Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
top-dns — Medição de DNS para Bro | Kitploit
Ferramentas/GitHubGitHub/corelight/top-dns
Coleta de InformaçõesSegurança de RedeDetecção de IntrusãoAnálise de DNSAnálise de Logs
GitHubcorelight/top-dns

top-dns

Medição de DNS para Bro

Ver Repositório
108há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Medição do Top DNS

Visão Geral

Este script usa um mecanismo probabilístico de medição integrado no Bro para medir as principais requisições de DNS (por tipo de consulta, ou seja, CNAME, A, AAAA, etc.) que estão sendo feitas durante um período de tempo definível. Isso é registrado em um novo log chamado "top_dns.log".

Ao usar o mecanismo probabilístico, isso torna essa tarefa algo que pode ser alcançado de maneira eficiente em termos de memória, e carregar este script não deve ter nenhum impacto de desempenho verdadeiramente significativo na maioria das implantações.

Instalação

::

root@kitploit:~
bro-pkg refresh
bro-pkg install bro/corelight/top-dns

Configuração

Se você quiser alterar o intervalo de registro/medição, use o seguinte trecho (o padrão é 15 minutos)::

root@kitploit:~
redef TopDNS::logging_interval = 1hr;

Se você quiser registrar mais ou menos do que o padrão de 10 nomes para cada tipo de consulta, você pode usar o seguinte trecho::

root@kitploit:~
redef TopDNS::top_k = 20;

Se você quiser adicionar algo como consultas de registros MX para serem medidas, você pode adicionar o seguinte trecho::

root@kitploit:~
redef TopDNS::records += {"MX"};

Por padrão, este pacote medirá com base no domínio completo. Se você quiser medir com base no encurtamento para o "domínio" (www.google.co.uk seria reduzido para google.co.uk), você pode usar o seguinte trecho em local.bro::

root@kitploit:~
redef TopDNS::use_trimmed_domain = T;
Baixar ferramenta