Skip to main content
Run any Skill in Manus
with one click
$pwd:

hunting-for-dns-tunneling-with-zeek

// 通过分析 Zeek dns.log 中的高熵子域名查询、超量查询量、超长查询长度以及异常 DNS 记录类型,检测 DNS 隧道和数据外泄中的隐蔽通道通信。适用于:当需要狩猎基于 DNS 的 C2 或数据外泄通道、调查异常 DNS 查询模式、或响应涉及 DNS 隧道工具(iodine、dnscat2、DNSExfiltrator)的威胁情报时使用。

$ git log --oneline --stat
stars:16
forks:3
updated:April 27, 2026 at 08:59
File Explorer
8 files
SKILL.md
readonly