Sé que es probable (ya no) posible debido al abuso, pero de todos modos quiero comprobarlo. ¿Hay alguna manera de que yo mismo obtenga el archivo de zona de la empresa para un dominio, sin tener que contactar a las personas que alojan el DNS para ese dominio?
¿Hay alguna manera de obtener el archivo de zona completo para un dominio, sin obtenerlo de la compañía que aloja el DNS para ese dominio específico?
dig
:?nslookup
fue considerado por el ICS (Internet Systems Consortium) como obsoleta, la decisión fue revertida en 2004 con el lanzamiento deBIND 9.3
. De hecho, puede encontrar los cambios realizados durante elnslookup
desarrollo, incluso a partir de este mes.No estoy seguro de si esto es exactamente lo que está buscando, sin embargo Network-Tools.com resolvió mi problema de querer ver todos los registros DNS en el archivo de Zona en un servidor de nombres dado:
http://network-tools.com/nslook/
fuente
Como sus consultas DNS habituales no son comodines, sus únicas opciones son:
Hackear el servidor y simplemente obtener el archivo de configuración generalmente no es una opción, tampoco es espiar las transferencias de zona a los servidores secundarios / de respaldo. Aparte de esos, no hay ninguna instancia que conozca todos los subdominios posibles.
Opciones para obtener listas incompletas:
También tenga en cuenta que algunos archivos de zona sí tienen comodines, por lo que * .example.com puede proporcionarle las direcciones de un despachador web configurado para manejar web1.example.com, sales.example.com, etc. de manera diferente. Esto funciona con todos los protocolos que usan el nombre de host no solo en el nivel de IP sino también en el flujo de datos de la aplicación. (por ejemplo, alojamiento virtual basado en nombre para http)
fuente
Sé que esta es una pregunta anticuada, pero encontré el siguiente sitio web para obtener esta información después de tropezar con esta pregunta / respuesta: Volcado de archivos de zona UltraTools
En mis pruebas, fue capaz de proporcionarme la información que necesitaba.
fuente
He tenido una demanda similar: verificar las capacidades de transferencia de un dominio en múltiples dominios de una sola vez. He creado una herramienta basada en la web que permite una lista de dominios (o una lista de URL) como entrada. Además, todas las transferencias exitosas se archivan para que pueda ver si el contenido de la zona de dominio cambia en tiempo extra.
El proyecto es un programa gratuito alojado en github aquí: Medved
Un poco más de descripción está disponible en mi blog .
Así es como esto luce:
Básicamente, solo debe proporcionar la lista de dominios separados por comas para verificar y presionar un botón
Analyze
. Cada dominio tendrá una sección de resultados separada con una pestaña separada para cada servidor NS. El color verde del nombre del servidor indicará una transferencia exitosa. El color naranja indica que lo más probable es que el puerto TCP 53 esté cerrado en un host remoto (se requiere TCP para las transferencias de dominio). El color rojo del nombre del servidor indica que el servidor rechaza activamente las transferencias de dominio, lo que significa que está configurado correctamente.La herramienta tiene características un poco más útiles que se describen en detalle en la sección de ayuda:
fuente
La Corporación de Internet para Nombres y Números Asignados (ICANN) creó un servicio útil llamado Servicio de Datos de Zona Centralizada (CZDS) que admite la recuperación de archivos de zona completos para dominios seleccionados.
fuente