
pDNS2 프로젝트
pDNS2는 Redis를 데이터베이스로 사용하는 수동 DNS 도구의 또 다른 구현입니다. pDNS2는 'passive DNS version2'를 의미하며, 다른 데이터베이스 기능보다 쿼리 속도를 중시합니다. pDNS2는 Florian Weimer의 원래 dnslogger를 기반으로 하며, 속도 향상 및 분석가를 위한 특화 기능이 개선되었습니다.
Redis http://redis.io/
Redis API https://github.com/andymccurdy/redis-py
wireshark 전체 설치 http://www.wireshark.org/
이 버전에는 pdns2_collect.py로 DNS 트래픽을 수집하고 pdns2_query.py로 쿼리하는 두 개의 간단한 Python 스크립트가 있습니다.
아래는 와일드카드와 함께 -d를 사용하여 모든 도메인을 검색하는 예입니다.
Sample query python pdns2_query.py -d *
Domain ips first date rr ttl count
w2.eff.org 69.50.232.52 20120524 20120524 CNAME 300 3
web5.eff.org 69.50.232.52 20120524 20120524 A 300 3
slashdot.org 216.34.181.45 20120524 20120524 A 2278 1
csi.gstatic.com 74.125.143.120 20120524 20120524 A 300 1
ssl.gstatic.com 74.125.229.175 20120524 20120524 A 244 1
xkcd.com 107.6.106.82 20120524 20120524 A 600 1
imgs.xkcd.com 69.9.191.19 20120524 20120524 CNAME 418 1
www.xkcd.com 107.6.106.82 20120524 20120524 CNAME 600 1
craphound.com 204.11.50.137 20120524 20120524 A 861 1
www.youtube.com 173.194.37.4 20120524 20120524 CNAME 81588 1
도메인 예제
arguments:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
-i IP, --ip IP
-da DATE, --date DATE
-ips IP_SNIFF, --ip_sniff IP_SNIFF
-ttl TTL, --ttl TTL
-rr RRECORD, --rrecord RRECORD
-l LOCAL, --local LOCAL
-ac ACOUNT, --acount ACOUNT
-c COUNT, --count COUNT
-ipf IP_FLUX, --ip_flux IP_FLUX
-ipr IP_REVERSE, --ip_reverse IP_REVERSE
-d *example.com example.com으로 끝나는 모든 도메인을 검색합니다.
-i 1.1.1.1 IP 주소 검색
-ttl 0 0 또는 100과 같은 숫자를 사용하여 특정 값의 모든 TTL을 가져옵니다. 검색은 도메인을 기준으로 하며 IP가 아닙니다.
-ac *example.com 쿼리별로 반환, 순서대로 도메인의 카운트(사용량) 또는 '히트'를 반환합니다. 예: *.google.com 또는 *.com
-l 127.0.0.1 등으로 확인되는 로컬 확인 IP 주소를 전체 데이터베이스에서 검색합니다.
-ipf *.com 각 도메인 인스턴스에 대해 IP 공간의 도메인 COUNT를 반환합니다. ip_reverse와 함께 사용합니다.
-ipr * seattletimes.com ip_flux와 함께 사용하여 IP 공간의 도메인을 열거합니다.
-ips 192.168.1.1' 특정 IP 주소에 대해 도메인 공간을 검색합니다. IP로 검색하는 것과 다릅니다.
-da 20130101 날짜별로 모든 레코드를 반환합니다.
관리
delete_key('Domain:*delete*') 위험한 명령입니다. 키를 삭제하며, Domain: 또는 IP:와 같은 전체 키를 사용해야 합니다.
raw_record('Domain:xalrbngb-0.t.nessus.org') 원시 레코드 속성을 봅니다(와일드카드 없음). 전체 키 이름을 사용하십시오.
pDNS2는 현재 상태와 마지막으로 알려진 상태를 추적합니다. 이는 조직 인식의 스냅샷이지 로그가 아닙니다.
저자
------
pDNS는 개발 및 유지 관리됩니다.
terraplex at gmail.com
정오표
------
이것은 기본 버전입니다. 더 고급 버전이나 scapy와 작동하는 특수 버전에 관심이 있으시면 알려주세요.