dnspeep — шпионим за DNS-запросами как профи
Репозиторий давно не обновлялся
Последнее обновление было 1 год назад.
Знаете ли вы, какие домены запрашивают приложения на вашем компьютере? Браузер в фоне, системные сервисы, фоновые процессы — все они постоянно общаются с DNS-серверами. Инструмент dnspeep позволяет увидеть этот скрытый трафик в реальном времени.
Кому это нужно?
- Разработчикам, отлаживающим сетевые запросы приложений
- Админам, следящим за нежелательным сетевым трафиком
- Любознательным пользователям, интересующимся, куда «стучится» их система
Как это работает
dnspeep использует библиотеку libpcap для перехвата UDP-пакетов на 53 порту (стандартный DNS-порт). Он умеет:
- Сопоставлять запросы и ответы DNS
- Показывать полную цепочку CNAME-записей
- Отмечать запросы, оставшиеся без ответа
Пример вывода:
$ sudo dnspeep
query name server IP response
A incoming.telemetry.mozilla.org 192.168.1.1 CNAME: telemetry-incoming.r53-2.services.mozilla.com...
AAAA www.google.com 192.168.1.1 AAAA: 2607:f8b0:4020:807::2004
Особенности установки
Для Linux-пользователей:
- Скачайте бинарник с релизов GitHub
- Или соберите из исходников через
cargo build --release
Пользователи Arch Linux могут установить через AUR.
Ограничения
Проект экспериментальный и имеет несколько технических ограничений:
- Только UDP-запросы (без TCP и DNS-over-HTTPS)
- Поддерживает не все типы DNS-записей
- Могут быть ошибки в выводе (автор честно предупреждает)
Практическое применение
- Отладка приложений: увидеть, какие домены запрашивает ваше приложение
- Безопасность: обнаружить подозрительные DNS-запросы
- Обучение: наглядно изучать работу DNS-системы
dnspeep — это как рентген для DNS-трафика вашей системы. Хотя проект позиционируется как экспериментальный, он уже достаточно стабилен для повседневного использования. Особенно рекомендую:
- Разработчикам сетевых приложений
- Системным администраторам
- Всем, кому интересно, «что там под капотом»
Попробуйте — и вы удивитесь, насколько активна ваша система в фоновом режиме!
