Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
DNSnitch — DNSnitch 是一款本地、隐私优先的 DNS 服务器,让您完全掌控网络流量。与被动式黑名单不同,DNSnitch 奉行"默认拒绝"(Default Deny)理念:每个未知域名默认都会被阻止,直到您通过实时终端仪表板对其进行授权。 | Kitploit
工具/GitHubGitHub/lele394/dnsnitch
防御工具数据包嗅探与分析网络安全隐私保护DNS 模糊测试DNS 分析
GitHublele394/dnsnitch

DNSnitch

DNSnitch 是一款本地、隐私优先的 DNS 服务器,让您完全掌控网络流量。与被动式黑名单不同,DNSnitch 奉行"默认拒绝"(Default Deny)理念:每个未知域名默认都会被阻止,直到您通过实时终端仪表板对其进行授权。

查看仓库
23299个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

DNSnitch

免责声明 这个工具是我自己用的,如果有人需要的话就放在这里。如果你发现 bug,欢迎提交 issue!

交互式终端 DNS 防火墙

DNSnitch 是一个本地、隐私优先的 DNS 服务器,让你完全掌控自己的网络流量。与被动屏蔽列表不同,DNSnitch 采用**“默认拒绝”理念**:所有未知域名默认被阻止,直到你通过实时终端仪表板授权。

主要特性

  • 实时拦截:本地运行(端口 5353,可配置)以捕获离开你机器的每一个 DNS 请求。
  • 默认拒绝策略:未知域名立即返回 NXDOMAIN,并出现在“待处理队列”中。
  • 4 级权限系统:
    • 永久: 永久加入白名单。
    • 临时: 允许 5 分钟(自动过期,可配置)。
    • 一次: 仅允许一次 DNS 请求(非常适合强制门户或一次性登录)。
    • 阻止: 明确将域名加入黑名单,使其不再询问。
  • 分阶段工作流: 更改在工作区中“暂存”,只有在你 Apply 后才会生效。
  • 流量记录: 切换模式以允许流量,同时将唯一域名记录到历史列表。
  • DNS 重定向: 将域名映射到特定 IP(本地开发)或其他域名(CNAME)。
  • 实时 TUI 仪表板: 基于 Ncurses 构建的多标签、免鼠标界面。
    • 控制台: 命令历史和彩色反馈。
    • 监视器: 活动规则的 4 列实时视图。
    • 队列: 被阻止请求的交互式列表。
    • 日志: 原始 DNS 查询的实时滚动。
    • 重定向: 预览当前生效的重定向。
    • 记录: 显示记录的域名请求。

界面

使用 F 键 浏览仪表板:

  • [F1] 控制台: 主要命令中心。在此输入命令。使用 PgUp/PgDn 滚动历史。
  • [F2] 监视器: 规则的实时概览。
    • 控制: 使用 Left/Right 方向键高亮列(临时、一次、永久、已阻止),使用 Up/Down 滚动该列。
  • [F3] 队列: 被阻止域名的“收件箱”。
    • 视觉提示: > 表示选中,* 表示已暂存的更改。
  • [F4] 日志: 引擎处理的每个请求的原始数据流。
  • [F5] 重定向: 管理自定义 A/CNAME 记录。
  • [F6] 记录: 查看在“记录模式”下捕获的域名。

命令参考

DNSnitch 由键盘驱动。以下是在控制台 [F1] 中可用的完整命令列表。

选择与队列管理

在执行操作前,你必须选择目标。你可以按 ID 选择待处理请求,或按名称选择手动域名。

操作(暂存)

选定域名后,使用这些快捷方式设置其状态。

工作流(应用更改)

更改在应用之前不会生效。

模式与记录

更改防火墙的全局行为。

重定向

将域名映射到自定义目标(本地 DNS 欺骗)。

系统


使用场景

1. 标准工作流(解锁网站)

  1. 尝试访问 example.com。失败了。
  2. 按 F3(队列)。你看到 1. example.com。
  3. 输入 s 1。(行高亮)。
  4. 输入 p。(行显示 [PERM])。
  5. 输入 a。(应用)。
  6. 刷新浏览器。成功了。

2. 修改规则(纠正误操作)

  1. 你不小心阻止了 google.com。
  2. 输入 s google.com。
  3. 输入 rm(移除)或 p(永久)以覆盖阻止。
  4. 输入 a。

3. 本地开发

  1. 你正在构建一个网站,并希望通过 mysite.local 访问它。
  2. 按 F5。
  3. 输入 r mysite.local 127.0.0.1。
  4. 你的系统现在将该域名解析到 localhost。

4. 审计应用(记录模式)

  1. 你安装了一个新应用,并希望在不破坏它的情况下查看它连接了什么。
  2. 输入 m rec(模式:记录)。
  3. 使用该应用 5 分钟。
  4. 按 F6。
  5. 查看列表。
  6. 输入 m dft 返回安全模式。
下载工具
命令用法示例描述
ss清除当前选择。
s <id>s 1 3 5按队列 ID(在 F3 中可见)选择待处理域名。
s <domain>s google.com按名称选择特定域名(即使不在队列中)。适合编辑现有规则。支持多选。
q, lsq切换到队列标签页 [F3]。
clearclear清空待处理队列(从视图中移除所有待处理请求)。
命令用法描述
pp将选中项标记为永久允许。
tt将选中项标记为临时(5 分钟)。
oo将选中项标记为允许一次(仅下一次请求)。
bb将选中项标记为已阻止(黑名单)。
rm, delrm移除所选域名的规则(忘记它,重新开始)。
命令用法描述
cccc检查配置: 打印暂存更改的文本摘要。
d, ditchd放弃: 重置工作区并撤销所有暂存更改。
aa应用: 将工作区提交到实时防火墙数据库。
命令用法描述
m dftm dft默认模式: 阻止所有未知内容(标准安全)。
m recm rec记录模式: 允许所有内容 + 将唯一域名记录到 [F6]。
m rblm rbl记录 + 黑名单: 允许所有内容除了已知阻止项 + 记录唯一域名。
creccrec清除记录: 清空 [F6] 中记录的域名列表。
命令用法示例描述
rr dev.loc 127.0.0.1将 dev.loc 重定向到本地 IP(A 记录)。
rr my.net google.com将 my.net 重定向到 google.com(CNAME)。
urur dev.loc取消重定向: 移除 dev.loc 的自定义规则。
命令用法描述
logslogs切换到日志标签页 [F4]。
helphelp列出所有可用命令。
exitexit关闭 DNS 服务器。