Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DNSWatch — Sniffer e analisador de tráfego DNS para monitoramento, filtragem e detecção de anomalias em consultas DNS. Recursos incluem exportação PCAP, suporte a DoH e um modo de firewall DNS para identificar tentativas de spoofing. | Kitploit
Ferramentas/GitHubGitHub/halildeniz/dnswatch
Ferramentas DefensivasSniffing e Análise de PacotesColeta de InformaçõesSegurança de RedeAnálise de DNS
GitHubhalildeniz/dnswatch

DNSWatch

Sniffer e analisador de tráfego DNS para monitoramento, filtragem e detecção de anomalias em consultas DNS. Recursos incluem exportação PCAP, suporte a DoH e um modo de firewall DNS para identificar tentativas de spoofing.

Ver Repositório
21935há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

DNSWatch - Sniffer e Analisador de Tráfego DNS

DNSWatch é uma poderosa ferramenta de sniffing de pacotes projetada para monitorar e analisar o tráfego DNS (Domain Name System) em uma rede. Este script fornece um conjunto abrangente de recursos para ajudar os usuários a entender e gerenciar a atividade DNS de forma eficiente. Seja você um administrador de rede, profissional de cibersegurança ou um entusiasta curioso, o DNSWatch capacita você a obter insights sobre solicitações DNS, detectar anomalias e melhorar a segurança da rede.


Compre-me um Café

Funcionalidades

  • Sniffing de Pacotes DNS: O script pode capturar pacotes DNS na interface de rede especificada pelo usuário.
  • Saída Detalhada (Verbose): Fornece uma saída detalhada se o usuário ativar o modo verbose
  • Análise de IP Alvo: Os usuários podem especificar um endereço IP alvo para analisar respostas DNS
  • Análise de Tipo DNS: Os usuários podem analisar diferentes tipos de solicitações DNS.
  • DNS over HTTPS (DoH): Os usuários podem ativar a resolução DNS usando DNS over HTTPS.
  • Monitoramento de Domínios Alvo: Os usuários podem especificar uma lista de domínios alvo para monitorar.
  • Filtragem de Porta: Suporta filtragem por porta de origem ou destino.
  • Filtragem de IP: Os usuários podem filtrar pacotes por endereço IP de origem ou destino.
  • Filtragem de Tipo DNS: permite que os usuários filtrem pacotes por tipo DNS.
  • Salvamento em Arquivo PCAP: Os usuários podem salvar pacotes capturados em um arquivo PCAP.
  • Modo Firewall DNS: O modo firewall DNS para detectar tentativas de spoofing de DNS.
  • Configuração de Limite: Os usuários podem definir o limite para o número de consultas DNS.
  • Configuração de Janela de Tempo: Permite que os usuários configurem o tamanho da janela (em segundos) para monitoramento.
  • Informações da Versão: Os usuários podem verificar a versão do script.

Requisitos

  • Python 3.7+
  • scapy 2.4.5 or higher
  • colorama 0.4.4 or higher

Instalação

  1. Clone este repositório:
root@kitploit:~
git clone https://github.com/HalilDeniz/DNSWatch.git
  1. Instale as dependências necessárias:
root@kitploit:~
pip install -r requirements.txt

Uso

root@kitploit:~
$ python3 dnswatch.py [-h] [-i INTERFACE] [-v] [-t TARGET_IP] [-d] [--doh] [-D TARGET_DOMAINS [TARGET_DOMAINS ...]] [-p FILTER_PORT] [-s FILTER_SRC_IP] [-r FILTER_DST_IP] [--dns-type DNS_TYPE] [--pcap-file PCAP_FILE] [--firewall] [--threshold THRESHOLD] [--window-size WINDOW_SIZE] [--version]```
  1. -i, --interface: Usado para especificar a interface de rede para escutar. Por exemplo: -i eth0
  2. -v, --verbose: Use esta flag para obter saída detalhada.
  3. -t, --target-ip: Usado para especificar um endereço IP específico para monitorar. Por exemplo: -t 8.8.8.8
  4. -d, --analyze-dns-type: Use esta flag para analisar tipos DNS.
  5. --doh: Use DNS over HTTPS (DoH) para resolução DNS.
  6. -D, --target-domains: Usado para especificar os domínios alvo para monitorar. Aceita uma lista separada por espaços de vários nomes de domínio. Por exemplo: -D example.com example.org
  7. -p, --filter-port: Use esta flag seguida de um número de porta para filtrar por uma porta específica. Por exemplo: -p 53
  8. -s, --filter-src-ip: Use esta flag para filtrar por um endereço IP de origem específico. Por exemplo:

Pressione Ctrl+C para parar o processo de captura.

Exemplos de Uso

Aqui estão alguns exemplos de uso do DNSWatch: Você pode explorá-los aqui:

Licença

DNSWatch é licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.

Aviso Legal

Esta ferramenta é destinada apenas para fins educacionais e de teste. Não deve ser usada para atividades maliciosas.

Contato

  • E-mail : [email protected]
  • Linkedin : https://www.linkedin.com/in/halil-ibrahim-deniz/
  • TryHackMe: https://tryhackme.com/p/halilovic
  • Instagram: https://www.instagram.com/deniz.halil333/
  • YouTube : https://www.youtube.com/c/HalilDeniz
  • Meu site : https://denizhalil.com/

💰 Você pode me ajudar doando

Obrigado por considerar me apoiar! Seu apoio me permite dedicar mais tempo e esforço para criar ferramentas úteis como o DNSWatch e desenvolver novos projetos. Ao contribuir, você não está apenas me ajudando a melhorar ferramentas existentes, mas também inspirando novas ideias e inovações. Seu apoio desempenha um papel vital no crescimento deste projeto e em futuros empreendimentos. Juntos, vamos continuar construindo e aprendendo. Obrigado!" BuyMeACoffee Patreon

Baixar ferramenta
-s 192.168.1.1
  • -r, --filter-dst-ip: Use esta flag para filtrar por um endereço IP de destino específico. Por exemplo: -r 8.8.4.4
  • --dns-type: Use esta flag seguida de um tipo DNS para filtrar por um tipo DNS específico. Por exemplo: --dns-type 1 (para tipo A)
  • --pcap-file: Use esta flag para salvar pacotes capturados em um arquivo PCAP. Por exemplo: --pcap-file captured_packets.pcap
  • --firewall: Ative o modo firewall DNS.
  • --threshold: Use esta flag para definir o limite para o número de consultas DNS. Por exemplo: --threshold 50
  • --window-size: Use esta flag para definir o tamanho da janela (em segundos). Por exemplo: --window-size 60
  • --version: Use esta flag para exibir o número da versão do programa.