Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DNSnitch — DNSnitch è un server DNS locale incentrato sulla privacy che ti dà il controllo completo sul traffico di rete. A differenza delle blocklist passive, DNSnitch opera secondo la filosofia "Default Deny": ogni dominio sconosciuto viene bloccato per impostazione predefinita finché non lo autorizzi tramite una dashboard da terminale in tempo reale. | Kitploit
Strumenti/GitHubGitHub/lele394/dnsnitch
Strumenti DifensiviSniffing e Analisi dei PacchettiSicurezza di RetePrivacyFuzzing DNSAnalisi DNS
GitHublele394/dnsnitch

DNSnitch

Vedi Repository
23289 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

DNSnitch è un server DNS locale incentrato sulla privacy che ti dà il controllo completo sul traffico di rete. A differenza delle blocklist passive, DNSnitch opera secondo la filosofia "Default Deny": ogni dominio sconosciuto viene bloccato per impostazione predefinita finché non lo autorizzi tramite una dashboard da terminale in tempo reale.

Condividi

DNSnitch

Disclaimer Uso questo strumento per me stesso, comunque è qui se qualcuno ne ha bisogno. Sentiti libero di aprire una issue se trovi bug!

Il Firewall DNS Interattivo da Terminale

DNSnitch è un server DNS locale, incentrato sulla privacy, che ti dà il controllo completo sul traffico di rete. A differenza delle blocklist passive, DNSnitch opera secondo una filosofia "Default Deny": ogni dominio sconosciuto viene bloccato per impostazione predefinita finché non lo autorizzi tramite una dashboard da terminale in tempo reale.

Caratteristiche Principali

  • Intercettazione in Tempo Reale: Gira localmente (porta 5353, configurabile) per intercettare ogni richiesta DNS in uscita dalla tua macchina.
  • Politica Default Deny: I domini sconosciuti restituiscono NXDOMAIN all'istante e compaiono in una "Coda di Attesa".
  • Sistema di Permessi a 4 Livelli:
    • PERMANENT: Whitelist per sempre.
    • TEMPORARY: Consenti per 5 minuti (scade automaticamente, configurabile).
    • ONCE: Consenti per esattamente una richiesta DNS (ottimo per portali captive o login singoli).
    • BLOCK: Metti esplicitamente in blacklist un dominio così non chiederà mai più.
  • Workflow a Fasi: Le modifiche vengono "preparate" (staged) in un'area di lavoro e diventano attive solo quando esegui Apply.
  • : Cambia modalità per consentire il traffico registrando i domini unici in una lista cronologica.
Registrazione del Traffico
  • Redirezione DNS: Mappa domini a IP specifici (sviluppo locale) o ad altri domini (CNAME) all'istante.
  • Dashboard TUI Live: Un'interfaccia multi-scheda, senza mouse, realizzata con Ncurses.
    • Console: Cronologia dei comandi e feedback colorati.
    • Monitor: Vista live a 4 colonne delle regole attive.
    • Queue: Elenco interattivo delle richieste bloccate.
    • Logs: Scorrimento live delle query DNS grezze.
    • Redirections: Anteprima delle redirezioni attualmente applicate.
    • Records: Visualizza le richieste di nomi di dominio registrate.

  • L'Interfaccia

    Naviga nella dashboard usando i F-Keys:

    • [F1] CONSOLE: Il centro di comando principale. Digita qui i comandi. Scorri la cronologia con PgUp/PgDn.
    • [F2] MONITOR: Una panoramica live delle tue regole.
      • Controlli: Usa le frecce Left/Right per evidenziare una colonna (Temp, Once, Perm, Blocked) e Up/Down per scorrere quella specifica colonna.
    • [F3] QUEUE: La "casella di posta" per i domini bloccati.
      • Simboli: > indica la selezione, * indica modifiche in staging.
    • [F4] LOGS: Un flusso grezzo di ogni richiesta gestita dal motore.
    • [F5] REDIRECTS: Gestisci record A/CNAME personalizzati.
    • [F6] RECORDS: Visualizza i domini catturati in "Record Mode".

    Riferimento Comandi

    DNSnitch è guidato da tastiera. Di seguito è riportato l'elenco completo dei comandi disponibili nella Console [F1].

    Gestione Selezione e Coda

    Prima di applicare un'azione, devi selezionare i target. Puoi selezionare le richieste in attesa tramite ID o domini manualmente per nome.

    CommandUsage ExampleDescription
    ssAzzera la selezione corrente.
    s <id>s 1 3 5Seleziona i domini in attesa tramite il loro Queue ID (visibile in F3).
    s <domain>s google.comSeleziona un dominio specifico per nome (anche se non è in coda). Utile per modificare regole esistenti. La multi-selezione è supportata
    q, lsqPassa alla Tab Queue [F3].
    clearclearSvuota la coda di attesa (rimuove tutte le richieste pendenti dalla vista).

    Azioni (Staging)

    Una volta selezionati i domini, usa queste scorciatoie per impostarne lo stato.

    CommandUsageDescription
    ppSegna i selezionati come Permessi Permanentemente.
    ttSegna i selezionati come Temporanei (5 Minuti).
    ooSegna i selezionati come Consenti Una Volta (Solo alla prossima richiesta).
    bbSegna i selezionati come Bloccati (Blacklist).
    rm, delrmRimuovi la regola per il dominio selezionato (Dimenticalo, ricomincia da zero).

    Workflow (Applicazione delle Modifiche)

    Le modifiche non sono attive finché non vengono applicate.

    CommandUsageDescription
    ccccCheck Config: Stampa un riepilogo testuale delle modifiche in staging.
    d, ditchdDiscard: Azzera l'area di lavoro e annulla tutte le modifiche in staging.
    aaApply: Committa l'area di lavoro nel database live del firewall.

    Modalità e Registrazione

    Cambia il comportamento globale del firewall.

    CommandUsageDescription
    m dftm dftDefault Mode: Blocca tutto ciò che è sconosciuto (sicurezza standard).
    m recm recRecord Mode: Consenti tutto + Registra i domini unici in [F6].
    m rblm rblRecord + Blocklist: Consenti tutto eccetto i bloccati noti + Registra i domini unici.
    creccrecClear Records: Cancella l'elenco dei domini registrati in [F6].

    Redirezione

    Mappa domini verso target personalizzati (DNS spoofing locale).

    CommandUsage ExampleDescription
    rr dev.loc 127.0.0.1Reindirizza dev.loc all'IP locale (Record A).
    rr my.net google.comReindirizza my.net a google.com (CNAME).
    urur dev.locUnredirect: Rimuovi la regola personalizzata per dev.loc.

    Sistema

    CommandUsageDescription
    logslogsPassa alla Tab Logs [F4].
    helphelpElenca tutti i comandi disponibili.
    exitexitSpegni il server DNS.

    Scenari d'Uso

    1. Il Workflow Standard (Sblocco di un sito)

    1. Prova a visitare example.com. Fallisce.
    2. Premi F3 (Queue). Vedi 1. example.com.
    3. Digita s 1. (La riga si evidenzia).
    4. Digita p. (La riga mostra [PERM]).
    5. Digita a. (Apply).
    6. Aggiorna il browser. Funziona.

    2. Modificare una Regola (Sblocco di un errore)

    1. Hai bloccato accidentalmente google.com.
    2. Digita s google.com.
    3. Digita rm (Rimuovi) o p (Perm) per sovrascrivere il blocco.
    4. Digita a.

    3. Sviluppo Locale

    1. Stai costruendo un sito e vuoi accedervi tramite mysite.local.
    2. Premi F5.
    3. Digita r mysite.local 127.0.0.1.
    4. Il tuo sistema ora risolve quel dominio su localhost.

    4. Audit di un'App (Record Mode)

    1. Hai installato una nuova app e vuoi vedere a cosa si connette senza romperla.
    2. Digita m rec (Modalità: Record).
    3. Usa l'app per 5 minuti.
    4. Premi F6.
    5. Rivedi l'elenco.
    6. Digita m dft per tornare alla modalità sicura.
    Scarica lo strumento