Registra tutte le attività DNS sui tuoi PC Windows con DNSLookupView

DNSLookupView è una nuova applicazione portatile di Nirsoft che registra tutte le attività DNS sui dispositivi Windows. Il DNS è una pietra angolare di Internet, poiché traduce nomi di dominio come ghacks.net in indirizzi IP. La comunicazione su Internet richiede DNS e il DNS può rivelare molto sull’attività di un utente su Internet.

Sebbene il DNS non riveli le pagine effettive visitate da un utente, rivela i nomi di dominio a cui si accede su un dispositivo. Recentemente sono state avviate diverse iniziative per rendere più sicuro il DNS crittografando la comunicazione. DNS su HTTPS è probabilmente l’opzione più popolare in questo momento, poiché è implementata in diversi browser Web (vedi Firefox e Chrome ) e nel sistema operativo Windows 10 di Microsoft . Esistono anche alternative, come DNS Crypt .

La comunicazione DNS avviene per impostazione predefinita in testo normale e ciò lascia la porta spalancata per il ficcanaso della rete e altre forme di spionaggio delle comunicazioni degli utenti.

DNSLookupView

dnslookupview log dns

DNSLookupView è un programma portatile per dispositivi Microsoft Windows. È compatibile con Windows 8.1 e versioni successive e può essere scaricato gratuitamente dal sito Web Nirsoft. Basta estrarre l’archivio che viene fornito al termine del download ed eseguire il programma per utilizzarlo.

Nir Sofer descrive come funziona il programma sulla pagina web ufficiale.

Questo strumento utilizza la traccia degli eventi del sistema operativo Windows con il provider “Microsoft-Windows-DNS-Client” ( 1C95126E-7EEA-49A9-A3FE-A378B03DDB4D ). L’ID evento acquisito è 3008, che contiene le informazioni su ogni query DNS gestita dal servizio client DNS di Windows.

Attiva il pulsante di riproduzione nella barra degli strumenti del programma per avviare la registrazione. Le query DNS vengono aggiunte all’interfaccia del programma man mano che avvengono da quel momento in poi. Per ogni query sono elencate informazioni come il nome host, il tipo di query e il risultato, il processo o la cartella del processo.

Ordina i dati con un clic sull’intestazione di una tabella, ad esempio per nome del processo o host. Selezionare il pulsante di arresto per interrompere la registrazione.

esportare i dati DNS

Le applicazioni Nirsoft sono dotate di funzionalità di esportazione; selezionare le opzioni del report HTML nel menu Visualizza oppure utilizzare File > Salva elementi selezionati per salvare una selezione (o tutte) in vari formati, inclusi txt o csv.

Puoi anche eseguire il programma dalla riga di comando per acquisire e salvare i registri senza interfaccia utente.

Positivo

  • DNSLookupView è un programma portatile gratuito che non richiede installazione
  • Il programma registra tutte le query DNS che si verificano sul sistema.

Negativo

  • Nessun filtro per visualizzare solo errori / determinati tipi di query.

Parole di chiusura

DNSLookupView è un’applicazione semplice, proprio come molti altri programmi Nirsoft. È utile se si desidera monitorare il traffico DNS, ad esempio per individuare programmi che comunicano con Internet senza il proprio consenso, per la risoluzione dei problemi o semplicemente per avere una panoramica della comunicazione.