node-man/dechonet-mcp

node-man/dechonet-mcp

от node-man
DechoNet MCP Server даёт AI-агентам 13 инструментов для разведки безопасности доменов: DNS, SSL, HTTP-заголовки и другие. Полезен для быстрой оценки защищённости сайтов через Claude Desktop.

DechoNet MCP Server

Domain security reconnaissance tools for AI agents via Model Context Protocol.

13 security tools — DNS, SSL, HTTP headers, email auth, port scan, propagation, reverse DNS, ASN/BGP, RDAP/WHOIS, subnet calc, and comprehensive security scan — callable from Claude Desktop and any MCP-compatible AI agent.

Part of DechoNet. Every tool here is also a free web tool at dechonet.com — no sign-up, no API key — backed by error-fix guides. This package brings the same checks to AI agents.

Quick Start (Claude Desktop)

Add to your claude_desktop_config.json:

{
  "mcpServers": {
    "dechonet": {
      "command": "npx",
      "args": ["-y", "dechonet-mcp"]
    }
  }
}

Or if installed locally:

{
  "mcpServers": {
    "dechonet": {
      "command": "node",
      "args": ["/path/to/dechonet/mcp/build/index.js"]
    }
  }
}

Config file location:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
Инструменты были проиндексированы:
asn_lookupтолько чтениеидемпотентныйвнешний мир

Ищет информацию об автономной системе (ASN) / BGP по IP-адресу или номеру AS: оператора сети, анонсированные префиксы, контакт для жалоб и классификацию (облачный провайдер, CDN, интернет-провайдер, хостинг или корпоративная сеть). Используйте это, чтобы узнать, кто управляет сетью или размещён ли IP у облачного провайдера или CDN. Для получения PTR-записи отдельного IP на уровне хоста используйте reverse_dns. Только чтение; не требует API-ключа; есть ограничение по частоте запросов. Возвращает оператора, префиксы, классификацию и контакт для жалоб.

ASN / BGP Lookup

Параметры
  • querystringобязательный

    An IP address (e.g., '1.1.1.1') or an AS number in 'AS####' form (e.g., 'AS13335').

dns_lookupтолько чтениеидемпотентныйвнешний мир

Запрашивает DNS-записи (A, AAAA, MX, TXT, NS, SOA, CAA) для домена и проверяет записи, связанные с почтой, включая наличие DNSSEC и синтаксис SPF/DMARC, возвращая диагностику с оценкой серьёзности. Используйте для одного авторитетного ответа по одному домену. Вместо этого используйте dns_propagation, если нужно сравнить ответы нескольких глобальных резолверов (например, сразу после изменения), или email_auth для полной оценки доставляемости по SPF/DKIM/DMARC. Только чтение; не требует API-ключа или аутентификации; действуют ограничения по частоте запросов. Возвращает текстовый отчёт: статус, сводку KPI, обнаруженные проблемы и рекомендуемые действия.

DNS-запрос

Параметры
  • domainstringобязательный

    Registrable domain or hostname to query, without scheme or path (e.g., 'example.com' or 'mail.example.com'). Do not include 'http://' or a trailing slash.

dns_propagationтолько чтениеидемпотентныйвнешний мир

Запрашивает одну DNS-запись одновременно через 8+ глобальных публичных резолверов (Google, Cloudflare, Quad9, OpenDNS и другие) и сообщает, какие резолверы возвращают устаревшие, а какие обновлённые значения. Используйте это после изменения записи, чтобы подтвердить глобальное распространение. Для получения одного авторитетного ответа с проверкой SPF/DMARC используйте вместо этого dns_lookup. Только чтение; не требует API-ключа; есть ограничение по частоте запросов. Возвращает значения по каждому резолверу и вердикт о согласованности.

Проверка распространения DNS

Параметры
  • domainstringобязательный

    Domain whose record to compare across resolvers (e.g., 'example.com'), without scheme or path.

  • typeenum

    DNS record type to compare across resolvers. Defaults to A (IPv4 address), the most common propagation check.

email_authтолько чтениеидемпотентныйвнешний мир

Оценивает состояние почтовой аутентификации и доставляемости домена: MX-записи, SPF, DMARC, DKIM (проверяет 15 распространённых селекторов), BIMI, MTA-STS, TLS-RPT и DANE, а также проверку по чёрным спискам для всех MX-хостов — возвращает оценку доставляемости от 0 до 100. Используйте для полной проверки готовности домена к отправке и приёму писем. Если нужны только сырые TXT/MX-записи, используйте dns_lookup, а для диагностики конкретного уже отправленного письма — email_header_analysis. Только чтение; не требует API-ключа; ограничение по частоте запросов. Возвращает текстовый отчёт: оценка, показатели по каждому механизму, проблемы и действия.

Проверка аутентификации электронной почты

Параметры
  • domainstringобязательный

    Email domain to assess — the part after '@' (e.g., 'example.com'). An IP address is also accepted for reverse/PTR-based checks.

email_header_analysisтолько чтениеидемпотентныйвнешний мир

Парсит сырые заголовки email, чтобы восстановить маршрут доставки (каждый Received-переход по порядку), извлекает результаты аутентификации SPF/DKIM/DMARC, замеряет задержки на каждом переходе и помечает незашифрованные (non-TLS) переходы. Используйте для диагностики конкретного уже доставленного письма — чтобы выявить подделку, задержки или место потери письма. Вместо этого используйте email_auth, чтобы оценить настройки отправки домена до отправки. Только чтение; не требует API-ключа; с ограничением частоты запросов. ВХОДНЫЕ ДАННЫЕ: полный блок сырых заголовков. ВЫХОДНЫЕ ДАННЫЕ: текстовый отчёт, содержащий: упорядоченный маршрут переходов, результаты аутентификации по каждому механизму (пройден/не пройден), обнаруженные межпереходные задержки и статус шифрования каждого перехода.

Анализ заголовков электронной почты

Параметры
  • headersstringобязательный

    The complete raw email header block, copied verbatim — every line from the first 'Received:'/'From:' down to the blank line before the body. Paste as-is, including folded continuation lines; do not include the message body.

http_securityтолько чтениеидемпотентныйвнешний мир

Следит за цепочкой перенаправлений URL и анализирует заголовки безопасности ответа (CSP, HSTS, X-Frame-Options, COOP, CORP, COEP, Permissions-Policy), выставляя оценку от A+ до F и отмечая утечки информации, например раскрытие версии сервера. Используйте это для оценки состояния HTTP-слоя и заголовков. Для проблем с сертификатами или TLS-рукопожатием используйте ssl_check, а для полного отчёта по домену — security_scan. Только чтение (HTTP GET-проверка, без отправки данных); не требует API-ключа; с ограничением частоты запросов. Возвращает текстовый отчёт: оценку, найденные заголовки, цепочку перенаправлений, проблемы и рекомендации.

Аудит HTTP-заголовков безопасности

Параметры
  • urlstringобязательный

    Full URL including scheme (e.g., 'https://example.com/path'). If the scheme is omitted, https:// is assumed. Redirects are followed starting from this URL.

ip_infoтолько чтениеидемпотентныйвнешний мир

Сообщает информацию о публичном IP вызывающего сервера: IPv4/IPv6-адрес, интернет-провайдера, ASN, примерное географическое положение и признаки прокси/VPN. Не принимает никаких входных данных — он показывает исходящий IP сети ЭТОГО MCP-сервера, который обычно НЕ является IP конечного пользователя. Используйте, чтобы узнать исходящий адрес сервера или проверить соединение. Для проверки конкретного известного IP используйте asn_lookup или reverse_dns. Только чтение; API-ключ не требуется; есть ограничение частоты запросов.

Моя IP-информация

Параметры

Без параметров.

lookalike_domainsтолько чтениеидемпотентныйвнешний мир

Generate the typosquat/lookalike variants of a domain that phishers actually register — homoglyph swaps (l→1, o→0, rn→m), TLD swaps (.com→.co), character omissions, transpositions, repetitions, hyphenations — and check which of them are currently registered (live NS delegation via DoH). Use this to assess brand-impersonation and phishing exposure for a domain the user is responsible for. A registered variant is NOT proof of abuse (it may be an unrelated legitimate site) — follow up with whois_lookup on each hit for its owner and registration date. Read-only; requires no API key; rate-limited. Returns generated/checked counts and the registered variants with the technique that produced each.

Проверка доменов-двойников

Параметры
  • domainstringобязательный

    Domain to protect (e.g., 'example.com'), without scheme or path. Variants of its label and TLD are generated and checked.

port_scanтолько чтениеидемпотентныйвнешний мир

Сканирует хост на наличие фиксированного набора распространённых TCP-портов (HTTP, HTTPS, SSH, FTP, SMTP, DNS и популярные базы данных) и сообщает, какие из них открыты, имя службы и время отклика. ПОВЕДЕНИЕ: этот инструмент устанавливает АКТИВНОЕ TCP-соединение с целью. Он неинтрузивен — только проверка соединения; не выполняет аутентификацию, не отправляет эксплойты и не передаёт данные — и ничего не меняет на цели (только чтение), но соединение видно в логах цели, поэтому сканируйте только те хосты, которыми владеете или на тестирование которых получили явное разрешение. Используйте этот инструмент, чтобы подтвердить, какие службы доступны. Для оценки конфигурации конкретной службы используйте ssl_check или http_security. Не требует API-ключа; есть ограничение частоты запросов. Возвращает список портов с указанием открыт/закрыт и имена служб.

Сканирование открытых портов

Параметры
  • hoststringобязательный

    Hostname or IP to probe (e.g., 'example.com' or '203.0.113.10'). A 'host:port' form is accepted to hint a specific port. Only supply targets you own or are authorized to test.

reverse_dnsтолько чтениеидемпотентныйвнешний мир

Разрешает PTR-запись (обратный DNS) для IPv4 или IPv6 адреса и проверяет прямой обратный DNS (FCrDNS) — убеждается, что PTR-имя хоста разрешается обратно в тот же IP. Определяет хостинг-провайдера по шаблонам PTR-имён. Используйте для проверки rDNS почтового сервера или идентификации хоста по одному IP. Для выяснения сетевой/BGP-принадлежности IP используйте asn_lookup. Только чтение; не требует API-ключа; есть ограничение на количество запросов. Возвращает PTR-имя хоста, результат FCrDNS (пройдено/не пройдено) и предположительного провайдера.

Обратный DNS-запрос (PTR)

Параметры
  • ipstringобязательный

    IP address to reverse-resolve, IPv4 or IPv6 (e.g., '8.8.8.8' or '2001:4860:4860::8888'). Must be an IP, not a hostname.

security_scanтолько чтениеидемпотентныйвнешний мир

Одношаговая комплексная проверка домена: параллельно запускает проверки DNS, SSL, HTTP-заголовков, аутентификации email, сканирование портов, распространение DNS, обратный DNS и ASN/RDAP, после чего вычисляет показатель здоровья от 0 до 100 с оценкой от A до F и приоритетным списком действий. Используй это как точку входа по умолчанию для вопросов вида "этот домен здоров/безопасен?". Вызывай отдельные инструменты (например, ssl_check, email_auth), когда нужно углубиться в одну область. ПОВЕДЕНИЕ: включает АКТИВНОЕ сканирование портов хоста домена, поэтому запускай его только на доменах, которыми владеешь или имеешь разрешение тестировать. В остальном — только чтение; не требует API-ключа; с ограничением частоты (выполняет несколько внутренних запросов). Возвращает оценку, разбивку по областям, основные действия и сводки по каждой области.

Полное сканирование безопасности домена

Параметры
  • domainstringобязательный

    Domain to audit end-to-end (e.g., 'example.com'). Scheme and path are stripped. NOTE: the host is also port-scanned, so use only targets you are authorized to test.

ssl_checkтолько чтениеидемпотентныйвнешний мир

Проверяет TLS/SSL-сертификат и соединение хоста: дату истечения, издателя, список SAN, целостность цепочки, версию TLS и HSTS — возвращает оценку от A+ до F, взвешенную по сроку действия сертификата (40%), версии TLS (25%), доверию цепочки (15%) и HSTS (20%). Используйте для диагностики проблем с сертификатом или HTTPS-рукопожатием для одного хоста. Вместо этого применяйте http_security для аудита заголовков безопасности ответа или security_scan для комплексного отчёта по домену. Только чтение: выполняет TLS-рукопожатие, но не отправляет данные приложения; не требует API-ключа; с ограничением по частоте. Возвращает текстовый отчёт: оценку, ключевые показатели истечения/издателя, проблемы и действия.

Проверка SSL-сертификата

Параметры
  • hoststringобязательный

    Hostname to inspect, without scheme (e.g., 'example.com'). The host portion of a pasted URL is also accepted.

  • portnumber

    TCP port for the TLS handshake. Defaults to 443 (standard HTTPS); set this only for a non-standard HTTPS port such as 8443.

subdomain_discoveryтолько чтениеидемпотентныйвнешний мир

Перечисляет поддомены домена из журналов Certificate Transparency: полностью пассивно (пакеты не отправляются на цель; журналы CT - это публичные записи о каждом когда-либо выпущенном TLS-сертификате). Отмечает похожие на операционные имена (dev, staging, admin, vpn, legacy) и wildcard-сертификаты, потому что забытые поддомены - распространённый путь к захвату. Используйте этот инструмент как первый шаг разведки, чтобы составить карту поверхности атаки домена. Используйте dns_lookup, чтобы проверить, резолвится ли обнаруженное имя, или lookalike_domains для поиска typosquat-вариантов самого имени домена. Только чтение; не требует API-ключа; частота запросов ограничена. Возвращает количество поддоменов, количество рискованных имён, флаг wildcard и список hostname.

Обнаружение поддоменов

Параметры
  • domainstringобязательный

    Registrable domain to enumerate (e.g., 'example.com'), without scheme or path. Subdomains found in CT logs for this domain are returned.

subnet_calcтолько чтениеидемпотентный

Вычисляет детали IPv4-подсети по CIDR-нотации полностью локально — без сетевых вызовов: адрес сети и широковещательный адрес, диапазон доступных хостов, общее количество доступных хостов, маску подсети и обратную маску. /31 и /32 обрабатываются согласно RFC 3021 (точка-точка / одиночный хост). Используйте для планирования IPv4-адресации. Не запрашивает DNS и не обращается ни к одному хосту, поэтому выполняет только вычисления. Не требует API-ключа и НЕ лимитирован по частоте (вычисляется в процессе). Возвращает вычисленные поля в виде текста.

Калькулятор подсетей IPv4

Параметры
  • cidrstringобязательный

    IPv4 address with a CIDR prefix length 0-32 (e.g., '192.168.1.0/24'). IPv4 only; host bits may be any address inside the block.

whois_lookupтолько чтениеидемпотентныйвнешний мир

Получает данные регистрации домена через RDAP (с запасным вариантом WHOIS): регистратора, даты создания/истечения/обновления, серверы имён и флаги статуса EPP, выделяя рискованные состояния, такие как clientHold и pendingDelete. Используйте это для вопросов о владельце, жизненном цикле и истечении срока зарегистрированного домена. Вместо этого используйте dns_lookup для текущих DNS-записей, или reverse_dns/asn_lookup для определения владельца на уровне IP. Только чтение; не требует API-ключа; ограничен по частоте запросов. Возвращает регистратора, ключевые даты, серверы имён и флаги статуса.

WHOIS / RDAP поиск домена

Параметры
  • domainstringобязательный

    Registered domain name to look up (e.g., 'example.com'). A subdomain is normalized to its registrable domain.

Похожие MCP-сервера

BurtTheCoder/mcp-shodan

BurtTheCoder/mcp-shodan

MCP-сервер для работы с Shodan API и CVEDB: IP-разведка, DNS-запросы, поиск устройств и уязвимостей. Помогает анализировать сетевую инфраструктуру и отслеживать угрозы. Для специалистов по безопасн...

TypeScript166
123Ergo/unphurl-mcp

123Ergo/unphurl-mcp

Unphurl: MCP сервер для анализа URL по 7 измерениям: редиректы, подделка брендов, возраст, SSL/TLS, парковка, структура, DNS. С оценкой риска 0-100. Полезен AI-агентам и разработчикам для проверки ссылок.

TypeScript1
jsdelivr/globalping-mcp-server

jsdelivr/globalping-mcp-server

официальный

Globalping MCP Server даёт AI-ассистентам доступ к глобальной сети проб для выполнения сетевых тестов (ping, traceroute, DNS, HTTP) из тысяч точек мира. Идеально для диагностики сети и сравнения пр...

TypeScript63
oso95/domain-suite-mcp

oso95/domain-suite-mcp

MCP сервер для AI-агентов, автоматизирующий управление доменами и DNS. Проверяет доступность, регистрирует, настраивает SSL, DNS-записи и почту через API Porkbun, Namecheap, GoDaddy и Cloudflare. Н...

TypeScript19
ofershap/mcp-server-dns

ofershap/mcp-server-dns

MCP-сервер для DNS-запросов, reverse DNS и WHOIS без API-ключей. Полезен разработчикам при отладке почты, настройке доменов или проверке владельца сайта. Работает «из коробки» с любым MCP-клиентом.

TypeScript3
pepabo/muumuu-domain-mcp

pepabo/muumuu-domain-mcp

MCP-сервер для поиска и регистрации доменов Muumuu Domain, управления DNS-записями и контрактами через естественный язык с AI-ассистентами. Полезен владельцам сайтов и разработчикам, автоматизирующ...

JavaScript1
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин