如果区域传输被禁用,有没有办法找出域的完整列表A
和记录?CNAME
客户端是 Windows,我已经尝试ls -d example.com
过nslookup
(因此我知道区域传输已被禁用)。
答案1
不,没有办法做到这一点。这就是为什么要禁用对不受信任的 DNS 对等体的区域传输的原因 - 以防止发现整个 DNS 拓扑。
答案2
答案3
我 99% 肯定没有办法。实际上,我在这里就这个原因反对 AXFR。我能想到的唯一办法就是暴力破解,但这可能看起来有点麻烦和不必要,具体取决于你需要这样做的原因。