Dig는 +nocookie 플래그가 활성화된 경우에만 영역 전송을 수행할 수 있습니다.

Dig는 +nocookie 플래그가 활성화된 경우에만 영역 전송을 수행할 수 있습니다.

저는 DNS 열거에 대해 배우고 있으며 현재 실습을 진행 중입니다. 영역 전송을 수행하기 위해 다음을 입력했습니다.

dig @10.83.185.5 example.com AXFR

결과는

;; global options: +cmd
; Transfer failed.

그러나 플래그를 추가하면 +nocookie다음과 같습니다.

dig @10.83.185.5 example.com AXFR +nocookie

영역 이전이 성공했습니다. 강제로 쿠키를 보내지 않는다는 사실을 알고 있지만 +nocookie, 쿠키를 보내면 빈 응답이 나타나는 이유와 DNS 서버를 열거할 때마다 쿠키가 포함된 전송과 포함되지 않은 전송을 모두 확인해야 하는지 알고 싶습니다.

또한 nslookup으로 쿠키를 비활성화하는 방법이 있습니까?

관련 정보