m

mcp-dnstwist 服务端(模型上下文协议)

用于[dnstwist](https://github.com/elceef/dnstwist)的模型上下文协议(MCP)服务器,dnstwist是一个强大的DNS模糊测试工具,可帮助检测拼写 squatting、网络钓鱼和企业间谍行为。

security-and-iamother

403 查看 · 2026-07-07 更新

简介

用于dnstwist的模型上下文协议(MCP)服务器,dnstwist是一个强大的DNS模糊测试工具,可帮助检测拼写 squatting、网络钓鱼和企业间谍行为。

简介

用于dnstwist的模型上下文协议(MCP)服务器,dnstwist是一个强大的DNS模糊测试工具,可帮助检测拼写 squatting、网络钓鱼和企业间谍行为。

DNStwist MCP 服务器

smithery 徽章

这是一个用于 dnstwist 的 Model Context Protocol (MCP) 服务器,dnstwist 是一个强大的 DNS 模糊测试工具,可以帮助检测域名抢注、网络钓鱼和企业间谍活动。该服务器提供了分析域名变体和识别潜在恶意域名的工具。它被设计为可以无缝集成到像 Claude Desktop 这样的 MCP 兼容应用程序中。

mcp-dnstwist MCP 服务器

⚠️ 警告

此工具旨在用于合法的安全研究目的。请:

  • 仅分析您拥有或已获得测试许可的域名
  • 遵守速率限制和 DNS 服务器策略
  • 负责任且合乎道德地使用
  • 注意某些 DNS 服务器可能会对自动化查询进行速率限制或封锁
  • 在运行大规模扫描时考虑对 DNS 基础设施的影响

要求

  • Node.js(v18 或更高版本)
  • Docker
  • macOS、Linux 或安装了 Docker Desktop 的 Windows

快速开始

通过 Smithery 安装

要通过 Smithery 自动为 Claude Desktop 安装 DNStwist:

npx -y @smithery/cli install @burtthecoder/mcp-dnstwist --client claude

手动安装

  1. 安装 Docker:

  2. 通过 npm 全局安装服务器:

npm install -g mcp-dnstwist
  1. 添加到您的 Claude Desktop 配置文件中:
{ "mcpServers": { "dnstwist": { "command": "mcp-dnstwist" } } }

配置文件位置:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
  1. 重启 Claude Desktop

替代设置(从源代码)

如果您希望从源代码运行或需要修改代码:

  1. 克隆并构建:
git clone <repository_url> cd mcp-dnstwist npm install npm run build
  1. 添加到您的 Claude Desktop 配置中:
{ "mcpServers": { "dnstwist": { "command": "node", "args": ["/absolute/path/to/mcp-dnstwist/build/index.js"] } } }

功能

  • 域名模糊测试:使用各种算法生成域名变体
  • 注册检查:验证变体域名是否已被注册
  • DNS 分析:检查 A、AAAA、MX 和 NS 记录
  • 网页存在性:捕获 HTTP 标题信息
  • WHOIS 数据:检索注册日期和注册商信息
  • 钓鱼检测:生成网页的模糊哈希值
  • 可配置:自定义 DNS 服务器和平行处理
  • 多种格式支持:支持 json、csv 和列表输出格式

工具

域名模糊测试工具

  • 名称: fuzz_domain
  • 描述: 生成并分析域名变体,以检测潜在的拼写错误、网络钓鱼和品牌冒充
  • 参数:
    • domain (必需): 要分析的域名(例如,example.com)
    • nameservers (可选,默认: "1.1.1.1"): 逗号分隔的DNS服务器列表
    • threads (可选,默认: 50): 并行处理的线程数
    • format (可选,默认: "json"): 输出格式(json, csv, list)
    • registered_only (可选,默认: true): 仅显示已注册的域名
    • mxcheck (可选,默认: true): 检查MX记录
    • ssdeep (可选,默认: false): 生成网页的模糊哈希
    • banners (可选,默认: true): 捕获HTTP头信息

示例:

{ "domain": "example.com", "nameservers": "1.1.1.1,8.8.8.8", "threads": 50, "format": "json", "registered_only": true, "mxcheck": true, "banners": true }

故障排除

Docker 问题

  1. 验证 Docker 是否已安装并正在运行:
docker --version docker ps
  1. 检查 Docker 权限:
    • 确保您的用户有权限执行 Docker 命令
    • 在 Linux 上,将您的用户添加到 docker 组:sudo usermod -aG docker $USER

常见问题

  1. DNS 解析问题:

    • 确认 DNS 服务器可访问
    • 尝试使用替代 DNS 服务器(例如,8.8.8.8)
    • 检查是否存在速率限制或被阻止的情况
  2. 性能问题:

    • 根据系统能力调整线程数量
    • 考虑网络带宽和延迟
    • 监控 DNS 服务器响应时间
  3. 解决任何问题后:

    • 保存配置文件
    • 重启 Claude Desktop

错误消息

  • "Docker is not installed or not running"(Docker 未安装或未运行): 安装 Docker 并启动 Docker 守护进程
  • "Failed to parse dnstwist output"(无法解析 dnstwist 输出): 检查域名是否有效以及格式是否正确
  • "Error executing dnstwist"(执行 dnstwist 时出错): 查看 Docker 日志并确保具有适当的权限
  • "DNS server not responding"(DNS 服务器无响应): 确认 DNS 服务器可访问性,并尝试使用其他服务器

贡献指南

  1. 分叉仓库
  2. 创建功能分支 (git checkout -b feature/amazing-feature)
  3. 提交更改 (git commit -m 'Add amazing feature')
  4. 推送到该分支 (git push origin feature/amazing-feature)
  5. 打开一个 Pull Request

许可证

本项目采用 MIT 许可证 - 详情请参阅 LICENSE 文件。

服务配置

[{'mcpServers': {'dnstwist': {'command': 'mcp-dnstwist'}}}, {'mcpServers': {'dnstwist': {'args': ['/absolute/path/to/mcp-dnstwist/build/index.js'], 'command': 'node'}}}]

来源