Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DNSnitch — DNSnitchは、ネットワークトラフィックを完全に制御できる、ローカルでプライバシー優先のDNSサーバーです。受動的なブロックリストとは異なり、DNSnitchは「Default Deny」(デフォルト拒否)の哲学に基づいて動作します。つまり、未知のドメインはすべてデフォルトでブロックされ、リアルタイムのターミナルダッシュボードで承認するまでアクセスできません。 | Kitploit
ツール/GitHubGitHub/lele394/dnsnitch
防御ツールパケットスニッフィングと分析ネットワークセキュリティプライバシーDNSファジングDNS分析
GitHublele394/dnsnitch

DNSnitch

DNSnitchは、ネットワークトラフィックを完全に制御できる、ローカルでプライバシー優先のDNSサーバーです。受動的なブロックリストとは異なり、DNSnitchは「Default Deny」(デフォルト拒否)の哲学に基づいて動作します。つまり、未知のドメインはすべてデフォルトでブロックされ、リアルタイムのターミナルダッシュボードで承認するまでアクセスできません。

リポジトリを見る
23299ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

DNSnitch

免責事項 これは自分用に作ったもので、必要とする人がいればここに置いてあるだけです。バグを見つけたら遠慮なくIssueを開いてください!

対話型ターミナルDNSファイアウォール

DNSnitchは、ネットワークトラフィックを完全に制御できる、ローカルで動作するプライバシー最優先のDNSサーバーです。パッシブなブロックリストとは異なり、DNSnitchは**「デフォルト拒否」**の哲学で動作します。つまり、未知のドメインはすべてデフォルトでブロックされ、リアルタイムのターミナルダッシュボードで承認するまでアクセスできません。

主な特徴

  • リアルタイム傍受: ローカル(ポート5353、設定可能)で実行され、マシンから送信されるすべてのDNSリクエストを捕捉します。
  • デフォルト拒否ポリシー: 未知のドメインは即座にNXDOMAINを返し、「保留キュー」に表示されます。
  • 4段階の権限システム:
    • PERMANENT: 永久にホワイトリストに登録します。
    • TEMPORARY: 5分間だけ許可します(自動期限切れ、設定可能)。
    • ONCE: 正確に1回のDNSリクエストだけ許可します(キャプティブポータルや一度きりのログインに最適)。
    • BLOCK: ドメインを明示的にブラックリストに登録し、以後問い合わせしないようにします。
  • ステージング方式のワークフロー: 変更はワークスペースに「ステージング」され、Apply したときだけ有効になります。
  • トラフィック記録: トラフィックを許可しながらモードを切り替え、一意のドメインを履歴リストに記録できます。
  • DNSリダイレクト: ドメインを特定のIP(ローカル開発用)や別のドメイン(CNAME)に即座にマッピングできます。
  • ライブTUIダッシュボード: Ncursesで構築された、マルチタブ・マウス不要のインターフェースです。
    • Console: コマンド履歴と色付きフィードバック。
    • Monitor: アクティブなルールの4カラムライブビュー。
    • Queue: ブロックされたリクエストの対話型リスト。
    • Logs: 生のDNSクエリのライブスクロール表示。
    • Redirections: 現在適用中のリダイレクトのプレビュー。
    • Records: 記録されたドメイン名リクエストの表示。

インターフェース

ダッシュボードはファンクションキーで操作します。

  • [F1] CONSOLE: メインのコマンドセンター。ここでコマンドを入力します。履歴はPgUp/PgDnでスクロールできます。
  • [F2] MONITOR: ルールのライブ概要。
    • 操作: Left/Right 矢印キーで列(Temp、Once、Perm、Blocked)をハイライトし、Up/Down でその列をスクロールします。
  • [F3] QUEUE: ブロックされたドメインの「受信箱」。
    • 表示: > は選択中を示し、* はステージングされた変更を示します。
  • [F4] LOGS: エンジンが処理したすべてのリクエストの生のストリーム。
  • [F5] REDIRECTS: カスタムA/CNAMEレコードの管理。
  • [F6] RECORDS: 「レコードモード」中に捕捉されたドメインを表示します。

コマンドリファレンス

DNSnitchはキーボード操作が基本です。以下はConsole [F1] で利用可能なコマンドの完全なリストです。

選択とキューの管理

アクションを適用する前に、対象を選択する必要があります。保留中のリクエストはIDで、手動ドメインは名前で選択できます。

アクション(ステージング)

ドメインを選択したら、以下のショートカットでステータスを設定します。

ワークフロー(変更の適用)

変更は適用するまで有効になりません。

モードと記録

ファイアウォールのグローバルな動作を変更します。

リダイレクション

ドメインをカスタムターゲットにマッピングします(ローカルDNSスプーフィング)。

システム


使用シナリオ

1. 標準的なワークフロー(サイトのブロック解除)

  1. example.com にアクセスしてみます。失敗します。
  2. F3(Queue)を押します。1. example.com が表示されます。
  3. s 1 と入力します。(行がハイライトされます)。
  4. p と入力します。(行に [PERM] と表示されます)。
  5. a と入力します。(適用)。
  6. ブラウザを更新します。アクセスできます。

2. ルールの変更(誤操作のブロック解除)

  1. google.com を誤ってブロックしてしまいました。
  2. s google.com と入力します。
  3. rm(削除)または p(恒久許可)と入力して、ブロックを上書きします。
  4. a と入力します。

3. ローカル開発

  1. サイトを構築していて、mysite.local でアクセスしたいとします。
  2. F5 を押します。
  3. r mysite.local 127.0.0.1 と入力します。
  4. システムはそのドメインをlocalhostに解決するようになります。

4. アプリの監査(レコードモード)

  1. 新しいアプリをインストールして、動作を壊さずに何に接続するのか確認したいとします。
  2. m rec(モード: レコード)と入力します。
  3. 5分間アプリを使用します。
  4. F6 を押します。
  5. リストを確認します。
  6. m dft と入力して、セキュアなモードに戻します。
ツールをダウンロード
コマンド使用例説明
ss現在の選択をクリアします。
s <id>s 1 3 5キューID(F3で確認可能)で保留中のドメインを選択します。
s <domain>s google.com名前で特定のドメインを選択します(キューになくても可)。既存ルールの編集に便利です。複数選択に対応しています。
q, lsqキュータブ [F3] に切り替えます。
clearclear保留キューをフラッシュします(表示からすべての保留リクエストを削除します)。
コマンド使用例説明
pp選択項目を**恒久許可(Permanent Allow)**に設定します。
tt選択項目を一時許可(Temporary)(5分間)に設定します。
oo選択項目を一度だけ許可(Allow Once)(次のリクエストのみ)に設定します。
bb選択項目をブロック(Blocked)(ブラックリスト)に設定します。
rm, delrm選択したドメインのルールを削除します(忘れて、最初からやり直します)。
コマンド使用例説明
cccc設定確認(Check Config): ステージングされた変更のテキスト要約を表示します。
d, ditchd破棄(Discard): ワークスペースをリセットし、ステージングされた変更をすべて元に戻します。
aa適用(Apply): ワークスペースをライブのファイアウォールデータベースにコミットします。
コマンド使用例説明
m dftm dftデフォルトモード(Default Mode): 未知のものをすべてブロックします(標準的なセキュリティ)。
m recm recレコードモード(Record Mode): すべてを許可し、一意のドメインを [F6] に記録します。
m rblm rblレコード+ブロックリスト(Record + Blocklist): 既知のブロックを除くすべてを許可し、一意のドメインを記録します。
creccrec記録クリア(Clear Records): [F6] の記録済みドメインのリストを消去します。
コマンド使用例説明
rr dev.loc 127.0.0.1dev.loc をローカルIPにリダイレクトします(Aレコード)。
rr my.net google.commy.net を google.com にリダイレクトします(CNAME)。
urur dev.locリダイレクト解除(Unredirect): dev.loc のカスタムルールを削除します。
コマンド使用例説明
logslogsログタブ [F4] に切り替えます。
helphelp利用可能なすべてのコマンドを一覧表示します。
exitexitDNSサーバーをシャットダウンします。