Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
icannTLD — Input Framework와 공식 ICANN 최상위 도메인(TLD) 목록을 사용하여 DNS 쿼리에서 관련 정보를 추출하고 신뢰 여부를 표시하는 Zeek 스크립트입니다. ICANN TLD의 소스는 여기에서 확인할 수 있습니다: https://publicsuffix.org/list/effective_tld_names.dat. Trusted Domains 목록은 검색 중 도메인을 필터링하기 위해 사용자가 만든 사용자 지정 목록입니다. | Kitploit
도구/GitHubGitHub/corelight/icanntld
Information GatheringNetwork SecurityThreat IntelligenceIntrusion DetectionDNS AnalysisLog Analysis
GitHubcorelight/icanntld

icannTLD

Input Framework와 공식 ICANN 최상위 도메인(TLD) 목록을 사용하여 DNS 쿼리에서 관련 정보를 추출하고 신뢰 여부를 표시하는 Zeek 스크립트입니다. ICANN TLD의 소스는 여기에서 확인할 수 있습니다: https://publicsuffix.org/list/effective_tld_names.dat. Trusted Domains 목록은 검색 중 도메인을 필터링하기 위해 사용자가 만든 사용자 지정 목록입니다.

저장소 보기
7581년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

icannTLD

Corelight-update는 이제 icannTLD 입력 파일을 생성하고 유지 관리하는 데 사용할 수 있습니다.

스크립트 설명

Input Framework와 함께 공식 ICANN 최상위 도메인(TLD) 목록을 사용하는 Zeek 스크립트로, DNS 쿼리에서 관련 정보를 추출하여 신뢰할 수 있는 도메인인지 여부를 표시합니다. ICANN TLD의 출처는 여기에서 찾을 수 있습니다: https://publicsuffix.org/list/effective_tld_names.dat. Trusted Domains 목록은 사용자가 생성한 사용자 정의 목록으로, 검색 중 도메인을 필터링하는 데 사용됩니다.

스크립트 기능

icannTLD는 모든 DNS 쿼리를 구문 분석하고 DNS 로그에 다음 필드를 추가합니다.

필드값설명
icann_tldICANN의 공식 TLD 목록을 기반으로 한 최상위 도메인입니다.
icann_domainICANN의 공식 TLD 목록을 기반으로 한 도메인입니다.
icann_host_subdomain도메인이 제거된 후 쿼리의 나머지 노드입니다. 경우에 따라 서브도메인이고, 다른 경우에는 호스트 이름이며, 또 다른 경우에는 호스트 이름과 서브도메인입니다.
is_trusted_domaintrue/false각 쿼리는 icann_domain과 사용자 정의 trusted_domains.dat 파일을 기반으로 true 또는 false로 표시됩니다.

참고: 이 스크립트는 현재 1차 도메인(즉, ".com") 목록을 사용하지 않습니다. 최상위 도메인(tld)이 2, 3 또는 4 부분 정규식 패턴과 일치하지 않으면 1차 tld로 간주됩니다.

설치/설정

input_files 폴더의 파일은 이 스크립트 패키지를 로드하기 전에 센서에 로드되어야 합니다. 원하는 경우 GUI를 통해 또는 Corelight Client를 통해 센서에 직접 로드할 수 있습니다.

Corelight-update는 이제 필요한 입력 파일의 생성 및 유지 관리를 지원합니다.

오픈 소스 Zeek에 대한 지침은 다를 수 있습니다.

root@kitploit:~
corelight-client -b <sensor_address> bro input upload --name 1st_level_public_icann.dat --file ./source_files/1st_level_public_icann.dat
corelight-client -b <sensor_address> bro input upload --name 2nd_level_public_icann.dat --file ./source_files/2nd_level_public_icann.dat
corelight-client -b <sensor_address> bro input upload --name 3rd_level_public_icann.dat --file ./source_files/3rd_level_public_icann.dat
corelight-client -b <sensor_address> bro input upload --name 4th_level_public_icann.dat --file ./source_files/4th_level_public_icann.dat
corelight-client -b <sensor_address> bro input upload --name trusted_domains.dat --file ./source_files/trusted_domains.dat
zkg install https://github.com/corelight/icannTLD.git

최상위 도메인 배경

오늘날에는 누구나 TLD를 구매할 수 있으므로 이 목록은 자주 변경될 수 있습니다. ICANN은 변경 사항이 발생할 때마다 하루에 여러 번 목록을 업데이트하며, 매일 가져올 수 있습니다.

TLD는 일반적으로 두 가지 범주로 나뉩니다:

  • ccTLD는 국가 코드 TLD로, .us, .jp 및 .uk와 같은 것입니다.
  • gTLD는 일반 TLD이며 기존의 .com, .net 및 .org 이름을 포함합니다. 일반 TLD에는 .info, .city, .microsoft 등과 같은 새로운 TLD도 포함됩니다.

센서에서 ICANN TLD 목록 업데이트

목록을 Mozilla.org에서 직접 가져와 Corelight/Zeek 센서에 넣을 수는 없습니다. 먼저 올바르게 필터링되고 형식이 지정되어야 합니다. Corelight-update는 이제 필요한 입력 파일의 생성 및 유지 관리를 지원합니다.

참고: trusted_domains.dat 파일은 수동으로 생성해야 합니다. 그런 다음 수동으로 업로드하거나 Corelight-update를 사용하여 입력 파일을 업로드할 수 있습니다.

도구 다운로드