Dig 僅在啟用 +nocookie 標誌時才能進行區域傳輸

Dig 僅在啟用 +nocookie 標誌時才能進行區域傳輸

我正在學習 DNS 枚舉,目前正在進行實驗室練習。為了進行區域傳輸,我輸入了以下內容:

dig @10.83.185.5 example.com AXFR

結果是

;; global options: +cmd
; Transfer failed.

但是,當我添加標誌時,+nocookie即:

dig @10.83.185.5 example.com AXFR +nocookie

區域轉移成功。雖然我知道這+nocookie會強制不發送 cookie,但我想知道為什麼發送 cookie 會導致空白回應,每當我列舉 DNS 伺服器時,我是否應該檢查使用和不使用 cookie 的發送?

另外,有沒有辦法用 nslookup 停用 cookie?

相關內容