
DNSnitch é um servidor DNS local, com foco em privacidade, que coloca você no controle total do tráfego de rede. Ao contrário de listas de bloqueio passivas, o DNSnitch opera com uma filosofia de "Negação Padrão": todo domínio desconhecido é bloqueado por padrão até que você o autorize por meio de um painel de terminal em tempo real.
Aviso Eu uso isso para mim mesmo, mas está aqui caso alguém precise. Sinta-se à vontade para abrir uma issue se encontrar bugs!
O Firewall DNS Interativo de Terminal
DNSnitch é um servidor DNS local, focado em privacidade, que coloca você no controle total do tráfego de rede. Diferente de listas de bloqueio passivas, o DNSnitch opera com a filosofia "Default Deny": todo domínio desconhecido é bloqueado por padrão até que você o autorize por meio de um painel de terminal em tempo real.
NXDOMAIN instantaneamente e aparecem em uma "Fila de Pendentes".Aplicar.Navegue pelo painel usando as Teclas F:
PgUp/PgDn.Esquerda/Direita para destacar uma coluna (Temp, Once, Perm, Bloqueado) e Cima/Baixo para rolar essa coluna específica.> indica seleção, * indica alterações preparadas.O DNSnitch é controlado pelo teclado. Abaixo está a lista completa de comandos disponíveis no Console [F1].
Antes de aplicar uma ação, você deve selecionar os alvos. Você pode selecionar solicitações pendentes por ID ou domínios manuais por nome.
| Comando | Exemplo de Uso | Descrição |
|---|---|---|
s | s | Limpar a seleção atual. |
s <id> | s 1 3 5 | Selecionar domínios pendentes pelo ID da Fila (visível em F3). |
s <domínio> | s google.com | Selecionar um domínio específico pelo nome (mesmo que não esteja na fila). Útil para editar regras existentes. Seleção múltipla é suportada. |
q, ls | q | Ir para a Aba Fila [F3]. |
clear | clear | Esvaziar a fila de pendentes (remove todas as solicitações pendentes da visualização). |
Uma vez que os domínios estejam selecionados, use esses atalhos para definir seu status.
| Comando | Uso | Descrição |
|---|---|---|
p | p | Marcar selecionado como Permitir Permanentemente. |
t | t | Marcar selecionado como Temporário (5 Minutos). |
o | o | Marcar selecionado como Permitir Uma Vez (Apenas próxima solicitação). |
b | b | Marcar selecionado como Bloqueado (Lista negra). |
rm, del | rm | Remover a regra para o domínio selecionado (Esquecê-lo, começar do zero). |
As alterações não entram em vigor até serem aplicadas.
| Comando | Uso | Descrição |
|---|---|---|
cc | cc | Verificar Configuração: Imprimir um resumo textual das alterações preparadas. |
d, ditch | d | Descartar: Redefinir o espaço de trabalho e desfazer todas as alterações preparadas. |
a | a | Aplicar: Confirmar o espaço de trabalho no banco de dados ativo do firewall. |
Altere como o firewall se comporta globalmente.
| Comando | Uso | Descrição |
|---|---|---|
m dft | m dft | Modo Padrão: Bloquear tudo desconhecido (Segurança padrão). |
m rec | m rec | Modo Gravação: Permitir tudo + Registrar domínios únicos em [F6]. |
m rbl | m rbl | Gravação + Lista de Bloqueio: Permitir tudo exceto bloqueios conhecidos + Registrar domínios únicos. |
crec | crec | Limpar Registros: Apagar a lista de domínios gravados em [F6]. |
Mapeie domínios para destinos personalizados (spoofing DNS local).
| Comando | Exemplo de Uso | Descrição |
|---|---|---|
r | r dev.loc 127.0.0.1 | Redirecionar dev.loc para IP local (Registro A). |
r | r my.net google.com | Redirecionar my.net para google.com (CNAME). |
ur | ur dev.loc | Desfazer Redirecionamento: Remover a regra personalizada para dev.loc. |
| Comando | Uso | Descrição |
|---|---|---|
logs | logs | Ir para a Aba Logs [F4]. |
help | help | Listar todos os comandos disponíveis. |
exit | exit | Desligar o servidor DNS. |
exemplo.com. Falha.1. exemplo.com.s 1. (Linha destacada).p. (Linha mostra [PERM]).a. (Aplicar).google.com.s google.com.rm (Remover) ou p (Perm) para sobrescrever o bloqueio.a.meusite.local.r meusite.local 127.0.0.1.m rec (Modo: Gravação).m dft para voltar ao modo seguro.