
컴퓨터가 수행하는 DNS 쿼리를 감시합니다
dnspeep은 컴퓨터가 수행하는 DNS 쿼리를 도청할 수 있게 해줍니다.
다음은 예시 출력입니다:
$ sudo dnspeep
query name server IP response
A incoming.telemetry.mozilla.org 192.168.1.1 CNAME: telemetry-incoming.r53-2.services.mozilla.com, CNAME: pipeline-incoming-prod-elb-149169523.us-west-2.elb.amazonaws.com, A: 52.39.144.189, A: 54.191.136.131, A: 34.215.151.143, A: 54.149.208.57, A: 44.226.235.191, A: 52.10.174.113, A: 35.160.138.173, A: 44.238.190.78
AAAA incoming.telemetry.mozilla.org 192.168.1.1 CNAME: telemetry-incoming.r53-2.services.mozilla.com, CNAME: pipeline-incoming-prod-elb-149169523.us-west-2.elb.amazonaws.com
A www.google.com 192.168.1.1 A: 172.217.13.132
AAAA www.google.com 192.168.1.1 AAAA: 2607:f8b0:4020:807::2004
A www.neopets.com 192.168.1.1 CNAME: r9c3n8d2.stackpathcdn.com, A: 151.139.128.11
AAAA www.neopets.com 192.168.1.1 CNAME: r9c3n8d2.stackpathcdn.com
dnspeep은 실험적이며 유지보수되지 않고 있습니다. 분명히 버그가 있으며, 출력이 항상 정확하다고 신뢰하지 않습니다.
아래의 다양한 방법을 사용하여 dnspeep을 설치할 수 있습니다.
dnspeep 릴리스를 다운로드합니다.dnspeep 바이너리를 PATH에 넣습니다 (예: /usr/local/bin).cargo build --release를 실행합니다.dnspeep 바이너리를 PATH에 넣습니다 (예: /usr/local/bin).포트 53에서 패킷을 캡처하기 위해 libpcap을 사용하며, DNS 요청 및 응답 패킷을 매칭하여 동일한 줄에 요청과 응답을 함께 표시합니다.
또한 1초 이내에 응답을 받지 못한 DNS 쿼리를 추적하여 응답 <no response>와 함께 출력합니다.
dns-message-parser 크레이트가 지원하는 DNS 쿼리 유형만 지원합니다 (목록 보기)