Obtém todos os registros DNS no servidor remoto?

12

É possível obter todos os registros DNS de um servidor remoto?

    
por Choor 03.03.2010 / 11:58

3 respostas

15

Normalmente você não pode, mas se o servidor DNS permitir a transferência de regiões para qualquer pessoa (improvável), você poderá fazê-lo.

    
por 03.03.2010 / 12:11
3

Experimente o Zonetransfer no shell unix:

$ dig axfr sld.tld. @nameserver

obtenha uma lista de servidores de nomes delegados para sua zona:

$ dig soa sld.tld. +trace
    
por 16.03.2010 / 01:46
3

As transferências de zona estão sempre disponíveis para servidores de nomes de escravos. Isso será em todos os servidores de nomes listados, exceto o servidor de nomes principal. Uma configuração de segurança mais alta oculta o servidor de nomes principal e pode não permitir o acesso público a ele.

dig axfr sld.tld. @nameserver

Era uma vez, as transferências de zona estavam frequentemente disponíveis para todos. As melhores práticas de hoje desencorajam permitir a todos. Isso ajuda a limitar o vazamento de informações. O comando axfr acima obterá os dados, se estiverem disponíveis.

    
por 16.03.2010 / 02:37