
spiare le richieste DNS che il tuo computer sta effettuando
dnspeep ti permette di spiare le query DNS che il tuo computer sta effettuando.
Ecco un esempio di output:
$ sudo dnspeep
query name server IP response
A incoming.telemetry.mozilla.org 192.168.1.1 CNAME: telemetry-incoming.r53-2.services.mozilla.com, CNAME: pipeline-incoming-prod-elb-149169523.us-west-2.elb.amazonaws.com, A: 52.39.144.189, A: 54.191.136.131, A: 34.215.151.143, A: 54.149.208.57, A: 44.226.235.191, A: 52.10.174.113, A: 35.160.138.173, A: 44.238.190.78
AAAA incoming.telemetry.mozilla.org 192.168.1.1 CNAME: telemetry-incoming.r53-2.services.mozilla.com, CNAME: pipeline-incoming-prod-elb-149169523.us-west-2.elb.amazonaws.com
A www.google.com 192.168.1.1 A: 172.217.13.132
AAAA www.google.com 192.168.1.1 AAAA: 2607:f8b0:4020:807::2004
A www.neopets.com 192.168.1.1 CNAME: r9c3n8d2.stackpathcdn.com, A: 151.139.128.11
AAAA www.neopets.com 192.168.1.1 CNAME: r9c3n8d2.stackpathcdn.com
dnspeep è sperimentale e non mantenuto, ha sicuramente dei bug, non mi fido che il suo output sia sempre corretto
Puoi installare dnspeep utilizzando i diversi metodi di seguito.
dnspeep dalla pagina delle release di GitHubdnspeep nel tuo PATH (ad esempio in /usr/local/bin)dnspeep dalla pagina delle release di GitHub oppure clona questo repository con git.cargo build --releasednspeep nel tuo PATH (ad esempio in /usr/local/bin)Utilizza libpcap per catturare i pacchetti sulla porta 53, e poi abbina i pacchetti di richiesta e risposta DNS in modo da poter mostrare la richiesta e la risposta insieme sulla stessa riga.
Traccia anche le query DNS che non hanno ricevuto risposta entro 1 secondo e le stampa con la risposta <no response>.
dns-message-parser (ecco una lista)