如何在一个命令中使用 DIG 获取尽可能多的域名信息,包括:
- 子域
- CNAME 条目
- 记录
- 生存时间
用一个命令就能做到这一点吗?如何使用 dig 快速扫描找出有关域的最多信息?
答案1
您可以尝试区域传输(参见 dig 手册),但现在许多 DNS 服务器不允许向未经身份验证的客户端(未配置 DNS 辅助服务器)进行区域传输。
更新
如果使用 BIND 作为 DNS 服务,请添加
allow-transfer {192.168.0.3;};
到options
子句中/etc/named.conf
(或 chrooted 等效项)
重新启动 named 后,192.168.0.3 应该能够使用 dig 执行区域传输。