
Web UIを備えたデータベース駆動型DNSサーバー
[!CAUTION] このリポジトリはメンテナンスされていません。最新バージョンについては https://github.com/sadreck/SnitchDNS をご覧ください。
SnitchDNSSnitchDNSはデータベース駆動のDNSサーバーで、Web UIを備え、PythonとTwistedで書かれています。全設定変更がシステムサービスを再起動することなく即座に適用されるため、DNS管理が容易になります。
主な機能の一つは、すべてのDNSクエリをログ記録し、ネットワークトラフィックのエンドポイントを発見できることです。また、メール、Webプッシュ、Slack、Teamsを介した通知をサポートするため、カナリアトークンの実装にも使用できます。レッドチームもSnitchDNSを使用して、サンドボックス用のフィッシングドメインを監視したり、SIEMソリューションと統合したり、特定のIP範囲への応答を制限したり、DNSトンネルやキャッチオールドメインを介したデータの外部送信などが可能です。
リポジトリを手動でダウンロードするのではなく、gitを使用してインストールしてください。
一般的なドキュメントはこちらをご覧ください。
スクリーンショットはこちらをご覧ください。
A, AAAA, AFSDB, CNAME, DNAME, HINFO, MX, NAPTR, NS, PTR, RP, SOA, SPF, SRV, SSHFP, TSIG, TXTAとCNAMEのみ)をインターセプトし、それ以外のレコードは第三者DNSサーバー(例: Google)に転送する機能SnitchDNSは以下の用途に使用できます:
詳細なシナリオについては、ユースケースドキュメントをご覧ください。
プルリクエスト、機能リクエスト、バグ報告を送りたい場合は、遠慮なくIssueを上げてください(特にコードを書き始める前に)。
SnitchDNS内でセキュリティの脆弱性を発見した場合は、当面はTwitterで私に連絡してください - @sadreck
UI
開発