Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PR-DNSd — 모든 DNS 질의와 응답을 기록하여 네트워크 가시성을 제공하고, EDR/IR 로그 강화 및 위협 인텔리전스를 위한 수동적 DNS 데이터 수집을 가능하게 하는 수동적-재귀 DNS 데몬입니다. | Kitploit
도구/GitHubGitHub/korc/pr-dnsd
Network SecurityThreat IntelligenceDNS Analysis
GitHubkorc/pr-dnsd

PR-DNSd

모든 DNS 질의와 응답을 기록하여 네트워크 가시성을 제공하고, EDR/IR 로그 강화 및 위협 인텔리전스를 위한 수동적 DNS 데이터 수집을 가능하게 하는 수동적-재귀 DNS 데몬입니다.

저장소 보기
2611년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PR-DNSd

수동적-재귀 DNS 데몬.

기능

This

빠른 시작

root@kitploit:~
go get github.com/korc/PR-DNSd
sudo setcap cap_net_bind_service,cap_sys_chroot=ep go/bin/PR-DNSd
go/bin/PR-DNSd -upstream 9.9.9.9:53 -listen 127.0.0.1:53
echo nameserver 127.0.0.1 | sudo tee /etc/resolv.conf
dig google.com
dig -x $(dig +short google.com)

setcap을 사용할 수 없다면 -chroot "" 및 -listen :<high_port> 옵션을 사용하거나 root로 실행해야 합니다.

사용 사례

  • 로컬 호스트 DNS 서비스로 실행하여 netstat/tcpview/lsof 등의 출력을 수정
  • 기업 내부 DNS 서버로 실행하여 의미 있는 EDR/IR 및 로그 분석 수행
  • 클라우드 서비스로 실행하여 비기업(가정, BYOD 등) 장치에서도 패시브 DNS 데이터 수집
    • 힌트: DDoS 보호 옵션을 구성하는 것이 좋습니다
  • 클라우드에서 DNS-over-TLS 서버로 실행하여 지원 장치(예: Android 9의 개인 DNS 설정)에 추가로 개인 DNS 제공
    • 예: 모바일 장치를 위한 도메인 패턴 기반 방화벽/프록시 구성

Android9의 개인 DNS 설정을 위한 자체 프라이빗 서버로 실행

적절한 setcap 후 다음 실행:

root@kitploit:~
PR-DNSd -tlslisten :853 -cert YOUR_SERVER_CRT_KEY_PEM -upstream 1.1.1.1:53 -store pr-dnsd

옵션

root@kitploit:~
-cert string
    TCP-TLS 리스너 인증서 (tls 리스너에 필수)
-chroot string
    시작 후 chroot 할 디렉터리 (기본값 "/var/tmp")
-count int
    디바운스 지연 적용 전 허용되는 응답 수 (기본값 100)
-ctmout string
    업스트림 쿼리에 대한 클라이언트 타임아웃
-debounce string
    DoS 방지를 위해 단일 IP로의 UDP 응답 사이에 필요한 시간 간격 (기본값 "200ms")
-key string
    TCP-TLS 인증서 키 (기본값은 -cert 값과 동일)
-listen string
    수신 주소 (기본값 ":53")
-silent
    일반 데이터 보고 안 함
-store string
    PTR 데이터를 지정된 파일에 저장
-tlslisten string
    TCP-TLS 리스너 주소 (기본값 ":853")
-upstream string
    업스트림 DNS 서버 (DoT의 경우 tcp-tls:// 접두사 사용) (기본값 "1.1.1.1:53")
    (tls 및 chroot 사용 시 chroot 내의 ca-certificates와 resolv.conf가 올바르게 설정되었는지 확인)
도구 다운로드