Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PR-DNSd — 被动递归DNS守护进程,记录所有DNS查询和响应,实现网络可见性、EDR/IR日志增强以及被动DNS数据收集用于威胁情报。 | Kitploit
工具/GitHubGitHub/korc/pr-dnsd
网络安全威胁情报DNS 分析
GitHubkorc/pr-dnsd

PR-DNSd

被动递归DNS守护进程,记录所有DNS查询和响应,实现网络可见性、EDR/IR日志增强以及被动DNS数据收集用于威胁情报。

查看仓库
2611年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PR-DNSd

被动递归DNS守护进程。

它的功能是什么

此图

快速开始

root@kitploit:~
go get github.com/korc/PR-DNSd
sudo setcap cap_net_bind_service,cap_sys_chroot=ep go/bin/PR-DNSd
go/bin/PR-DNSd -upstream 9.9.9.9:53 -listen 127.0.0.1:53
echo nameserver 127.0.0.1 | sudo tee /etc/resolv.conf
dig google.com
dig -x $(dig +short google.com)

如果你无法使用 setcap,你必须使用 -chroot "" 和 -listen :<high_port> 选项,或者以 root 身份运行。

使用场景

  • 作为本地主机DNS服务运行,以修复你的 netstat/tcpview/lsof 等输出
  • 作为企业内部DNS服务器,同时能够进行有意义的EDR/IR和日志分析
  • 作为云服务,同时从非企业(家庭、BYOD等)设备收集被动DNS数据
    • 提示:你可能需要配置DDoS保护选项
  • 在云中作为DNS-over-TLS服务器,额外为支持的设备(例如Android 9的私有DNS设置)提供私有DNS
    • 例如:基于域名模式的移动设备防火墙/代理配置

作为Android9私有DNS设置的自有私有服务器运行

进行适当的 setcap 后,运行:

root@kitploit:~
PR-DNSd -tlslisten :853 -cert YOUR_SERVER_CRT_KEY_PEM -upstream 1.1.1.1:53 -store pr-dnsd

选项

root@kitploit:~
-cert string
    TCP-TLS监听器证书(tls监听器必需)
-chroot string
    启动后chroot到目录(默认为"/var/tmp")
-count int
    应用去抖延迟前允许的回复次数(默认100)
-ctmout string
    上游查询的客户端超时时间
-debounce string
    防止DoS的单个IP之间UDP回复所需时间间隔(默认"200ms")
-key string
    TCP-TLS证书密钥(默认与-cert值相同)
-listen string
    监听地址(默认":53")
-silent
    不报告正常数据
-store string
    将PTR数据存储到指定文件
-tlslisten string
    TCP-TLS监听器地址(默认":853")
-upstream string
    上游DNS服务器(DoT使用tcp-tls://前缀)(默认"1.1.1.1:53")
    (使用tls和chroot时,确保chroot中的ca-certificates和resolv.conf正确设置)
下载工具