
DNSnitch è un server DNS locale incentrato sulla privacy che ti dà il controllo completo sul traffico di rete. A differenza delle blocklist passive, DNSnitch opera secondo la filosofia "Default Deny": ogni dominio sconosciuto viene bloccato per impostazione predefinita finché non lo autorizzi tramite una dashboard da terminale in tempo reale.
Disclaimer Uso questo strumento per me stesso, comunque è qui se qualcuno ne ha bisogno. Sentiti libero di aprire una issue se trovi bug!
Il Firewall DNS Interattivo da Terminale
DNSnitch è un server DNS locale, incentrato sulla privacy, che ti dà il controllo completo sul traffico di rete. A differenza delle blocklist passive, DNSnitch opera secondo una filosofia "Default Deny": ogni dominio sconosciuto viene bloccato per impostazione predefinita finché non lo autorizzi tramite una dashboard da terminale in tempo reale.
NXDOMAIN all'istante e compaiono in una "Coda di Attesa".Apply.Naviga nella dashboard usando i F-Keys:
PgUp/PgDn.Left/Right per evidenziare una colonna (Temp, Once, Perm, Blocked) e Up/Down per scorrere quella specifica colonna.> indica la selezione, * indica modifiche in staging.DNSnitch è guidato da tastiera. Di seguito è riportato l'elenco completo dei comandi disponibili nella Console [F1].
Prima di applicare un'azione, devi selezionare i target. Puoi selezionare le richieste in attesa tramite ID o domini manualmente per nome.
| Command | Usage Example | Description |
|---|---|---|
s | s | Azzera la selezione corrente. |
s <id> | s 1 3 5 | Seleziona i domini in attesa tramite il loro Queue ID (visibile in F3). |
s <domain> | s google.com | Seleziona un dominio specifico per nome (anche se non è in coda). Utile per modificare regole esistenti. La multi-selezione è supportata |
q, ls | q | Passa alla Tab Queue [F3]. |
clear | clear | Svuota la coda di attesa (rimuove tutte le richieste pendenti dalla vista). |
Una volta selezionati i domini, usa queste scorciatoie per impostarne lo stato.
| Command | Usage | Description |
|---|---|---|
p | p | Segna i selezionati come Permessi Permanentemente. |
t | t | Segna i selezionati come Temporanei (5 Minuti). |
o | o | Segna i selezionati come Consenti Una Volta (Solo alla prossima richiesta). |
b | b | Segna i selezionati come Bloccati (Blacklist). |
rm, del | rm | Rimuovi la regola per il dominio selezionato (Dimenticalo, ricomincia da zero). |
Le modifiche non sono attive finché non vengono applicate.
| Command | Usage | Description |
|---|---|---|
cc | cc | Check Config: Stampa un riepilogo testuale delle modifiche in staging. |
d, ditch | d | Discard: Azzera l'area di lavoro e annulla tutte le modifiche in staging. |
a | a | Apply: Committa l'area di lavoro nel database live del firewall. |
Cambia il comportamento globale del firewall.
| Command | Usage | Description |
|---|---|---|
m dft | m dft | Default Mode: Blocca tutto ciò che è sconosciuto (sicurezza standard). |
m rec | m rec | Record Mode: Consenti tutto + Registra i domini unici in [F6]. |
m rbl | m rbl | Record + Blocklist: Consenti tutto eccetto i bloccati noti + Registra i domini unici. |
crec | crec | Clear Records: Cancella l'elenco dei domini registrati in [F6]. |
Mappa domini verso target personalizzati (DNS spoofing locale).
| Command | Usage Example | Description |
|---|---|---|
r | r dev.loc 127.0.0.1 | Reindirizza dev.loc all'IP locale (Record A). |
r | r my.net google.com | Reindirizza my.net a google.com (CNAME). |
ur | ur dev.loc | Unredirect: Rimuovi la regola personalizzata per dev.loc. |
| Command | Usage | Description |
|---|---|---|
logs | logs | Passa alla Tab Logs [F4]. |
help | help | Elenca tutti i comandi disponibili. |
exit | exit | Spegni il server DNS. |
example.com. Fallisce.1. example.com.s 1. (La riga si evidenzia).p. (La riga mostra [PERM]).a. (Apply).google.com.s google.com.rm (Rimuovi) o p (Perm) per sovrascrivere il blocco.a.mysite.local.r mysite.local 127.0.0.1.m rec (Modalità: Record).m dft per tornare alla modalità sicura.