如何使用 DIG 取得完整的 DNS 資訊?

如何使用 DIG 取得完整的 DNS 資訊?

如何在一個命令中使用 DIG 來獲取盡可能多的網域資訊。包括:

  • 子域
  • CNAME 條目
  • 記錄
  • TTL

這可以透過一個命令實現嗎?如何使用 dig 一次找出有關某個域的最多資訊?

答案1

您可以嘗試區域傳輸(請參閱 dig 手冊),但現在許多 DNS 伺服器不允許向未經驗證的用戶端(未設定 DNS 輔助伺服器)進行區域傳輸。


更新

如果使用 BIND 進行 DNS 服務新增

allow-transfer {192.168.0.3;};

到(或 chrooted 等效項)options中的子句/etc/named.conf

重新啟動named後,192.168.0.3應該可以使用dig執行區域傳輸。

相關內容