Eu sei que provavelmente (não é mais) possível por causa de abuso, mas quero verificar mesmo assim. Existe uma maneira de obter o arquivo de zona da empresa para um domínio, sem precisar entrar em contato com as pessoas que hospedam o DNS para esse domínio?
Existe uma maneira de obter o arquivo de zona completo para um domínio, sem obtê-lo da empresa que hospeda o DNS para esse domínio específico?
dig
:?nslookup
foi considerado pelo ICS (Internet Systems Consortium) como ultrapassada, a decisão foi revertida em 2004 com o lançamento doBIND 9.3
. Na verdade, você pode encontrar as alterações feitas durante onslookup
desenvolvimento, mesmo a partir deste mês.Não tenho certeza se é exatamente isso que você está procurando, no entanto, o Network-Tools.com resolveu meu problema de querer ver todos os registros DNS no arquivo Zone em um determinado servidor de nomes:
http://network-tools.com/nslook/
fonte
Como suas consultas DNS habituais não são curingas, suas únicas opções são:
Hackear o servidor e apenas obter o arquivo de configuração geralmente não é uma opção, nem escutar as transferências de zona para os servidores secundários / de backup. Além desses, não há instância para conhecer todos os subdomínios possíveis.
Opções para obter listas incompletas:
Lembre-se também de que alguns arquivos de zona possuem curingas; assim, * .example.com pode fornecer o (s) endereço (s) de um expedidor da Web configurado para lidar com web1.example.com, sales.example.com etc. de maneira diferente. Isso funciona com todos os protocolos que usam o nome do host não apenas no nível do IP, mas também no fluxo de dados do aplicativo. (por exemplo, hospedagem virtual baseada em nome para http)
fonte
Sei que essa é uma pergunta datada, mas localizei o site a seguir para obter essas informações depois de encontrar essa pergunta / resposta: UltraTools Zone File Dump
Nos meus testes, ele foi capaz de me fornecer as informações necessárias.
fonte
Eu tive uma demanda semelhante - verificar se há recursos de transferência de domínio em vários domínios de uma só vez. Criei uma ferramenta baseada na Web que permite uma lista de domínio (ou lista de URLs) como entrada. Além disso, todas as transferências bem-sucedidas são arquivadas para que você possa ver se o conteúdo da zona do domínio muda com o tempo.
O projeto é um freeware hospedado no github aqui: Medved
Um pouco mais de descrição está disponível no meu blog .
É assim que parece:
Basicamente, você apenas fornece a lista de domínios separados por vírgula para verificar e pressionar um botão
Analyze
. Cada domínio terá uma seção de resultados separada com uma guia separada para cada servidor NS. A cor verde do nome do servidor indicará uma transferência bem-sucedida. Laranja indica que provavelmente a porta TCP 53 está fechada em um host remoto (o TCP é necessário para transferências de domínio). A cor vermelha do nome do servidor indica que o servidor recusa ativamente as transferências de domínio - o que significa que está configurado corretamente.A ferramenta possui recursos um pouco mais úteis que são descritos em detalhes na seção de ajuda:
fonte
A Internet Corporation para nomes e números atribuídos (ICANN) criou um serviço útil chamado Serviço de dados da zona centralizada (CZDS), que oferece suporte à recuperação de arquivos de zona completos para domínios selecionados.
fonte