免责声明 这个工具是我自己用的,如果有人需要的话就放在这里。如果你发现 bug,欢迎提交 issue!
交互式终端 DNS 防火墙
DNSnitch 是一个本地、隐私优先的 DNS 服务器,让你完全掌控自己的网络流量。与被动屏蔽列表不同,DNSnitch 采用**“默认拒绝”理念**:所有未知域名默认被阻止,直到你通过实时终端仪表板授权。
NXDOMAIN,并出现在“待处理队列”中。Apply 后才会生效。使用 F 键 浏览仪表板:
PgUp/PgDn 滚动历史。Left/Right 方向键高亮列(临时、一次、永久、已阻止),使用 Up/Down 滚动该列。> 表示选中,* 表示已暂存的更改。DNSnitch 由键盘驱动。以下是在控制台 [F1] 中可用的完整命令列表。
在执行操作前,你必须选择目标。你可以按 ID 选择待处理请求,或按名称选择手动域名。
| 命令 | 用法示例 | 描述 |
|---|---|---|
s | s | 清除当前选择。 |
s <id> | s 1 3 5 | 按队列 ID(在 F3 中可见)选择待处理域名。 |
s <domain> | s google.com | 按名称选择特定域名(即使不在队列中)。适合编辑现有规则。支持多选。 |
q, ls | q | 切换到队列标签页 [F3]。 |
clear | clear | 清空待处理队列(从视图中移除所有待处理请求)。 |
选定域名后,使用这些快捷方式设置其状态。
| 命令 | 用法 | 描述 |
|---|---|---|
p | p | 将选中项标记为永久允许。 |
t | t | 将选中项标记为临时(5 分钟)。 |
o | o | 将选中项标记为允许一次(仅下一次请求)。 |
b | b | 将选中项标记为已阻止(黑名单)。 |
rm, del | rm | 移除所选域名的规则(忘记它,重新开始)。 |
更改在应用之前不会生效。
| 命令 | 用法 | 描述 |
|---|---|---|
cc | cc | 检查配置: 打印暂存更改的文本摘要。 |
d, ditch | d | 放弃: 重置工作区并撤销所有暂存更改。 |
a | a | 应用: 将工作区提交到实时防火墙数据库。 |
更改防火墙的全局行为。
| 命令 | 用法 | 描述 |
|---|---|---|
m dft | m dft | 默认模式: 阻止所有未知内容(标准安全)。 |
m rec | m rec | 记录模式: 允许所有内容 + 将唯一域名记录到 [F6]。 |
m rbl | m rbl | 记录 + 黑名单: 允许所有内容除了已知阻止项 + 记录唯一域名。 |
crec | crec | 清除记录: 清空 [F6] 中记录的域名列表。 |
将域名映射到自定义目标(本地 DNS 欺骗)。
| 命令 | 用法示例 | 描述 |
|---|---|---|
r | r dev.loc 127.0.0.1 | 将 dev.loc 重定向到本地 IP(A 记录)。 |
r | r my.net google.com | 将 my.net 重定向到 google.com(CNAME)。 |
ur | ur dev.loc | 取消重定向: 移除 dev.loc 的自定义规则。 |
| 命令 | 用法 | 描述 |
|---|---|---|
logs | logs | 切换到日志标签页 [F4]。 |
help | help | 列出所有可用命令。 |
exit | exit | 关闭 DNS 服务器。 |
example.com。失败了。1. example.com。s 1。(行高亮)。p。(行显示 [PERM])。a。(应用)。google.com。s google.com。rm(移除)或 p(永久)以覆盖阻止。a。mysite.local 访问它。r mysite.local 127.0.0.1。m rec(模式:记录)。m dft 返回安全模式。