
Проект pDNS2
pDNS2 — это еще одна реализация пассивного DNS-инструмента, работающего с Redis в качестве базы данных. pDNS2 означает «пассивный DNS версии 2» и отдает предпочтение скорости запроса перед другими функциями базы данных. pDNS2 основан на оригинальном dnslogger Флориана Веймера с улучшенными функциями для скорости и специализацией для аналитика.
Redis http://redis.io/
Redis API https://github.com/andymccurdy/redis-py
полная установка Wireshark http://www.wireshark.org/
Эта версия содержит два простых скрипта Python для поддержки сбора DNS-трафика: pdns2_collect.py и pdns2_query.py для запросов.
Ниже просто используется подстановочный знак с -d для любого домена.
Пример запроса: python pdns2_query.py -d *
Domain ips first date rr ttl count
w2.eff.org 69.50.232.52 20120524 20120524 CNAME 300 3
web5.eff.org 69.50.232.52 20120524 20120524 A 300 3
slashdot.org 216.34.181.45 20120524 20120524 A 2278 1
csi.gstatic.com 74.125.143.120 20120524 20120524 A 300 1
ssl.gstatic.com 74.125.229.175 20120524 20120524 A 244 1
xkcd.com 107.6.106.82 20120524 20120524 A 600 1
imgs.xkcd.com 69.9.191.19 20120524 20120524 CNAME 418 1
www.xkcd.com 107.6.106.82 20120524 20120524 CNAME 600 1
craphound.com 204.11.50.137 20120524 20120524 A 861 1
www.youtube.com 173.194.37.4 20120524 20120524 CNAME 81588 1
ПРИМЕРЫ ДОМЕНОВ
arguments:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
-i IP, --ip IP
-da DATE, --date DATE
-ips IP_SNIFF, --ip_sniff IP_SNIFF
-ttl TTL, --ttl TTL
-rr RRECORD, --rrecord RRECORD
-l LOCAL, --local LOCAL
-ac ACOUNT, --acount ACOUNT
-c COUNT, --count COUNT
-ipf IP_FLUX, --ip_flux IP_FLUX
-ipr IP_REVERSE, --ip_reverse IP_REVERSE
-d *example.com ищет все домены, оканчивающиеся на example.com
-i 1.1.1.1 поиск IP-адреса
-ttl 0 используйте число, например 0 или 100, чтобы получить все TTL определенного значения; поиск осуществляется по домену, а не по IP
-ac *example.com возвращает по запросу количество счетчиков (использование) или «хиты» для доменов по порядку; примеры: *.google.com или *.com
-l ищет во всей базе локальные разрешенные IP-адреса, которые разрешаются в 127.0.0.1 и т.д.
-ipf *.com возвращает КОЛИЧЕСТВО доменов в IP-пространстве для каждого экземпляра домена; используйте с ip_reverse
-ipr * seattletimes.com используйте с ip_flux; перечисляет домены в IP-пространстве
-ips 192.168.1.1' ищет в пространстве доменов конкретный IP-адрес; отличается от поиска по IP
-da 20130101 возвращает все записи по дате
АДМИНИСТРИРОВАНИЕ
delete_key('Domain:*delete*') Опасная команда, удаляет ключ; необходимо использовать полный ключ, например Domain: или IP:
raw_record('Domain:xalrbngb-0.t.nessus.org') просмотр свойств сырой записи (без подстановочных знаков); используйте полное имя ключа
pDNS2 отслеживает текущее состояние и последнее известное; это моментальный снимок восприятия организации, а не журнал.
АВТОР
------
pDNS разрабатывается и поддерживается
terraplex at gmail.com
Примечания
------
Это базовая версия. Если вас интересуют более продвинутые версии или специализированные версии, работающие с Scapy, дайте мне знать.