Dig kann Zonenübertragungen nur durchführen, wenn das Flag +nocookie aktiviert ist.

Dig kann Zonenübertragungen nur durchführen, wenn das Flag +nocookie aktiviert ist.

Ich lerne gerade etwas über DNS-Aufzählung und arbeite gerade an einer Laborübung. Um eine Zonenübertragung durchzuführen, habe ich Folgendes eingegeben:

dig @10.83.185.5 example.com AXFR

Das Ergebnis ist

;; global options: +cmd
; Transfer failed.

Wenn ich jedoch die +nocookieFlagge hinzufüge, d. h.:

dig @10.83.185.5 example.com AXFR +nocookie

Die Zonenübertragung ist erfolgreich. Obwohl ich weiß, dass +nocookiedadurch das Senden von Cookies unterbunden wird, möchte ich wissen, warum das Senden von Cookies zu einer leeren Antwort führt und ob ich beim Aufzählen von DNS-Servern sowohl das Senden mit als auch ohne Cookies überprüfen sollte.

Gibt es außerdem eine Möglichkeit, Cookies mit nslookup zu deaktivieren?

verwandte Informationen