh: Usa DNS over HTTPS (DoH) per la risoluzione DNS.-D, --target-domains: Utilizzato per specificare i domini target da monitorare. Accetta un elenco separato da spazi di più nomi di dominio. Ad esempio: -D example.com example.org-p, --filter-port: Usa questo flag seguito da un numero di porta per filtrare per una porta specifica. Ad esempio: -p 53-s, --filter-src-ip: Usa questo flag per filtrare per un indirizzo IP di origine specifico. Ad esempio: Premere Ctrl+C per interrompere il processo di sniffing.
Ecco alcuni esempi di utilizzo di DNSWatch: Puoi esplorarli qui:
DNSWatch è concesso in licenza con la Licenza MIT. Vedi il file LICENSE per i dettagli.
Questo strumento è destinato esclusivamente a scopi educativi e di test. Non deve essere utilizzato per attività dannose.
Grazie per aver considerato di supportarmi! Il tuo supporto mi permette di dedicare più tempo e impegno alla creazione di strumenti utili come DNSWatch e allo sviluppo di nuovi progetti. Contribuendo, non solo mi aiuti a migliorare gli strumenti esistenti, ma ispiri anche nuove idee e innovazioni. Il tuo supporto gioca un ruolo fondamentale nella crescita di questo progetto e delle iniziative future. Insieme, continuiamo a costruire e imparare. Grazie!"
-s 192.168.1.1-r, --filter-dst-ip: Usa questo flag per filtrare per un indirizzo IP di destinazione specifico. Ad esempio: -r 8.8.4.4--dns-type: Usa questo flag seguito da un tipo DNS per filtrare per un tipo DNS specifico. Ad esempio: --dns-type 1 (per tipo A)--pcap-file: Usa questo flag per salvare i pacchetti catturati in un file PCAP. Ad esempio: --pcap-file captured_packets.pcap--firewall: Abilita la modalità firewall DNS.--threshold: Usa questo flag per impostare la soglia per il numero di query DNS. Ad esempio: --threshold 50--window-size: Usa questo flag per impostare la dimensione della finestra (in secondi). Ad esempio: --window-size 60--version: Usa questo flag per visualizzare il numero di versione del programma.