用于[dnstwist](https://github.com/elceef/dnstwist)的模型上下文协议(MCP)服务器,dnstwist是一个强大的DNS模糊测试工具,可帮助检测拼写 squatting、网络钓鱼和企业间谍行为。
security-and-iamother
403 查看 · 2026-07-07 更新
简介
用于dnstwist的模型上下文协议(MCP)服务器,dnstwist是一个强大的DNS模糊测试工具,可帮助检测拼写 squatting、网络钓鱼和企业间谍行为。
简介
用于dnstwist的模型上下文协议(MCP)服务器,dnstwist是一个强大的DNS模糊测试工具,可帮助检测拼写 squatting、网络钓鱼和企业间谍行为。
DNStwist MCP 服务器
这是一个用于 dnstwist 的 Model Context Protocol (MCP) 服务器,dnstwist 是一个强大的 DNS 模糊测试工具,可以帮助检测域名抢注、网络钓鱼和企业间谍活动。该服务器提供了分析域名变体和识别潜在恶意域名的工具。它被设计为可以无缝集成到像 Claude Desktop 这样的 MCP 兼容应用程序中。
⚠️ 警告
此工具旨在用于合法的安全研究目的。请:
- 仅分析您拥有或已获得测试许可的域名
- 遵守速率限制和 DNS 服务器策略
- 负责任且合乎道德地使用
- 注意某些 DNS 服务器可能会对自动化查询进行速率限制或封锁
- 在运行大规模扫描时考虑对 DNS 基础设施的影响
要求
- Node.js(v18 或更高版本)
- Docker
- macOS、Linux 或安装了 Docker Desktop 的 Windows
快速开始
通过 Smithery 安装
要通过 Smithery 自动为 Claude Desktop 安装 DNStwist:
npx -y @smithery/cli install @burtthecoder/mcp-dnstwist --client claude
手动安装
-
安装 Docker:
- macOS: 安装 Docker Desktop
- Linux: 参考 Docker Engine 安装指南
-
通过 npm 全局安装服务器:
npm install -g mcp-dnstwist
- 添加到您的 Claude Desktop 配置文件中:
{ "mcpServers": { "dnstwist": { "command": "mcp-dnstwist" } } }
配置文件位置:
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - Windows:
%APPDATA%\Claude\claude_desktop_config.json
- 重启 Claude Desktop
替代设置(从源代码)
如果您希望从源代码运行或需要修改代码:
- 克隆并构建:
git clone <repository_url> cd mcp-dnstwist npm install npm run build
- 添加到您的 Claude Desktop 配置中:
{ "mcpServers": { "dnstwist": { "command": "node", "args": ["/absolute/path/to/mcp-dnstwist/build/index.js"] } } }
功能
- 域名模糊测试:使用各种算法生成域名变体
- 注册检查:验证变体域名是否已被注册
- DNS 分析:检查 A、AAAA、MX 和 NS 记录
- 网页存在性:捕获 HTTP 标题信息
- WHOIS 数据:检索注册日期和注册商信息
- 钓鱼检测:生成网页的模糊哈希值
- 可配置:自定义 DNS 服务器和平行处理
- 多种格式支持:支持 json、csv 和列表输出格式
工具
域名模糊测试工具
- 名称:
fuzz_domain - 描述: 生成并分析域名变体,以检测潜在的拼写错误、网络钓鱼和品牌冒充
- 参数:
domain(必需): 要分析的域名(例如,example.com)nameservers(可选,默认: "1.1.1.1"): 逗号分隔的DNS服务器列表threads(可选,默认: 50): 并行处理的线程数format(可选,默认: "json"): 输出格式(json, csv, list)registered_only(可选,默认: true): 仅显示已注册的域名mxcheck(可选,默认: true): 检查MX记录ssdeep(可选,默认: false): 生成网页的模糊哈希banners(可选,默认: true): 捕获HTTP头信息
示例:
{ "domain": "example.com", "nameservers": "1.1.1.1,8.8.8.8", "threads": 50, "format": "json", "registered_only": true, "mxcheck": true, "banners": true }
故障排除
Docker 问题
- 验证 Docker 是否已安装并正在运行:
docker --version docker ps
- 检查 Docker 权限:
- 确保您的用户有权限执行 Docker 命令
- 在 Linux 上,将您的用户添加到 docker 组:
sudo usermod -aG docker $USER
常见问题
-
DNS 解析问题:
- 确认 DNS 服务器可访问
- 尝试使用替代 DNS 服务器(例如,8.8.8.8)
- 检查是否存在速率限制或被阻止的情况
-
性能问题:
- 根据系统能力调整线程数量
- 考虑网络带宽和延迟
- 监控 DNS 服务器响应时间
-
解决任何问题后:
- 保存配置文件
- 重启 Claude Desktop
错误消息
- "Docker is not installed or not running"(Docker 未安装或未运行): 安装 Docker 并启动 Docker 守护进程
- "Failed to parse dnstwist output"(无法解析 dnstwist 输出): 检查域名是否有效以及格式是否正确
- "Error executing dnstwist"(执行 dnstwist 时出错): 查看 Docker 日志并确保具有适当的权限
- "DNS server not responding"(DNS 服务器无响应): 确认 DNS 服务器可访问性,并尝试使用其他服务器
贡献指南
- 分叉仓库
- 创建功能分支 (
git checkout -b feature/amazing-feature) - 提交更改 (
git commit -m 'Add amazing feature') - 推送到该分支 (
git push origin feature/amazing-feature) - 打开一个 Pull Request
许可证
本项目采用 MIT 许可证 - 详情请参阅 LICENSE 文件。
服务配置
[{'mcpServers': {'dnstwist': {'command': 'mcp-dnstwist'}}}, {'mcpServers': {'dnstwist': {'args': ['/absolute/path/to/mcp-dnstwist/build/index.js'], 'command': 'node'}}}]
来源
- 来源:github
- 链接:https://github.com/BurtTheCoder/mcp-dnstwist