Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
DNSWatch — DNS 트래픽 스니퍼 및 분석기로, DNS 쿼리의 모니터링, 필터링 및 이상 징후 탐지를 위해 사용됩니다. 주요 기능으로는 PCAP 내보내기, DoH 지원, 그리고 스푸핑 시도를 식별하는 DNS 방화벽 모드가 포함됩니다. | Kitploit
도구/GitHubGitHub/halildeniz/dnswatch
Defensive ToolsPacket Sniffing & AnalysisInformation GatheringNetwork SecurityDNS Analysis
GitHubhalildeniz/dnswatch

DNSWatch

DNS 트래픽 스니퍼 및 분석기로, DNS 쿼리의 모니터링, 필터링 및 이상 징후 탐지를 위해 사용됩니다. 주요 기능으로는 PCAP 내보내기, DoH 지원, 그리고 스푸핑 시도를 식별하는 DNS 방화벽 모드가 포함됩니다.

저장소 보기
219351년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

DNSWatch - DNS 트래픽 스니퍼 및 분석기

DNSWatch는 네트워크에서 DNS(Domain Name System) 트래픽을 모니터링하고 분석하도록 설계된 강력한 패킷 스니핑 도구입니다. 이 스크립트는 사용자가 DNS 활동을 효율적으로 이해하고 관리할 수 있도록 포괄적인 기능 세트를 제공합니다. 네트워크 관리자, 사이버 보안 전문가 또는 호기심 많은 매니아이든, DNSWatch는 DNS 요청에 대한 인사이트를 얻고 이상 징후를 탐지하며 네트워크 보안을 강화할 수 있도록 지원합니다.


커피 사주기

기능

  • DNS 패킷 스니핑: 사용자가 지정한 네트워크 인터페이스에서 DNS 패킷을 스니핑할 수 있습니다.
  • 상세 출력: 사용자가 상세 모드를 활성화하면 자세한 출력을 제공합니다.
  • 대상 IP 분석: 사용자가 특정 대상 IP 주소를 지정하여 DNS 응답을 분석할 수 있습니다.
  • DNS 유형 분석: 사용자가 다양한 유형의 DNS 요청을 분석할 수 있습니다.
  • DNS over HTTPS (DoH): 사용자가 DNS over HTTPS를 사용하여 DNS 확인을 활성화할 수 있습니다.
  • 대상 도메인 모니터링: 사용자가 모니터링할 대상 도메인 목록을 지정할 수 있습니다.
  • 포트 필터링: 소스 또는 대상 포트로 필터링을 지원합니다.
  • IP 필터링: 사용자가 소스 또는 대상 IP 주소로 패킷을 필터링할 수 있습니다.
  • DNS 유형 필터링: 사용자가 DNS 유형으로 패킷을 필터링할 수 있습니다.
  • PCAP 파일 저장: 캡처된 패킷을 PCAP 파일로 저장할 수 있습니다.
  • DNS 방화벽 모드: DNS 스푸핑 시도를 탐지하기 위한 DNS 방화벽 모드.
  • 임계값 설정: 사용자가 DNS 쿼리 수에 대한 임계값을 설정할 수 있습니다.
  • 윈도우 크기 구성: 사용자가 모니터링을 위한 윈도우 크기(초)를 구성할 수 있습니다.
  • 버전 정보: 사용자가 스크립트의 버전을 확인할 수 있습니다.

요구 사항

  • Python 3.7+
  • scapy 2.4.5 이상
  • colorama 0.4.4 이상

설치

  1. 이 저장소를 클론하세요:
root@kitploit:~
git clone https://github.com/HalilDeniz/DNSWatch.git
  1. 필요한 종속성을 설치하세요:
root@kitploit:~
pip install -r requirements.txt

사용법

root@kitploit:~
$ python3 dnswatch.py [-h] [-i INTERFACE] [-v] [-t TARGET_IP] [-d] [--doh] [-D TARGET_DOMAINS [TARGET_DOMAINS ...]] [-p FILTER_PORT] [-s FILTER_SRC_IP] [-r FILTER_DST_IP] [--dns-type DNS_TYPE] [--pcap-file PCAP_FILE] [--firewall] [--threshold THRESHOLD] [--window-size WINDOW_SIZE] [--version]
  1. -i, --interface: 청취할 네트워크 인터페이스를 지정하는 데 사용됩니다. 예: -i eth0
  2. -v, --verbose: 상세 출력을 얻으려면 이 플래그를 사용하세요.
  3. -t, --target-ip: 모니터링할 특정 IP 주소를 지정하는 데 사용됩니다. 예: -t 8.8.8.8
  4. -d, --analyze-dns-type: DNS 유형을 분석하려면 이 플래그를 사용하세요.
  5. --doh: DNS 확인을 위해 DNS over HTTPS(DoH)를 사용합니다.
  6. -D, --target-domains: 모니터링할 대상 도메인을 지정하는 데 사용됩니다. 공백으로 구분된 여러 도메인 이름 목록을 허용합니다. 예: -D example.com example.org
  7. -p, --filter-port: 이 플래그 뒤에 포트 번호를 사용하여 특정 포트로 필터링합니다. 예: -p 53
  8. -s, --filter-src-ip: 특정 소스 IP 주소로 필터링하려면 이 플래그를 사용하세요. 예: -s 192.168.1.1

스니핑 과정을 중지하려면 Ctrl+C를 누르세요.

사용 예제

DNSWatch의 사용 예제는 다음과 같습니다: 여기에서 확인하세요

라이선스

DNSWatch는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

면책 조항

이 도구는 교육 및 테스트 목적으로만 사용됩니다. 악의적인 활동에 사용해서는 안 됩니다.

연락처

  • 이메일 : [email protected]
  • 링크드인 : https://www.linkedin.com/in/halil-ibrahim-deniz/
  • TryHackMe: https://tryhackme.com/p/halilovic
  • 인스타그램: https://www.instagram.com/deniz.halil333/
  • 유튜브 : https://www.youtube.com/c/HalilDeniz
  • 내 사이트 : https://denizhalil.com/

💰 후원으로 도와주실 수 있습니다

저를 지원해 주셔서 감사합니다! 여러분의 지원은 DNSWatch와 같은 유용한 도구를 만들고 새로운 프로젝트를 개발하는 데 더 많은 시간과 노력을 집중할 수 있게 해줍니다. 기여함으로써 기존 도구를 개선하는 데 도움을 줄 뿐만 아니라 새로운 아이디어와 혁신을 고무시킵니다. 여러분의 지원은 이 프로젝트와 미래의 노력의 성장에 중요한 역할을 합니다. 함께 계속해서 구축하고 배워 나갑시다. 감사합니다!" BuyMeACoffee Patreon

도구 다운로드
  • -r, --filter-dst-ip: 특정 대상 IP 주소로 필터링하려면 이 플래그를 사용하세요. 예: -r 8.8.4.4
  • --dns-type: 이 플래그 뒤에 DNS 유형을 사용하여 특정 DNS 유형으로 필터링합니다. 예: --dns-type 1 (A 유형)
  • --pcap-file: 캡처된 패킷을 PCAP 파일로 저장하려면 이 플래그를 사용하세요. 예: --pcap-file captured_packets.pcap
  • --firewall: DNS 방화벽 모드를 활성화합니다.
  • --threshold: DNS 쿼리 수에 대한 임계값을 설정하려면 이 플래그를 사용하세요. 예: --threshold 50
  • --window-size: 윈도우 크기(초)를 설정하려면 이 플래그를 사용하세요. 예: --window-size 60
  • --version: 프로그램 버전 번호를 표시하려면 이 플래그를 사용하세요.