名称服务器的数据是否公开?如果是,如何检索?

名称服务器的数据是否公开?如果是,如何检索?

知道名称服务器的 IP 后,是否可以检索该服务器在数字 IP 和域名之间进行的“关联”?

例如,管理域名“google.com”的名称服务器会将其与 IP 8.8.8.8 关联。

我怀疑这些数据是否可免费访问,但您如何知道特定名称服务器是否“共享”其数据?如果是,您如何从技术上访问它?

答案1

如果名称服务器配置不正确,则可以轻松获得 IP 和主机名之间的关联,从而允许区域传输到目标 DNS 服务器以外的系统。区域传输可以nslookup在 Windows 中使用,也dig可以在 Linux 中使用。如果无法进行区域传输,则下一个选项是基于字典的攻击,以查找区域文件中存在的主机名。

要执行区域传输,您可以参考https://security.stackexchange.com/questions/10452/dns-zone-transfer-attack

答案2

如果我理解正确的话,你正在寻找的是反向 DNS 查找

通过谷歌快速搜索,你会看到网络服务效果非常好。还有其他选择。

如果您 - 因为您的示例是 Google 域服务器之一 - 在负责域的名称服务器的 IP 之后,域的 Whois 条目会显示他们的 IP 地址。

dig然后,您可以使用例如从该 DNS 服务器检索该区域的区域信息。

相关内容