Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
top-dns — # Bro向けトップDNS計測 | Kitploit
ツール/GitHubGitHub/corelight/top-dns
情報収集ネットワークセキュリティ侵入検知DNS分析ログ分析
GitHubcorelight/top-dns

top-dns

# Bro向けトップDNS計測

リポジトリを見る
1085年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Top DNS Measurement

概要

このスクリプトは、Bro に組み込まれている確率的計測メカニズムを使用して、定義可能な期間内に発生した上位 DNS リクエスト(クエリタイプ別、すなわち CNAME、A、AAAA など)を計測します。これは、"top_dns.log" という新しいログに記録されます。

確率的メカニズムを使用することで、このタスクはメモリ効率の良い方法で実現でき、このスクリプトを読み込んでも、ほとんどの導入環境では重大なパフォーマンスへの影響はないはずです。

インストール

::

root@kitploit:~
bro-pkg refresh
bro-pkg install bro/corelight/top-dns

設定

ログ記録/計測間隔を変更したい場合は、次のスニペットを使用します(デフォルトは15分)::

root@kitploit:~
redef TopDNS::logging_interval = 1hr;

各クエリタイプについて、デフォルトの10件よりも多いまたは少ない件数をログに記録したい場合は、次のスニペットを使用します::

root@kitploit:~
redef TopDNS::top_k = 20;

MXレコードクエリのようなものを計測対象に追加したい場合は、次のスニペットを追加します::

root@kitploit:~
redef TopDNS::records += {"MX"};

デフォルトでは、このパッケージは完全なドメインに基づいて計測します。ドメインまで切り詰めて計測したい場合(www.google.co.uk は google.co.uk に切り詰められます)は、local.bro で次のスニペットを使用します::

root@kitploit:~
redef TopDNS::use_trimmed_domain = T;
ツールをダウンロード