Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
DNSnitch — DNSnitch는 네트워크 트래픽을 완전히 제어할 수 있게 해주는 로컬 개인정보 보호 우선 DNS 서버입니다. 수동적 차단 목록과 달리 DNSnitch는 "Default Deny" 철학으로 작동합니다. 즉, 실시간 터미널 대시보드에서 승인할 때까지 모든 알 수 없는 도메인은 기본적으로 차단됩니다. | Kitploit
도구/GitHubGitHub/lele394/dnsnitch
Defensive ToolsPacket Sniffing & AnalysisNetwork SecurityPrivacyDNS FuzzingDNS Analysis
GitHublele394/dnsnitch

DNSnitch

DNSnitch는 네트워크 트래픽을 완전히 제어할 수 있게 해주는 로컬 개인정보 보호 우선 DNS 서버입니다. 수동적 차단 목록과 달리 DNSnitch는 "Default Deny" 철학으로 작동합니다. 즉, 실시간 터미널 대시보드에서 승인할 때까지 모든 알 수 없는 도메인은 기본적으로 차단됩니다.

저장소 보기
23299개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

DNSnitch

고지 사항 이 도구는 제가 직접 사용하려고 만든 것이며, 필요하다면 다른 분도 사용할 수 있도록 공개해 둔 것입니다. 버그를 발견하면 이슈를 열어 주세요!

인터랙티브 터미널 DNS 방화벽

DNSnitch는 네트워크 트래픽을 완전히 제어할 수 있게 해주는 로컬, 프라이버시 우선 DNS 서버입니다. 수동적인 차단 목록과 달리 DNSnitch는 "Default Deny" 철학을 따릅니다. 즉, 실시간 터미널 대시보드에서 승인하기 전까지 모든 알 수 없는 도메인은 기본적으로 차단됩니다.

주요 기능

  • 실시간 차단: 로컬에서 실행되며(포트 5353, 설정 가능) 시스템에서 나가는 모든 DNS 요청을 포착합니다.
  • Default Deny 정책: 알 수 없는 도메인은 즉시 NXDOMAIN을 반환하고 "보류 대기열(Pending Queue)"에 표시됩니다.
  • 4단계 권한 시스템:
    • PERMANENT: 영구적으로 허용 목록에 추가합니다.
    • TEMPORARY: 5분 동안 허용합니다(자동 만료, 설정 가능).
    • ONCE: 정확히 한 번의 DNS 요청만 허용합니다(캡티브 포털이나 1회성 로그인에 유용).
    • BLOCK: 도메인을 명시적으로 블랙리스트에 등록하여 다시 묻지 않도록 합니다.
  • 단계적 워크플로: 변경 사항은 작업 영역에 "스테이징"되며 Apply할 때만 활성화됩니다.
  • 트래픽 기록: 트래픽을 허용하면서 고유 도메인을 기록 목록에 저장하는 모드로 전환합니다.
  • DNS 리디렉션: 도메인을 특정 IP(로컬 개발)나 다른 도메인(CNAME)으로 즉시 매핑합니다.
  • 라이브 TUI 대시보드: Ncurses로 구축된 마우스 없는 다중 탭 인터페이스입니다.
    • Console: 명령 기록 및 색상 피드백.
    • Monitor: 활성 규칙의 4열 라이브 뷰.
    • Queue: 차단된 요청의 대화형 목록.
    • Logs: 원시 DNS 쿼리 실시간 스크롤.
    • Redirections: 현재 적용 중인 리디렉션 미리보기.
    • Records: 기록된 도메인 이름 요청 표시.

인터페이스

F-키를 사용하여 대시보드를 탐색합니다:

  • [F1] CONSOLE: 기본 명령 센터. 여기에 명령을 입력합니다. PgUp/PgDn으로 기록을 스크롤합니다.
  • [F2] MONITOR: 규칙의 실시간 개요.
    • 컨트롤: Left/Right 화살표로 열(Temp, Once, Perm, Blocked)을 강조하고, Up/Down으로 해당 열을 스크롤합니다.
  • [F3] QUEUE: 차단된 도메인의 "받은 편지함".
    • 표시: > 는 선택, * 는 스테이징된 변경 사항을 나타냅니다.
  • [F4] LOGS: 엔진이 처리한 모든 요청의 원시 스트림.
  • [F5] REDIRECTS: 사용자 정의 A/CNAME 레코드 관리.
  • [F6] RECORDS: "Record Mode"에서 캡처된 도메인을 확인합니다.

명령 참조

DNSnitch는 키보드 기반으로 작동합니다. 아래는 콘솔 **[F1]**에서 사용 가능한 전체 명령 목록입니다.

선택 및 대기열 관리

작업을 적용하기 전에 대상을 선택해야 합니다. 보류 중인 요청은 ID로, 수동으로는 도메인 이름으로 선택할 수 있습니다.

작업 (스테이징)

도메인이 선택되면 다음 단축키로 상태를 설정합니다.

워크플로 (변경 사항 적용)

변경 사항은 적용하기 전까지 활성화되지 않습니다.

모드 및 기록

방화벽이 전체적으로 동작하는 방식을 변경합니다.

리디렉션

도메인을 사용자 정의 대상으로 매핑합니다(로컬 DNS 스푸핑).

시스템


사용 시나리오

1. 표준 워크플로 (사이트 차단 해제)

  1. example.com에 접속을 시도합니다. 실패합니다.
  2. F3(대기열)을 누릅니다. 1. example.com이 보입니다.
  3. s 1을 입력합니다. (행이 강조됩니다).
  4. p를 입력합니다. (행에 [PERM]이 표시됩니다).
  5. a를 입력합니다. (적용).
  6. 브라우저를 새로고침합니다. 정상 동작합니다.

2. 규칙 수정 (실수로 차단한 것 해제)

  1. 실수로 google.com을 차단했습니다.
  2. s google.com을 입력합니다.
  3. rm(제거) 또는 p(영구 허용)를 입력하여 차단을 덮어씁니다.
  4. a를 입력합니다.

3. 로컬 개발

  1. 사이트를 개발 중이고 mysite.local로 접속하려고 합니다.
  2. F5를 누릅니다.
  3. r mysite.local 127.0.0.1을 입력합니다.
  4. 이제 시스템이 해당 도메인을 localhost로 해석합니다.

4. 앱 감사 (Record Mode)

  1. 새 앱을 설치했고, 앱을 중단하지 않고 어떤 대상에 연결하는지 확인하려고 합니다.
  2. m rec을 입력합니다(모드: Record).
  3. 앱을 5분간 사용합니다.
  4. F6을 누릅니다.
  5. 목록을 검토합니다.
  6. m dft를 입력하여 보안 모드로 돌아갑니다.
도구 다운로드
명령사용 예설명
ss현재 선택을 해제합니다.
s <id>s 1 3 5대기열 ID(F3에서 확인 가능)로 보류 중인 도메인을 선택합니다.
s <domain>s google.com이름으로 특정 도메인을 선택합니다(대기열에 없어도 됨). 기존 규칙 편집에 유용합니다. 다중 선택을 지원합니다.
q, lsq대기열 탭 [F3]으로 전환합니다.
clearclear보류 대기열을 비웁니다(모든 보류 요청을 화면에서 제거).
명령사용법설명
pp선택 항목을 영구 허용(Permanent Allow) 으로 표시합니다.
tt선택 항목을 임시 허용(Temporary) (5분)으로 표시합니다.
oo선택 항목을 일회 허용(Allow Once) (다음 요청만)으로 표시합니다.
bb선택 항목을 차단(Blocked) (블랙리스트)으로 표시합니다.
rm, delrm선택한 도메인의 규칙을 제거합니다(잊고 새로 시작).
명령사용법설명
cccc구성 확인(Check Config): 스테이징된 변경 사항의 텍스트 요약을 출력합니다.
d, ditchd폐기(Discard): 작업 영역을 재설정하고 모든 스테이징된 변경 사항을 실행 취소합니다.
aa적용(Apply): 작업 영역을 실시간 방화벽 데이터베이스에 커밋합니다.
명령사용법설명
m dftm dft기본 모드(Default Mode): 알 수 없는 모든 것을 차단합니다(표준 보안).
m recm rec기록 모드(Record Mode): 모든 것을 허용하고 고유 도메인을 [F6]에 기록합니다.
m rblm rbl기록 + 차단 목록(Record + Blocklist): 알려진 차단 목록을 제외한 모든 것을 허용하고 고유 도메인을 기록합니다.
creccrec기록 지우기(Clear Records): [F6]의 기록된 도메인 목록을 삭제합니다.
명령사용 예설명
rr dev.loc 127.0.0.1dev.loc을 로컬 IP로 리디렉션합니다(A 레코드).
rr my.net google.commy.net을 google.com으로 리디렉션합니다(CNAME).
urur dev.loc리디렉션 해제(Unredirect): dev.loc에 대한 사용자 정의 규칙을 제거합니다.
명령사용법설명
logslogs로그 탭 [F4]으로 전환합니다.
helphelp사용 가능한 모든 명령을 나열합니다.
exitexitDNS 서버를 종료합니다.