返回市场
MCP-DNS扭曲检测服务器

MCP-DNS扭曲检测服务器

作者:BurtTheCoder38 星标更新:2025-03-03

项目介绍

DNStwist MCP 服务器

smithery 徽章

这是一个用于 dnstwist 的模型上下文协议(MCP)服务器,dnstwist 是一个强大的DNS模糊测试工具,有助于检测拼写劫持、网络钓鱼和企业间谍活动。此服务器提供了分析域名排列组合并识别潜在恶意域名的工具。它设计为与兼容MCP的应用程序如 Claude Desktop 完美集成。

<a href="https://glama.ai/mcp/servers/it7izu3ufb"><img width="380" height="200" src="https://gips0.baidu.com/it/u=3699427142,3939619112&fm=3081&app=3_081&f=PNG?w=760&h=400" alt="mcp-dnstwist MCP 服务器" /></a>

⚠️ 警告

此工具旨在用于合法的安全研究目的。请:

  • 仅分析您拥有或有权限测试的域名
  • 尊重速率限制和DNS服务器政策
  • 负责任且道德地使用
  • 注意一些DNS服务器可能会对自动查询进行速率限制或阻止
  • 在执行大规模扫描时考虑对DNS基础设施的影响

需求

  • Node.js(v18 或更高版本)
  • Docker
  • macOS、Linux 或安装了Docker Desktop的Windows

快速开始

通过 Smithery 安装

要通过 Smithery 自动为 Claude Desktop 安装 DNStwist:

npx -y @smithery/cli install @burtthecoder/mcp-dnstwist --client claude

手动安装

  1. 安装 Docker:

  2. 通过 npm 全局安装服务器:

npm install -g mcp-dnstwist
  1. 添加到您的 Claude Desktop 配置文件中:
{
  "mcpServers": {
    "dnstwist": {
      "command": "mcp-dnstwist"
    }
  }
}

配置文件位置:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
  1. 重启 Claude Desktop

替代设置(从源码)

如果您希望从源码运行或需要修改代码:

  1. 克隆并构建:
git clone <repository_url>
cd mcp-dnstwist
npm install
npm run build
  1. 添加到您的 Claude Desktop 配置中:
{
  "mcpServers": {
    "dnstwist": {
      "command": "node",
      "args": ["/绝对路径/to/mcp-dnstwist/build/index.js"]
    }
  }
}

功能

  • 域名模糊测试:使用各种算法生成域名排列组合
  • 注册检查:验证排列组合的域名是否已注册
  • DNS 分析:检查 A、AAAA、MX 和 NS 记录
  • 网络存在:捕获 HTTP 标头信息
  • WHOIS 数据:检索注册日期和注册商信息
  • 网络钓鱼检测:生成网页的模糊哈希
  • 可配置性:自定义DNS服务器和平行处理
  • 多种格式支持:支持 json、csv 和列表输出格式

工具

域名模糊测试工具

  • 名称:fuzz_domain
  • 描述:生成并分析域名排列组合以检测潜在的拼写劫持、网络钓鱼和品牌冒充
  • 参数:
    • domain(必需):要分析的域名(例如,example.com)
    • nameservers(可选,默认值:"1.1.1.1"):逗号分隔的DNS服务器列表
    • threads(可选,默认值:50):用于并行处理的线程数
    • format(可选,默认值:"json"):输出格式(json、csv、list)
    • registered_only(可选,默认值:true):仅显示已注册的域名
    • mxcheck(可选,默认值:true):检查MX记录
    • ssdeep(可选,默认值:false):生成网页的模糊哈希
    • banners(可选,默认值:true):捕获HTTP标头信息

示例:

{
  "domain": "example.com",
  "nameservers": "1.1.1.1,8.8.8.8",
  "threads": 50,
  "format": "json",
  "registered_only": true,
  "mxcheck": true,
  "banners": true
}

故障排除

Docker 问题

  1. 验证 Docker 已安装并正在运行:
docker --version
docker ps
  1. 检查 Docker 权限:
    • 确保您的用户有权运行 Docker 命令
    • 在 Linux 上,将您的用户添加到 docker 组:sudo usermod -aG docker $USER

常见问题

  1. DNS 解析问题:

    • 验证DNS服务器是否可访问
    • 尝试其他DNS服务器(例如,8.8.8.8)
    • 检查是否有速率限制或阻止
  2. 性能问题:

    • 根据系统能力调整线程数量
    • 考虑网络带宽和延迟
    • 监控DNS服务器响应时间
  3. 解决问题后:

    • 保存配置文件
    • 重启 Claude Desktop

错误消息

  • "Docker 未安装或未运行":安装 Docker 并启动 Docker 守护进程
  • "无法解析 dnstwist 输出":检查域名是否有效以及格式是否正确
  • "执行 dnstwist 出错":检查 Docker 日志并确保权限正确
  • "DNS 服务器无响应":验证DNS服务器可访问性并尝试其他服务器

贡献

  1. 分叉仓库
  2. 创建功能分支 (git checkout -b feature/amazing-feature)
  3. 提交更改 (git commit -m '添加神奇功能')
  4. 推送到分支 (git push origin feature/amazing-feature)
  5. 打开拉取请求

许可证

本项目根据 MIT 许可证发布 - 查看 LICENSE 文件获取详情。