Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DNSnitch — DNSnitch é um servidor DNS local, com foco em privacidade, que coloca você no controle total do tráfego de rede. Ao contrário de listas de bloqueio passivas, o DNSnitch opera com uma filosofia de "Negação Padrão": todo domínio desconhecido é bloqueado por padrão até que você o autorize por meio de um painel de terminal em tempo real. | Kitploit
Ferramentas/GitHubGitHub/lele394/dnsnitch
Ferramentas DefensivasSniffing e Análise de PacotesSegurança de RedePrivacidadeFuzzing de DNSAnálise de DNS
GitHublele394/dnsnitch

DNSnitch

Ver Repositório
2328há 9 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

DNSnitch é um servidor DNS local, com foco em privacidade, que coloca você no controle total do tráfego de rede. Ao contrário de listas de bloqueio passivas, o DNSnitch opera com uma filosofia de "Negação Padrão": todo domínio desconhecido é bloqueado por padrão até que você o autorize por meio de um painel de terminal em tempo real.

Compartilhar

DNSnitch

Aviso Eu uso isso para mim mesmo, mas está aqui caso alguém precise. Sinta-se à vontade para abrir uma issue se encontrar bugs!

O Firewall DNS Interativo de Terminal

DNSnitch é um servidor DNS local, focado em privacidade, que coloca você no controle total do tráfego de rede. Diferente de listas de bloqueio passivas, o DNSnitch opera com a filosofia "Default Deny": todo domínio desconhecido é bloqueado por padrão até que você o autorize por meio de um painel de terminal em tempo real.

Principais Características

  • Interceptação em Tempo Real: Executa localmente (porta 5353, configurável) para capturar todas as solicitações DNS que saem da sua máquina.
  • Política de Negação Padrão: Domínios desconhecidos retornam NXDOMAIN instantaneamente e aparecem em uma "Fila de Pendentes".
  • Sistema de Permissão em 4 Níveis:
    • PERMANENTE: Lista de permissões para sempre.
    • TEMPORÁRIO: Permitir por 5 minutos (expira automaticamente, configurável).
    • ÚNICA VEZ: Permitir para exatamente uma solicitação DNS (ótimo para portais cativos ou logins únicos).
    • BLOQUEAR: Adicionar explicitamente um domínio à lista negra para que ele nunca mais pergunte.
  • Fluxo de Trabalho em Etapas: As alterações são "preparadas" em um espaço de trabalho e só ficam ativas quando você Aplicar.
  • Gravação de Tráfego: Alterne modos para permitir tráfego enquanto grava domínios únicos em uma lista de histórico.
  • Redirecionamento DNS: Mapeie domínios para IPs específicos (desenvolvimento local) ou outros domínios (CNAME) instantaneamente.
  • Painel TUI ao Vivo: Interface multi-abas, sem mouse, construída com Ncurses.
    • Console: Histórico de comandos e feedback colorido.
    • Monitor: Visualização ao vivo em 4 colunas das regras ativas.
    • Fila: Lista interativa de solicitações bloqueadas.
    • Logs: Rolagem ao vivo de consultas DNS brutas.
    • Redirecionamentos: Visualização dos redirecionamentos atualmente em vigor.
    • Registros: Exibe as solicitações de nomes de domínio gravadas.

  • A Interface

    Navegue pelo painel usando as Teclas F:

    • [F1] CONSOLE: O centro de comando principal. Digite comandos aqui. Role o histórico com PgUp/PgDn.
    • [F2] MONITOR: Uma visão geral ao vivo das suas regras.
      • Controles: Use as setas Esquerda/Direita para destacar uma coluna (Temp, Once, Perm, Bloqueado) e Cima/Baixo para rolar essa coluna específica.
    • [F3] FILA: A "Caixa de Entrada" para domínios bloqueados.
      • Visuais: > indica seleção, * indica alterações preparadas.
    • [F4] LOGS: Um fluxo bruto de todas as solicitações tratadas pelo mecanismo.
    • [F5] REDIRECIONAMENTOS: Gerencie registros A/CNAME personalizados.
    • [F6] REGISTROS: Veja os domínios capturados enquanto estiver no "Modo de Gravação".

    Referência de Comandos

    O DNSnitch é controlado pelo teclado. Abaixo está a lista completa de comandos disponíveis no Console [F1].

    Seleção e Gerenciamento da Fila

    Antes de aplicar uma ação, você deve selecionar os alvos. Você pode selecionar solicitações pendentes por ID ou domínios manuais por nome.

    ComandoExemplo de UsoDescrição
    ssLimpar a seleção atual.
    s <id>s 1 3 5Selecionar domínios pendentes pelo ID da Fila (visível em F3).
    s <domínio>s google.comSelecionar um domínio específico pelo nome (mesmo que não esteja na fila). Útil para editar regras existentes. Seleção múltipla é suportada.
    q, lsqIr para a Aba Fila [F3].
    clearclearEsvaziar a fila de pendentes (remove todas as solicitações pendentes da visualização).

    Ações (Preparação)

    Uma vez que os domínios estejam selecionados, use esses atalhos para definir seu status.

    ComandoUsoDescrição
    ppMarcar selecionado como Permitir Permanentemente.
    ttMarcar selecionado como Temporário (5 Minutos).
    ooMarcar selecionado como Permitir Uma Vez (Apenas próxima solicitação).
    bbMarcar selecionado como Bloqueado (Lista negra).
    rm, delrmRemover a regra para o domínio selecionado (Esquecê-lo, começar do zero).

    Fluxo de Trabalho (Aplicando Alterações)

    As alterações não entram em vigor até serem aplicadas.

    ComandoUsoDescrição
    ccccVerificar Configuração: Imprimir um resumo textual das alterações preparadas.
    d, ditchdDescartar: Redefinir o espaço de trabalho e desfazer todas as alterações preparadas.
    aaAplicar: Confirmar o espaço de trabalho no banco de dados ativo do firewall.

    Modos e Gravação

    Altere como o firewall se comporta globalmente.

    ComandoUsoDescrição
    m dftm dftModo Padrão: Bloquear tudo desconhecido (Segurança padrão).
    m recm recModo Gravação: Permitir tudo + Registrar domínios únicos em [F6].
    m rblm rblGravação + Lista de Bloqueio: Permitir tudo exceto bloqueios conhecidos + Registrar domínios únicos.
    creccrecLimpar Registros: Apagar a lista de domínios gravados em [F6].

    Redirecionamento

    Mapeie domínios para destinos personalizados (spoofing DNS local).

    ComandoExemplo de UsoDescrição
    rr dev.loc 127.0.0.1Redirecionar dev.loc para IP local (Registro A).
    rr my.net google.comRedirecionar my.net para google.com (CNAME).
    urur dev.locDesfazer Redirecionamento: Remover a regra personalizada para dev.loc.

    Sistema

    ComandoUsoDescrição
    logslogsIr para a Aba Logs [F4].
    helphelpListar todos os comandos disponíveis.
    exitexitDesligar o servidor DNS.

    Cenários de Uso

    1. O Fluxo de Trabalho Padrão (Desbloqueando um site)

    1. Tente visitar exemplo.com. Falha.
    2. Pressione F3 (Fila). Você vê 1. exemplo.com.
    3. Digite s 1. (Linha destacada).
    4. Digite p. (Linha mostra [PERM]).
    5. Digite a. (Aplicar).
    6. Atualize o navegador. Funciona.

    2. Modificando uma Regra (Desbloqueando um erro)

    1. Você acidentalmente bloqueou google.com.
    2. Digite s google.com.
    3. Digite rm (Remover) ou p (Perm) para sobrescrever o bloqueio.
    4. Digite a.

    3. Desenvolvimento Local

    1. Você está construindo um site e quer acessá-lo via meusite.local.
    2. Pressione F5.
    3. Digite r meusite.local 127.0.0.1.
    4. Seu sistema agora resolve esse domínio para localhost.

    4. Auditando um Aplicativo (Modo Gravação)

    1. Você instalou um novo aplicativo e quer ver a quais servidores ele se conecta sem interrompê-lo.
    2. Digite m rec (Modo: Gravação).
    3. Use o aplicativo por 5 minutos.
    4. Pressione F6.
    5. Revise a lista.
    6. Digite m dft para voltar ao modo seguro.
    Baixar ferramenta