Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
icannTLD — 公式ICANNトップレベルドメイン(TLD)リストをInput Frameworkと併用するZeekスクリプトで、DNSクエリから関連情報を抽出し、信頼できるかどうかをマークします。ICANN TLDのソースはこちらにあります: https://publicsuffix.org/list/effective_tld_names.dat。Trusted Domainsリストは、検索中にドメインをフィルタリングするためにユーザーが作成したカスタムリストです。 | Kitploit
ツール/GitHubGitHub/corelight/icanntld
情報収集ネットワークセキュリティ脅威インテリジェンス侵入検知DNS分析ログ分析
GitHubcorelight/icanntld

icannTLD

公式ICANNトップレベルドメイン(TLD)リストをInput Frameworkと併用するZeekスクリプトで、DNSクエリから関連情報を抽出し、信頼できるかどうかをマークします。ICANN TLDのソースはこちらにあります: https://publicsuffix.org/list/effective_tld_names.dat。Trusted Domainsリストは、検索中にドメインをフィルタリングするためにユーザーが作成したカスタムリストです。

リポジトリを見る
7581年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

icannTLD

Corelight-update は、icannTLD入力ファイルの作成と維持に使用できるようになりました。

スクリプトの説明

Input Framework を使用して公式のICANNトップレベルドメイン(TLD)リストを利用するZeekスクリプトで、DNSクエリから関連情報を抽出し、信頼できるかどうかをマークします。ICANN TLDのソースはこちらにあります: https://publicsuffix.org/list/effective_tld_names.dat. Trusted Domainsリストは、検索中にドメインをフィルタリングするためにユーザーが作成するカスタムリストです。

スクリプト機能

icannTLDはすべてのDNSクエリを解析し、DNSログに以下のフィールドを追加します。

フィールド値説明
icann_tldこれは、ICANNの公式TLDリストに基づくトップレベルドメインです。
icann_domainこれは、ICANNの公式TLDリストに基づくドメインです。
icann_host_subdomainこれは、ドメインが削除された後のクエリの残りのノードです。 場合によってはサブドメイン、他の場合はホスト名、さらに他の場合はホスト名とサブドメインです。
is_trusted_domaintrue/false各クエリは、icann_domainとカスタムの trusted_domains.dat ファイルに基づいて、trueまたはfalseにマークされます。

注: このスクリプトは現在、第1レベルドメイン(つまり ".com")のリストを使用していません。トップレベルドメイン(TLD)が2、3、または4部構成の正規表現パターンに一致しない場合、それは第1レベルTLDであると見なされます。

インストール/セットアップ

input_filesフォルダ内のファイルは、このスクリプトパッケージをロードする前にセンサーにロードする必要があります。 必要に応じて、GUIまたはCorelight Clientを介してセンサーに直接ロードできます。

Corelight-update は現在、必要な入力ファイルの作成と維持をサポートしています。

オープンソースZeekの手順は異なる場合があります。

root@kitploit:~
corelight-client -b <sensor_address> bro input upload --name 1st_level_public_icann.dat --file ./source_files/1st_level_public_icann.dat
corelight-client -b <sensor_address> bro input upload --name 2nd_level_public_icann.dat --file ./source_files/2nd_level_public_icann.dat
corelight-client -b <sensor_address> bro input upload --name 3rd_level_public_icann.dat --file ./source_files/3rd_level_public_icann.dat
corelight-client -b <sensor_address> bro input upload --name 4th_level_public_icann.dat --file ./source_files/4th_level_public_icann.dat
corelight-client -b <sensor_address> bro input upload --name trusted_domains.dat --file ./source_files/trusted_domains.dat
zkg install https://github.com/corelight/icannTLD.git

トップレベルドメインの背景

今日では、誰でもTLDを購入できるため、このリストは頻繁に変更される可能性があります。 ICANNは変更が行われるたびに1日に数回リストを更新し、毎日取得することができます。

TLDは一般的に2つのカテゴリに分けられます:

  • ccTLDは国別コードTLDで、.us、.jp、.ukなどがあります。
  • gTLDは汎用TLDで、従来の.com、.net、.orgなどが含まれます。 汎用TLDには、.info、.city、.microsoftなどの新しいTLDも含まれます。

センサー上のICANN TLDリストの更新

リストをMozilla.orgから直接取得してCorelight/Zeekセンサーに配置することはできません。 まず正しくフィルタリングしてフォーマットする必要があります。 Corelight-update は現在、必要な入力ファイルの作成と維持をサポートしています。

注: trusted_domains.datファイルは手動で作成する必要があります。 その後、手動でアップロードするか、Corelight-update を使用して入力ファイルをアップロードできます。

ツールをダウンロード