
espione as consultas DNS que seu computador está fazendo
dnspeep permite que você espie as consultas DNS que seu computador está fazendo.
Aqui está um exemplo de saída:
$ sudo dnspeep
query name server IP response
A incoming.telemetry.mozilla.org 192.168.1.1 CNAME: telemetry-incoming.r53-2.services.mozilla.com, CNAME: pipeline-incoming-prod-elb-149169523.us-west-2.elb.amazonaws.com, A: 52.39.144.189, A: 54.191.136.131, A: 34.215.151.143, A: 54.149.208.57, A: 44.226.235.191, A: 52.10.174.113, A: 35.160.138.173, A: 44.238.190.78
AAAA incoming.telemetry.mozilla.org 192.168.1.1 CNAME: telemetry-incoming.r53-2.services.mozilla.com, CNAME: pipeline-incoming-prod-elb-149169523.us-west-2.elb.amazonaws.com
A www.google.com 192.168.1.1 A: 172.217.13.132
AAAA www.google.com 192.168.1.1 AAAA: 2607:f8b0:4020:807::2004
A www.neopets.com 192.168.1.1 CNAME: r9c3n8d2.stackpathcdn.com, A: 151.139.128.11
AAAA www.neopets.com 192.168.1.1 CNAME: r9c3n8d2.stackpathcdn.com
dnspeep é experimental e não mantido, definitivamente tem bugs, não confio que sua saída esteja sempre correta
Você pode instalar o dnspeep usando os diferentes métodos abaixo.
dnspeep da página de lançamentos do GitHubdnspeep em seu PATH (por exemplo, em /usr/local/bin)dnspeep da página de lançamentos do GitHub ou clone este repositório com git.cargo build --releasednspeep em seu PATH (por exemplo, em /usr/local/bin)Ele usa libpcap para capturar pacotes na porta 53 e então combina os pacotes de requisição e resposta DNS para que possa exibir a requisição e a resposta juntas na mesma linha.
Ele também rastreia consultas DNS que não receberam resposta dentro de 1 segundo e as exibe com a resposta <no response>.
dns-message-parser (aqui está uma lista)