[精讚] [會員登入]
746

[DNS] 使用dig去砍下整個zone (zone transfer)

使用dig去砍下整個zone 的指令

分享此文連結 //n.sfs.tw/15799

分享連結 [DNS] 使用dig去砍下整個zone (zone transfer)@新精讚
(文章歡迎轉載,務必尊重版權註明連結來源)
最後編修
2022-04-26 14:54:11 By 張○○
 

自動目錄

如果zone允許zone transfer的話,可以使用dig來砍下整個zone

指令

# dig AXFR example.com. @192.168.0.1

 example.com. 是你要砍下的zone

 192.168.0.1 是你目的的dns

測試

# dig  AXFR example.com. @192.168.0.1

成功案例

; <<>> DiG 9.11.26-RedHat-9.11.26-4.el8_4 <<>> AXFR example.com. @192.168.0.1
;; global options: +cmd
ccsh.example.com.    86400    IN    SOA    example.com. user.example.com. 2022042601 36000 3600 2592000 43200
ccsh.example.com.   86400    IN    TXT    "google-site-verification=JHJQ71uCcMVMbRJv7dKl0n"
ccsh.example.com.    86400    IN    TXT    "MS=10A14B281346B90C2BF3C0C07A"
... 以下略

失敗案例

; <<>> DiG 9.11.26-RedHat-9.11.26-4.el8_4 <<>> AXFR example.com. @192.168.0.1
;; global options: +cmd
; Transfer failed.

 

防止別人zone transfer

bind 預設是默許,在 options加下一行:

options {
 allow-transfer { none; };
}
 

 

參考資料

[1] https://help.dyn.com/use-dig-to-download-zone-data/

 

 

 

END

你可能感興趣的文章

系統碟硬碟複製(磁區複製) 複製我的硬碟,這篇也算是札記

[Gigapixels] 一億二千萬畫素初試 第一次用我的canon500D拍出一億二千萬畫素的照片

移除google 的頁庫存檔--移除在google中保存的網頁資料 我的網頁或文件被google保存了,但我不想給別人下載要怎麼做?

[CS4] Photoshop CS4出現148:3 LISCENSING ERROR 我的Photoshop 出現148.3錯誤,怎麼解決?

W3C 的檢測及規範 w3c和一個Mozilla基金會提供的線上檢測w3c的網站

網路是平的?所以競爭來自四面八方! 在二十世紀末的時候,網際網路的出現改變了這個世界。但不表示你可以分一杯羹。

隨機好文

為什麼要買長達二十年的保單? 為什麼要買長達二十年的保單?找一個可以說服我買二十年保單的理由。

[札記] 2016.7~12月札記 札記,只是札記

[JAVA] JWS, JWT, JWE, JOSE是什麼? [JAVA] JWS, JWT, JWE, JOSE是什麼?非常的複雜,儘量來搞清楚..

NETCRAFT發現你的網站及作業系統 NETCRAFT可以發現你的網站及作業系統

Smarty安裝 smarty 是著名的樣版引擎,非常的好用,用多了突然發現拿掉smarty反而不會寫php了,以下是安裝過程..