Czy można zdjąć wszystkie rekordy DNS ze zdalnego serwera?
domain-name-system
Choor
źródło
źródło
Transfery stref są zawsze dostępne dla podrzędnych serwerów nazw. Będą to co najmniej wszystkie wymienione serwery nazw oprócz głównego serwera nazw. Wyższa konfiguracja zabezpieczeń ukrywa główny serwer nazw i może nie zezwalać na publiczny dostęp do niego.
Pewnego razu transfery stref były często dostępne dla wszystkich. Dzisiejsze najlepsze praktyki odradzają wszystkim. Pomaga to ograniczyć wyciek informacji. Polecenie „dig axfr” powyżej pobierze dane, jeśli są dostępne.
źródło
Wypróbuj Zonetransfer na powłoce unix:
uzyskaj listę serwerów nazw delegowanych dla twojej strefy:
źródło