区域传输,能够完成DNS服务器之间的数据库同步,一般只发生在DNS服务器之间,发生的情况可能是域名服务器的变动,比如增加或撤掉一些域名服务器。但是有些DNS服务器的系统管理员比较粗心,在配置时发生了一些小错误,导致任何一台主机都可以跟这台DNS服务器进行数据库同步。
进行区域传输,是为了列出当前域中的所有主机记录,然后可以推断出目标在网络上提供了什么服务
查一下sina.com的NS记录
随便选一个域名服务器,这里我选的是ns1.sina.com,尝试进行区域传输(@后面的内容是指定域名服务器,axfr是查询类型,即要求同步数据库)
可以看到,同步请求被拒绝了
上述操作还可以用host命令进行实现
其中-T:使用TCP/IP模式。-l:在域中列出所有的主机记录
如果区域传输失败了,为了实现目的,最常用的方法就是DNS字典爆破,即拿一