Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/lele394/dnsnitch
Оборонительные ИнструментыСниффинг и анализ пакетовСетевая безопасностьКонфиденциальностьDNS-ФаззингАнализ DNS
GitHublele394/dnsnitch

DNSnitch

Репозиторий
23299 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

DNSnitch - это локальный DNS-сервер, ориентированный на конфиденциальность, который дает вам полный контроль над вашим сетевым трафиком. В отличие от пассивных списков блокировки, DNSnitch работает по философии «Запрещено по умолчанию»: каждый неизвестный домен блокируется по умолчанию, пока вы не авторизуете его через информационную панель терминала в реальном времени.

Поделиться

DNSnitch

Отказ от ответственности Я использую это для себя, но выложил на случай, если кому-то понадобится. Если найдёте ошибки, смело открывайте issue!

Интерактивный терминальный DNS-файрвол

DNSnitch — это локальный DNS-сервер, ориентированный на приватность, который даёт вам полный контроль над сетевым трафиком. В отличие от пассивных блок-листов, DNSnitch работает по принципу «Запрещено всё, что не разрешено»: каждый неизвестный домен по умолчанию блокируется, пока вы не разрешите его через терминальную панель в реальном времени.

Ключевые возможности

  • Перехват в реальном времени: работает локально (порт 5353, настраивается) и перехватывает все DNS-запросы, отправляемые с вашей машины.
  • Политика «Запрещено по умолчанию»: неизвестные домены мгновенно получают ответ NXDOMAIN и отображаются в «Очереди ожидающих».
  • 4-уровневая система разрешений:
    • PERMANENT: внести в белый список навсегда.
    • TEMPORARY: разрешить на 5 минут (автоматически истекает, настраивается).
    • ONCE: разрешить ровно на один DNS-запрос (отлично для captive-порталов или одноразовых входов).
    • BLOCK: явно занести домен в чёрный список, чтобы он больше не запрашивался.
  • Поэтапная работа: изменения «подготавливаются» (staged) в рабочей области и вступают в силу только после применения (Apply).
  • Запись трафика: можно переключить режим, разрешив трафик и записывая уникальные домены в историю.
  • Перенаправление DNS: мгновенное сопоставление доменов с определёнными IP (для локальной разработки) или с другими доменами (CNAME).
  • Интерактивная TUI-панель: многозакладочный интерфейс без использования мыши, построенный на Ncurses.
    • Console: история команд и цветная обратная связь.
    • Monitor: четырёхколоночный просмотр активных правил в реальном времени.
    • Queue: интерактивный список заблокированных запросов.
    • Logs: прокручиваемый в реальном времени поток сырых DNS-запросов.
    • Redirections: предпросмотр текущих активных перенаправлений.
    • Records: отображение записанных имён доменов.

Интерфейс

Управление панелью осуществляется с помощью F-клавиш:

  • [F1] CONSOLE: главный командный центр. Вводите команды здесь. Прокрутка истории — PgUp/PgDn.
  • [F2] MONITOR: обзор ваших правил в реальном времени.
    • Управление: стрелками Left/Right выделите колонку (Temp, Once, Perm, Blocked), а стрелками Up/Down прокручивайте конкретную колонку.
  • [F3] QUEUE: «входящие» для заблокированных доменов.
    • Визуальные подсказки: > — выделение, * — наличие незафиксированных изменений.
  • [F4] LOGS: сырой поток всех запросов, обработанных движком.
  • [F5] REDIRECTS: управление пользовательскими A/CNAME-записями.
  • [F6] RECORDS: просмотр доменов, собранных в режиме записи.

Справочник команд

DNSnitch управляется с клавиатуры. Ниже приведён полный список команд, доступных в консоли [F1].

Выделение и управление очередью

Прежде чем применить действие, необходимо выбрать цели. Вы можете выбирать ожидающие запросы по ID или домены вручную по имени.

Действия (подготовка изменений)

После выбора доменов используйте эти сокращения для установки их статуса.

Рабочий процесс (применение изменений)

Изменения вступают в силу только после применения.

Режимы и запись

Изменение поведения файрвола в целом.

Перенаправление

Сопоставление доменов с пользовательскими целями (локальный спуфинг DNS).

Системные


Примеры использования

1. Стандартный рабочий процесс (разблокировка сайта)

  1. Попробуйте зайти на example.com. Он не загружается.
  2. Нажмите F3 (Queue). Вы видите 1. example.com.
  3. Введите s 1. (Строка подсвечивается).
  4. Введите p. (Строка показывает [PERM]).
  5. Введите a. (Применить).
  6. Обновите браузер. Сайт работает.

2. Изменение правила (исправление случайной блокировки)

  1. Вы случайно заблокировали google.com.
  2. Введите s google.com.
  3. Введите rm (удалить) или p (разрешить навсегда), чтобы перезаписать блокировку.
  4. Введите a.

3. Локальная разработка

  1. Вы разрабатываете сайт и хотите обращаться к нему через mysite.local.
  2. Нажмите F5.
  3. Введите r mysite.local 127.0.0.1.
  4. Теперь ваша система резолвит этот домен на localhost.

4. Аудит приложения (режим записи)

  1. Вы установили новое приложение и хотите посмотреть, к каким доменам оно обращается, не ломая его работу.
  2. Введите m rec (Mode: Record).
  3. Используйте приложение в течение 5 минут.
  4. Нажмите F6.
  5. Просмотрите список.
  6. Введите m dft, чтобы вернуться в безопасный режим.
Скачать инструмент
КомандаПример использованияОписание
ssСбросить текущее выделение.
s <id>s 1 3 5Выбрать ожидающие домены по их ID в очереди (видно на F3).
s <domain>s google.comВыбрать конкретный домен по имени (даже если его нет в очереди). Полезно для редактирования существующих правил. Поддерживается множественный выбор.
q, lsqПереключиться на вкладку Queue [F3].
clearclearОчистить очередь ожидающих (удалить все ожидающие запросы из поля зрения).
КомандаИспользованиеОписание
ppПометить выбранные как Permanent Allow (постоянное разрешение).
ttПометить выбранные как Temporary (временное, 5 минут).
ooПометить выбранные как Allow Once (разрешить один раз).
bbПометить выбранные как Blocked (заблокировано, чёрный список).
rm, delrmУдалить правило для выбранного домена (забыть его, начать с чистого листа).
КомандаИспользованиеОписание
ccccCheck Config: вывести текстовую сводку подготовленных изменений.
d, ditchdDiscard: сбросить рабочую область и отменить все подготовленные изменения.
aaApply: зафиксировать рабочую область в базе активного файрвола.
КомандаИспользованиеОписание
m dftm dftDefault Mode: блокировать всё неизвестное (стандартная безопасность).
m recm recRecord Mode: разрешить всё + записывать уникальные домены на [F6].
m rblm rblRecord + Blocklist: разрешить всё кроме известных блокировок + записывать уникальные домены.
creccrecClear Records: очистить список записанных доменов на [F6].
КомандаПример использованияОписание
rr dev.loc 127.0.0.1Перенаправить dev.loc на локальный IP (A-запись).
rr my.net google.comПеренаправить my.net на google.com (CNAME).
urur dev.locUnredirect: удалить пользовательское правило для dev.loc.
КомандаИспользованиеОписание
logslogsПереключиться на вкладку Logs [F4].
helphelpВывести список всех доступных команд.
exitexitОстановить DNS-сервер.