
如何在一個命令中使用 DIG 來獲取盡可能多的網域資訊。包括:
- 子域
- CNAME 條目
- 記錄
- TTL
這可以透過一個命令實現嗎?如何使用 dig 一次找出有關某個域的最多資訊?
答案1
您可以嘗試區域傳輸(請參閱 dig 手冊),但現在許多 DNS 伺服器不允許向未經驗證的用戶端(未設定 DNS 輔助伺服器)進行區域傳輸。
更新
如果使用 BIND 進行 DNS 服務新增
allow-transfer {192.168.0.3;};
到(或 chrooted 等效項)options
中的子句/etc/named.conf
重新啟動named後,192.168.0.3應該可以使用dig執行區域傳輸。