Est-il possible d'obtenir tous les enregistrements DNS d'un serveur distant ?
Réponses
Trop de publicités?Les transferts de zone sont toujours disponibles pour les serveurs de noms esclaves. Il s'agira au moins de tous les serveurs de noms listés, à l'exception du serveur de noms principal. Une configuration de sécurité plus élevée masque le serveur de noms principal et peut en interdire l'accès au public.
dig axfr sld.tld. @nameserver
Il fut un temps où les transferts de zone étaient fréquemment accessibles à tous. Aujourd'hui, les meilleures pratiques déconseillent de les autoriser à tout le monde. Cela permet de limiter les fuites d'informations. La commande "dig axfr" ci-dessus permet d'obtenir les données si elles sont disponibles.