
Sniffer e analisador de tráfego DNS para monitoramento, filtragem e detecção de anomalias em consultas DNS. Recursos incluem exportação PCAP, suporte a DoH e um modo de firewall DNS para identificar tentativas de spoofing.
DNSWatch é uma poderosa ferramenta de sniffing de pacotes projetada para monitorar e analisar o tráfego DNS (Domain Name System) em uma rede. Este script fornece um conjunto abrangente de recursos para ajudar os usuários a entender e gerenciar a atividade DNS de forma eficiente. Seja você um administrador de rede, profissional de cibersegurança ou um entusiasta curioso, o DNSWatch capacita você a obter insights sobre solicitações DNS, detectar anomalias e melhorar a segurança da rede.
git clone https://github.com/HalilDeniz/DNSWatch.git
pip install -r requirements.txt
$ python3 dnswatch.py [-h] [-i INTERFACE] [-v] [-t TARGET_IP] [-d] [--doh] [-D TARGET_DOMAINS [TARGET_DOMAINS ...]] [-p FILTER_PORT] [-s FILTER_SRC_IP] [-r FILTER_DST_IP] [--dns-type DNS_TYPE] [--pcap-file PCAP_FILE] [--firewall] [--threshold THRESHOLD] [--window-size WINDOW_SIZE] [--version]```
-i, --interface: Usado para especificar a interface de rede para escutar. Por exemplo: -i eth0-v, --verbose: Use esta flag para obter saída detalhada.-t, --target-ip: Usado para especificar um endereço IP específico para monitorar. Por exemplo: -t 8.8.8.8-d, --analyze-dns-type: Use esta flag para analisar tipos DNS.--doh: Use DNS over HTTPS (DoH) para resolução DNS.-D, --target-domains: Usado para especificar os domínios alvo para monitorar. Aceita uma lista separada por espaços de vários nomes de domínio. Por exemplo: -D example.com example.org-p, --filter-port: Use esta flag seguida de um número de porta para filtrar por uma porta específica. Por exemplo: -p 53-s, --filter-src-ip: Use esta flag para filtrar por um endereço IP de origem específico. Por exemplo: Pressione Ctrl+C para parar o processo de captura.
Aqui estão alguns exemplos de uso do DNSWatch: Você pode explorá-los aqui:
DNSWatch é licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.
Esta ferramenta é destinada apenas para fins educacionais e de teste. Não deve ser usada para atividades maliciosas.
Obrigado por considerar me apoiar! Seu apoio me permite dedicar mais tempo e esforço para criar ferramentas úteis como o DNSWatch e desenvolver novos projetos. Ao contribuir, você não está apenas me ajudando a melhorar ferramentas existentes, mas também inspirando novas ideias e inovações. Seu apoio desempenha um papel vital no crescimento deste projeto e em futuros empreendimentos. Juntos, vamos continuar construindo e aprendendo. Obrigado!"
-s 192.168.1.1-r, --filter-dst-ip: Use esta flag para filtrar por um endereço IP de destino específico. Por exemplo: -r 8.8.4.4--dns-type: Use esta flag seguida de um tipo DNS para filtrar por um tipo DNS específico. Por exemplo: --dns-type 1 (para tipo A)--pcap-file: Use esta flag para salvar pacotes capturados em um arquivo PCAP. Por exemplo: --pcap-file captured_packets.pcap--firewall: Ative o modo firewall DNS.--threshold: Use esta flag para definir o limite para o número de consultas DNS. Por exemplo: --threshold 50--window-size: Use esta flag para definir o tamanho da janela (em segundos). Por exemplo: --window-size 60--version: Use esta flag para exibir o número da versão do programa.