如何使用 DIG 获取完整的 DNS 信息?

如何使用 DIG 获取完整的 DNS 信息?

如何在一个命令中使用 DIG 获取尽可能多的域名信息,包括:

  • 子域
  • CNAME 条目
  • 记录
  • 生存时间

用一个命令就能做到这一点吗?如何使用 dig 快速扫描找出有关域的最多信息?

答案1

您可以尝试区域传输(参见 dig 手册),但现在许多 DNS 服务器不允许向未经身份验证的客户端(未配置 DNS 辅助服务器)进行区域传输。


更新

如果使用 BIND 作为 DNS 服务,请添加

allow-transfer {192.168.0.3;};

options子句中/etc/named.conf(或 chrooted 等效项)

重新启动 named 后,192.168.0.3 应该能够使用 dig 执行区域传输。

相关内容