Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PR-DNSd — Daemon DNS passivo-recursivo que registra todas as consultas e respostas DNS, proporcionando visibilidade de rede, enriquecimento de logs EDR/IR e coleta passiva de dados DNS para inteligência de ameaças. | Kitploit
Ferramentas/GitHubGitHub/korc/pr-dnsd
Segurança de RedeInteligência de AmeaçasAnálise de DNS
GitHubkorc/pr-dnsd

PR-DNSd

Daemon DNS passivo-recursivo que registra todas as consultas e respostas DNS, proporcionando visibilidade de rede, enriquecimento de logs EDR/IR e coleta passiva de dados DNS para inteligência de ameaças.

Ver Repositório
261há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PR-DNSd

Daemon DNS passivo-recursivo.

O que faz

This

Início rápido

root@kitploit:~
go get github.com/korc/PR-DNSd
sudo setcap cap_net_bind_service,cap_sys_chroot=ep go/bin/PR-DNSd
go/bin/PR-DNSd -upstream 9.9.9.9:53 -listen 127.0.0.1:53
echo nameserver 127.0.0.1 | sudo tee /etc/resolv.conf
dig google.com
dig -x $(dig +short google.com)

Se não puder usar setcap, você tem que usar as opções -chroot "" e -listen :<high_port>, ou executar como root.

Casos de uso

  • executar como serviço DNS local do host, para corrigir a saída do seu netstat/tcpview/lsof etc.
  • como servidor DNS interno de empresa, para também poder fazer análise significativa de EDR/IR e logs
  • como serviço na nuvem, para também coletar dados DNS passivos de dispositivos não corporativos (casa, BYOD etc.)
    • dica: você provavelmente quer configurar opções de proteção DDoS
  • na nuvem como servidor DNS-over-TLS, para fornecer adicionalmente DNS privado para dispositivos compatíveis (ex.: configuração de DNS privado do Android 9)
    • ex.: configuração de firewall/proxy baseada em padrão de domínio para dispositivos móveis

Executando como seu próprio servidor privado para as configurações de DNS privado do Android 9

Após o setcap apropriado, execute:

root@kitploit:~
PR-DNSd -tlslisten :853 -cert YOUR_SERVER_CRT_KEY_PEM -upstream 1.1.1.1:53 -store pr-dnsd

Opções

root@kitploit:~
-cert string
    TCP-TLS listener certificate (required for tls listener)
-chroot string
    chroot to directory after start (default "/var/tmp")
-count int
    Count of replies allowed before debounce delay is applied (default 100)
-ctmout string
    Client timeout for upstream queries
-debounce string
    Required time duration between UDP replies to single IP to prevent DoS (default "200ms")
-key string
    TCP-TLS certificate key (default same as -cert value)
-listen string
    listen address (default ":53")
-silent
    Don't report normal data
-store string
    Store PTR data to specified file
-tlslisten string
    TCP-TLS listener address (default ":853")
-upstream string
    upstream DNS server (tcp-tls:// prefix for DoT) (default "1.1.1.1:53")
    (with tls and chroot, ensure ca-certificates and resolv.conf in chroot are properly set up)
Baixar ferramenta