Dig só é capaz de fazer transferências de zona quando o sinalizador +nocookie está ativado

Dig só é capaz de fazer transferências de zona quando o sinalizador +nocookie está ativado

Estou aprendendo sobre enumeração de DNS e estou trabalhando em um exercício de laboratório no momento. Para fazer uma transferência de zona, digitei o seguinte:

dig @10.83.185.5 example.com AXFR

o resultado é

;; global options: +cmd
; Transfer failed.

No entanto, quando adiciono o +nocookiesinalizador, ou seja:

dig @10.83.185.5 example.com AXFR +nocookie

A transferência de zona foi bem-sucedida. Embora eu saiba que isso +nocookieforça o não envio de cookies, o que quero saber é por que o envio de cookies resulta em uma resposta em branco e devo verificar o envio com e sem cookies sempre que enumerar servidores DNS?

Além disso, existe uma maneira de desativar cookies com nslookup?

informação relacionada