Wie verwende ich DIG, um vollständige DNS-Informationen zu erhalten?

Wie verwende ich DIG, um vollständige DNS-Informationen zu erhalten?

Wie kann ich DIG in einem einzigen Befehl verwenden, um möglichst viele Informationen zu einem Domänennamen zu erhalten, darunter:

  • Unterdomane
  • CNAME-Einträge
  • A-Einträge
  • TTL

Ist dies mit einem einzigen Befehl möglich? Wie kann man mit dig in einem schnellen Durchgang möglichst viele Informationen über eine Domäne herausfinden?

Antwort1

Sie könnten eine Zonenübertragung versuchen (siehe Dig-Handbuch), aber heutzutage erlauben viele DNS-Server keine Zonenübertragungen an nicht authentifizierte Clients (die keine konfigurierten DNS-Sekundärserver sind).


Aktualisieren

Wenn Sie BIND für den DNS-Dienst verwenden, fügen Sie hinzu

allow-transfer {192.168.0.3;};

zur optionsKlausel in /etc/named.conf(oder chroot-Äquivalent)

Nach dem Neustart von named sollte 192.168.0.3 in der Lage sein, Zonenübertragungen mit Dig durchzuführen.

verwandte Informationen