
Сниффер и анализатор DNS-трафика для мониторинга, фильтрации и обнаружения аномалий в DNS-запросах. Возможности включают экспорт в PCAP, поддержку DoH и режим DNS-брандмауэра для выявления попыток подмены.
DNSWatch — это мощный инструмент для сниффинга пакетов, предназначенный для мониторинга и анализа DNS-трафика (Domain Name System) в сети. Этот скрипт предоставляет широкий набор функций, помогающих пользователям эффективно понимать и управлять DNS-активностью. Будь вы сетевым администратором, специалистом по кибербезопасности или просто любопытным энтузиастом, DNSWatch позволяет получать информацию о DNS-запросах, обнаруживать аномалии и повышать безопасность сети.
git clone https://github.com/HalilDeniz/DNSWatch.git
pip install -r requirements.txt
$ python3 dnswatch.py [-h] [-i INTERFACE] [-v] [-t TARGET_IP] [-d] [--doh] [-D TARGET_DOMAINS [TARGET_DOMAINS ...]] [-p FILTER_PORT] [-s FILTER_SRC_IP] [-r FILTER_DST_IP] [--dns-type DNS_TYPE] [--pcap-file PCAP_FILE] [--firewall] [--threshold THRESHOLD] [--window-size WINDOW_SIZE] [--version]
-i, --interface: Используется для указания сетевого интерфейса для прослушивания. Например: -i eth0-v, --verbose: Используйте этот флаг для получения подробного вывода.-t, --target-ip: Используется для указания конкретного IP-адреса для мониторинга. Например: -t 8.8.8.8-d, --analyze-dns-type: Используйте этот флаг для анализа типов DNS.--doh: Использовать DNS через HTTPS (DoH) для разрешения DNS.-D, --target-domains: Используется для указания целевых доменов для мониторинга. Принимает список доменных имен, разделенных пробелами. Например: -D example.com example.org-p, --filter-port: Используйте этот флаг с номером порта для фильтрации по конкретному порту. Например: -p 53-s, --filter-src-ip: Используйте этот флаг для фильтрации по конкретному исходному IP-адресу. Например: Нажмите Ctrl+C, чтобы остановить процесс сниффинга.
Вот несколько примеров использования DNSWatch: Вы можете изучить их здесь:
DNSWatch лицензирован по лицензии MIT. Подробнее см. в файле LICENSE.
Этот инструмент предназначен только для образовательных и тестовых целей. Его не следует использовать для каких-либо вредоносных действий.
Спасибо за то, что рассматриваете возможность поддержки! Ваша поддержка позволяет мне уделять больше времени и сил созданию полезных инструментов, таких как DNSWatch, и разработке новых проектов. Внося свой вклад, вы не только помогаете мне улучшать существующие инструменты, но и вдохновляете на новые идеи и инновации. Ваша поддержка играет жизненно важную роль в росте этого проекта и будущих начинаний. Вместе давайте продолжать создавать и учиться. Спасибо!"
-s 192.168.1.1-r, --filter-dst-ip: Используйте этот флаг для фильтрации по конкретному целевому IP-адресу. Например: -r 8.8.4.4--dns-type: Используйте этот флаг с типом DNS для фильтрации по конкретному типу DNS. Например: --dns-type 1 (для типа A)--pcap-file: Используйте этот флаг для сохранения перехваченных пакетов в PCAP-файл. Например: --pcap-file captured_packets.pcap--firewall: Включить режим DNS-брандмауэра.--threshold: Используйте этот флаг для установки порога количества DNS-запросов. Например: --threshold 50--window-size: Используйте этот флаг для установки размера окна (в секундах). Например: --window-size 60--version: Используйте этот флаг для отображения номера версии программы.