![¿Cuáles son todas las señales en una respuesta de excavación?](https://rvso.com/image/668758/%C2%BFCu%C3%A1les%20son%20todas%20las%20se%C3%B1ales%20en%20una%20respuesta%20de%20excavaci%C3%B3n%3F.png)
dig
las respuestas devuelven banderas en la sección de comentarios:
$ dig example.com +noall +comments
; <<>> DiG 9.8.3-P1 <<>> example.com +noall +comments
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 29045
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0
En la última línea aquí, hay banderas:
flags: qr rd ra;
¿Cuáles son todas las posibles banderas que tiene excavar?
Aquí hay una lista de los que he encontrado hasta ahora:
- tercero -Recursividad deseada
- ra -Recursión disponible
- aa-Respuesta autorizada
- qr - ¿Consulta?
- cd - Comprobación deshabilitada (no estoy seguro de lo que esto significa)
- ¿otros?
Respuesta1
estoy usandoRFC 1035como fuente, manteniendo la secuencia a partir de ahí, independientemente de si ya lo mencionaste en tu pregunta.
- QR especifica si este mensaje es una consulta (0) o una respuesta (1)
- OPCODE Un campo de cuatro bits, solo valores válidos: 0,1,2
- Respuesta autorizada de AA
- Truncamiento de TC (truncado debido a una longitud mayor que la permitida en el canal de transmisión)
- Recursión de RD deseada
- Recursión RA disponible
- Z Reservado para uso futuro. debe ser cero
Se introdujeron dos indicadores más relacionados con DNSSEC enRFC 4035:
- CD (Comprobación deshabilitada): indica que un solucionador consciente de la seguridad debe deshabilitar la validación de firmas (es decir, no verificar los registros DNSSEC)
- AD (datos auténticos): indica que el solucionador cree que las respuestas son auténticas, es decir, validadas por DNSSEC.
Respuesta2
De:http://www.perdisci.com/useful-links/dig-info
DIG response header:
Flags:
AA = Authoritative Answer
TC = Truncation
RD = Recursion Desired (set in a query and copied into the response if recursion is supported)
RA = Recursion Available (if set, denotes recursive query support is available)
AD = Authenticated Data (for DNSSEC only; indicates that the data was authenticated)
CD = Checking Disabled (DNSSEC only; disables checking at the receiving server)
Response code:
0 = NOERR, no error
1 = FORMERR, format error (unable to understand the query)
2 = SERVFAIL, name server problem
3= NXDOMAIN, domain name does not exist
4 = NOTIMPL, not implemented
5 = REFUSED (e.g., refused zone transfer requests)
Respuesta3
Para más información lea:
RFC1035 - 4.1.1. Formato de la sección de encabezado (https://www.rfc-editor.org/rfc/rfc1035)
RFC6895 - 2. Encabezados de consulta/respuesta DNS (https://www.rfc-editor.org/rfc/rfc6895)