Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PR-DNSd — すべてのDNSクエリとレスポンスをログに記録するパッシブ再帰型DNSデーモン。ネットワークの可視性、EDR/IRログの強化、および脅威インテリジェンスのためのパッシブDNSデータ収集を実現します。 | Kitploit
ツール/GitHubGitHub/korc/pr-dnsd
ネットワークセキュリティ脅威インテリジェンスDNS分析
GitHubkorc/pr-dnsd

PR-DNSd

すべてのDNSクエリとレスポンスをログに記録するパッシブ再帰型DNSデーモン。ネットワークの可視性、EDR/IRログの強化、および脅威インテリジェンスのためのパッシブDNSデータ収集を実現します。

リポジトリを見る
2611年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PR-DNSd

パッシブ・リカーシブDNSデーモン。

何をするものか

This

クイックスタート

root@kitploit:~
go get github.com/korc/PR-DNSd
sudo setcap cap_net_bind_service,cap_sys_chroot=ep go/bin/PR-DNSd
go/bin/PR-DNSd -upstream 9.9.9.9:53 -listen 127.0.0.1:53
echo nameserver 127.0.0.1 | sudo tee /etc/resolv.conf
dig google.com
dig -x $(dig +short google.com)

setcapを使用できない場合は、-chroot "" オプションと -listen :<high_port> オプションを使用するか、root で実行する必要があります。

ユースケース

  • ローカルホストDNSサービスとして実行し、netstat/tcpview/lsof などの出力を修正する
  • 企業内DNSサーバーとして、意味のあるEDR/IRおよびログ分析も行えるようにする
  • クラウドサービスとして、非企業(家庭、BYODなど)のデバイスからパッシブDNSデータも収集する
    • ヒント: DDoS保護オプションを設定することをお勧めします
  • クラウド上のDNS-over-TLSサーバーとして、対応デバイス(例:Android 9のプライベートDNS設定)にプライベートDNSを追加で提供する
    • 例:モバイルデバイス向けのドメインパターンベースのファイアウォール/プロキシ設定

Android9のプライベートDNS設定用の独自プライベートサーバーとして実行する

適切な setcap の後、次のように実行します:

root@kitploit:~
PR-DNSd -tlslisten :853 -cert YOUR_SERVER_CRT_KEY_PEM -upstream 1.1.1.1:53 -store pr-dnsd

オプション

root@kitploit:~
-cert string
    TCP-TLS listener certificate (required for tls listener)
-chroot string
    chroot to directory after start (default "/var/tmp")
-count int
    Count of replies allowed before debounce delay is applied (default 100)
-ctmout string
    Client timeout for upstream queries
-debounce string
    Required time duration between UDP replies to single IP to prevent DoS (default "200ms")
-key string
    TCP-TLS certificate key (default same as -cert value)
-listen string
    listen address (default ":53")
-silent
    Don't report normal data
-store string
    Store PTR data to specified file
-tlslisten string
    TCP-TLS listener address (default ":853")
-upstream string
    upstream DNS server (tcp-tls:// prefix for DoT) (default "1.1.1.1:53")
    (with tls and chroot, ensure ca-certificates and resolv.conf in chroot are properly set up)
ツールをダウンロード