
pDNS2 プロジェクト
pDNS2 は、Redis をデータベースとして動作するパッシブ DNS ツールの別の実装です。pDNS2 は「passive DNS version2」を意味し、データベースの他の機能よりもクエリの速度を重視しています。 pDNS2 は Florian Weimer のオリジナルの dnslogger をベースにしており、高速化とアナリスト向けの特化を目的とした改良が加えられています。
Redis http://redis.io/
Redis API https://github.com/andymccurdy/redis-py
wireshark フルインストール http://www.wireshark.org/
このバージョンには、DNS トラフィックの収集をサポートする pdns2_collect.py と、クエリを実行する pdns2_query.py の2つのシンプルな Python スクリプトが含まれています。
以下は、-d にワイルドカードを使用した単純な例です。
サンプルクエリ python pdns2_query.py -d *
Domain ips first date rr ttl count
w2.eff.org 69.50.232.52 20120524 20120524 CNAME 300 3
web5.eff.org 69.50.232.52 20120524 20120524 A 300 3
slashdot.org 216.34.181.45 20120524 20120524 A 2278 1
csi.gstatic.com 74.125.143.120 20120524 20120524 A 300 1
ssl.gstatic.com 74.125.229.175 20120524 20120524 A 244 1
xkcd.com 107.6.106.82 20120524 20120524 A 600 1
imgs.xkcd.com 69.9.191.19 20120524 20120524 CNAME 418 1
www.xkcd.com 107.6.106.82 20120524 20120524 CNAME 600 1
craphound.com 204.11.50.137 20120524 20120524 A 861 1
www.youtube.com 173.194.37.4 20120524 20120524 CNAME 81588 1
ドメインの例
arguments:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
-i IP, --ip IP
-da DATE, --date DATE
-ips IP_SNIFF, --ip_sniff IP_SNIFF
-ttl TTL, --ttl TTL
-rr RRECORD, --rrecord RRECORD
-l LOCAL, --local LOCAL
-ac ACOUNT, --acount ACOUNT
-c COUNT, --count COUNT
-ipf IP_FLUX, --ip_flux IP_FLUX
-ipr IP_REVERSE, --ip_reverse IP_REVERSE
-d *example.com example.com で終わるすべてのドメインを検索します -i 1.1.1.1 IP アドレス検索 -ttl 0 TTL が特定の値(0 や 100 など)のレコードをすべて取得します。検索は IP ではなくドメインに基づきます -ac *example.com クエリごとに、使用回数(ヒット数)のカウントを返します。順序付きでドメインを表示します。例: *.google.com や *.com
-l データベース全体で、127.0.0.1 などに解決されるローカル IP アドレスを検索します -ipf *.com ドメインごとに IP 空間内のドメインの数を返します。ip_reverse と併用します -ipr * seattletimes.com ip_flux と併用し、IP 空間内のドメインを列挙します
-ips 192.168.1.1' 特定の IP アドレスでドメイン空間を検索します。IP による検索とは異なります -da 20130101 日付で全レコードを返します
管理 delete_key('Domain:delete') 危険なコマンド。キーを削除します。Domain: や IP: のように完全なキー名を指定する必要があります raw_record('Domain:xalrbngb-0.t.nessus.org') 生のレコードプロパティを表示します(ワイルドカード不可)。完全なキー名を使用します pDNS2 は現在の状態と最終既知の状態を追跡します。これは組織の認識のスナップショットであり、ログではありません。
pDNS は以下の者が開発・保守しています terraplex at gmail.com
これは基本バージョンです。scapy と連携するより高度なバージョンや専門的なバージョンにご興味があれば、お知らせください。