Dig solo puede realizar transferencias de zona cuando el indicador +nocookie está habilitado

Dig solo puede realizar transferencias de zona cuando el indicador +nocookie está habilitado

Estoy aprendiendo sobre la enumeración de DNS y en este momento estoy trabajando en un ejercicio de laboratorio. Para hacer una transferencia de zona, ingresé lo siguiente:

dig @10.83.185.5 example.com AXFR

el resultado es

;; global options: +cmd
; Transfer failed.

Sin embargo, cuando agrego la +nocookiebandera, es decir:

dig @10.83.185.5 example.com AXFR +nocookie

La transferencia de zona es exitosa. Si bien sé que eso +nocookieobliga a no enviar cookies, lo que quiero saber es por qué el envío de cookies genera una respuesta en blanco y ¿debería verificar tanto el envío con como sin cookies cada vez que enumero los servidores DNS?

Además, ¿hay alguna forma de desactivar las cookies con nslookup?

información relacionada