Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DNSWatch — Сниффер и анализатор DNS-трафика для мониторинга, фильтрации и обнаружения аномалий в DNS-запросах. Возможности включают экспорт в PCAP, поддержку DoH и режим DNS-брандмауэра для выявления попыток подмены. | Kitploit
Инструменты/GitHubGitHub/halildeniz/dnswatch
Оборонительные ИнструментыСниффинг и анализ пакетовСбор информацииСетевая безопасностьАнализ DNS
GitHubhalildeniz/dnswatch

DNSWatch

Сниффер и анализатор DNS-трафика для мониторинга, фильтрации и обнаружения аномалий в DNS-запросах. Возможности включают экспорт в PCAP, поддержку DoH и режим DNS-брандмауэра для выявления попыток подмены.

Репозиторий
219351 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

DNSWatch - Сниффер и анализатор DNS-трафика

DNSWatch — это мощный инструмент для сниффинга пакетов, предназначенный для мониторинга и анализа DNS-трафика (Domain Name System) в сети. Этот скрипт предоставляет широкий набор функций, помогающих пользователям эффективно понимать и управлять DNS-активностью. Будь вы сетевым администратором, специалистом по кибербезопасности или просто любопытным энтузиастом, DNSWatch позволяет получать информацию о DNS-запросах, обнаруживать аномалии и повышать безопасность сети.


Buy Me A Coffee

Возможности

  • Сниффинг DNS-пакетов: Скрипт может перехватывать DNS-пакеты на указанном пользователем сетевом интерфейсе.
  • Подробный вывод: Предоставляет детальный вывод, если пользователь включает подробный режим
  • Анализ целевого IP: Пользователи могут указать целевой IP-адрес для анализа DNS-ответов
  • Анализ типов DNS: Пользователи могут анализировать различные типы DNS-запросов.
  • DNS через HTTPS (DoH): Пользователи могут включить разрешение DNS через DNS поверх HTTPS.
  • Мониторинг целевых доменов: Пользователи могут указать список целевых доменов для мониторинга.
  • Фильтрация по порту: Поддерживает фильтрацию по исходному или целевому порту.
  • Фильтрация по IP: Пользователи могут фильтровать пакеты по исходному или целевому IP-адресу.
  • Фильтрация по типу DNS: позволяет пользователям фильтровать пакеты по типу DNS.
  • Сохранение в PCAP-файл: Пользователи могут сохранять перехваченные пакеты в PCAP-файл.
  • Режим DNS-брандмауэра: Режим DNS-брандмауэра для обнаружения попыток спуфинга DNS.
  • Установка порога: Пользователи могут установить порог количества DNS-запросов .
  • Настройка размера окна: Позволяет пользователям настроить размер окна (в секундах) для мониторинга.
  • Информация о версии: Пользователи могут проверить версию скрипта.

Требования

  • Python 3.7+
  • scapy 2.4.5 или выше
  • colorama 0.4.4 или выше

Установка

  1. Клонируйте этот репозиторий:
root@kitploit:~
git clone https://github.com/HalilDeniz/DNSWatch.git
  1. Установите необходимые зависимости:
root@kitploit:~
pip install -r requirements.txt

Использование

root@kitploit:~
$ python3 dnswatch.py [-h] [-i INTERFACE] [-v] [-t TARGET_IP] [-d] [--doh] [-D TARGET_DOMAINS [TARGET_DOMAINS ...]] [-p FILTER_PORT] [-s FILTER_SRC_IP] [-r FILTER_DST_IP] [--dns-type DNS_TYPE] [--pcap-file PCAP_FILE] [--firewall] [--threshold THRESHOLD] [--window-size WINDOW_SIZE] [--version]
  1. -i, --interface: Используется для указания сетевого интерфейса для прослушивания. Например: -i eth0
  2. -v, --verbose: Используйте этот флаг для получения подробного вывода.
  3. -t, --target-ip: Используется для указания конкретного IP-адреса для мониторинга. Например: -t 8.8.8.8
  4. -d, --analyze-dns-type: Используйте этот флаг для анализа типов DNS.
  5. --doh: Использовать DNS через HTTPS (DoH) для разрешения DNS.
  6. -D, --target-domains: Используется для указания целевых доменов для мониторинга. Принимает список доменных имен, разделенных пробелами. Например: -D example.com example.org
  7. -p, --filter-port: Используйте этот флаг с номером порта для фильтрации по конкретному порту. Например: -p 53
  8. -s, --filter-src-ip: Используйте этот флаг для фильтрации по конкретному исходному IP-адресу. Например:

Нажмите Ctrl+C, чтобы остановить процесс сниффинга.

Примеры использования

Вот несколько примеров использования DNSWatch: Вы можете изучить их здесь:

Лицензия

DNSWatch лицензирован по лицензии MIT. Подробнее см. в файле LICENSE.

Отказ от ответственности

Этот инструмент предназначен только для образовательных и тестовых целей. Его не следует использовать для каких-либо вредоносных действий.

Контакты

  • Электронная почта : [email protected]
  • Linkedin : https://www.linkedin.com/in/halil-ibrahim-deniz/
  • TryHackMe: https://tryhackme.com/p/halilovic
  • Instagram: https://www.instagram.com/deniz.halil333/
  • YouTube : https://www.youtube.com/c/HalilDeniz
  • Мой сайт : https://denizhalil.com/

💰 Вы можете помочь мне, сделав пожертвование

Спасибо за то, что рассматриваете возможность поддержки! Ваша поддержка позволяет мне уделять больше времени и сил созданию полезных инструментов, таких как DNSWatch, и разработке новых проектов. Внося свой вклад, вы не только помогаете мне улучшать существующие инструменты, но и вдохновляете на новые идеи и инновации. Ваша поддержка играет жизненно важную роль в росте этого проекта и будущих начинаний. Вместе давайте продолжать создавать и учиться. Спасибо!" BuyMeACoffee Patreon

Скачать инструмент
-s 192.168.1.1
  • -r, --filter-dst-ip: Используйте этот флаг для фильтрации по конкретному целевому IP-адресу. Например: -r 8.8.4.4
  • --dns-type: Используйте этот флаг с типом DNS для фильтрации по конкретному типу DNS. Например: --dns-type 1 (для типа A)
  • --pcap-file: Используйте этот флаг для сохранения перехваченных пакетов в PCAP-файл. Например: --pcap-file captured_packets.pcap
  • --firewall: Включить режим DNS-брандмауэра.
  • --threshold: Используйте этот флаг для установки порога количества DNS-запросов. Например: --threshold 50
  • --window-size: Используйте этот флаг для установки размера окна (в секундах). Например: --window-size 60
  • --version: Используйте этот флаг для отображения номера версии программы.