Você pode tentar iniciar uma transferência de zona.
Você está certo, porém, nenhum servidor DNS configurado deve permitir isso hoje em dia. Não apenas porque, como administrador de zona, você não quer expor seus internos, mas também porque as respostas AXFR são muito maiores do que as consultas, elas provam ser uma maneira excelente de ataques de Reflexão DoS, já que um pacote UDP spoofable de < faça um servidor enviar vários KB de resposta para qualquer máquina na internet.
Se você ainda quiser tentar:
No utilitário nslookup
, você pode usar ls [name of domain]
para obter as informações da zona.
E se você preferir escavar, então você pode usar
dig @dns.example.com example.com -t AXFR
Embora, como eu disse, provavelmente não funcionará para você.