私はそれが虐待のためにおそらく(もはや)可能ではないことを知っています、しかし私はそれでもチェックしたいです。そのドメインのDNSをホストしているユーザーに連絡せずに、自分でドメインの会社ゾーンファイルを自分で取得する方法はありますか?
特定のドメインのDNSをホストしている会社から入手せずに、ドメインの完全なゾーンファイルを入手する方法はありますか?
あなたはゾーン転送を開始しようとすることができます。
あなたは正しいです、しかし、今日ではまだ巧妙に設定されたDNSサーバーはまだこれを許可すべきではありません。ゾーン管理者として内部を公開したくないという理由だけでなく、AXFRの応答がクエリよりもはるかに大きいため、100バイト未満の偽造可能なUDPパッケージが可能なのでDoSリフレクション攻撃に対して優れた方法であることが証明されます。サーバーはインターネット上のどのマシンにも数KBの応答を送ります。
それでも試したい場合は、
nslookup
ユーティリティでは、ls [name of domain]
を使用してゾーン情報を取得できます。
そしてあなたがDigを好むのなら、あなたは使うことができます
Dig @dns.example.com example.com -t AXFR
私が言ったように、それはおそらくあなたのために動作しません。
これがまさにあなたが探しているものであるかどうか私にはわかりませんが、Network-Tools.comは与えられたネームサーバー上のゾーンファイル内のすべてのDNSレコードを見たいという私の問題を解決しました:
通常のDNSクエリはワイルドカードではないため、唯一の選択肢は次のとおりです。
通常、サーバをハックして設定ファイルを取得するだけでは選択肢がありません。また、セカンダリ/バックアップサーバへのゾーン転送を傍受することもできません。それ以外に、考えられるすべてのサブドメインを知っている例はありません。
不完全なリストを取得するためのオプション:
また、一部のゾーンファイルにはワイルドカードが含まれているため、*。example.comでは、web1.example.com、sales.example.comなどを異なる方法で処理するように設定されたWebディスパッチャのアドレスを指定できます。これは、IPレベルだけでなくアプリケーションデータストリームでもホスト名を使用するすべてのプロトコルで機能します。 (httpの名前ベースの仮想ホスティングなど)
私は同じような要求をしていました - 複数のドメインのドメイン転送機能をワンショットでチェックすること。入力としてドメインリスト(またはURLリスト)を許可するWebベースのツールを作成しました。さらに、成功した転送はすべてアーカイブされるので、ドメインゾーンのコンテンツが時間の経過とともに変更されたかどうかを確認できます。
プロジェクトはここgithubでホストされているフリーウェアです。 Medved
もう少し長い説明は私の ブログ にあります。
これはどのように見えるかです:
基本的にあなたは単にAnalyze
ボタンをチェックして押すためにドメインのコンマ区切りのリストのリストを提供するだけです。各ドメインには、NSサーバーごとに個別のタブがある個別の結果セクションがあります。 サーバー名の緑色は、転送が成功したことを示します。 オレンジは、ほとんどの場合TCPポート53がリモートホスト上で閉じていることを示します(TCPはドメイン転送に必要です)。 サーバー名の色が赤の場合は、サーバーがドメイン転送を積極的に拒否していることを示します。つまり、正しく構成されています。
このツールには、ヘルプセクションに詳しく説明されているもう少し便利な機能があります。
私はこれが時代遅れの質問であることを知っています、しかし私はこの質問/答えに遭遇した後にこの情報を得るために次のウェブサイトを見つけました: UltraToolsゾーンファイルダンプ
私のテストでは、必要な情報を提供できました。
Internet Corporation for Assigned Names and Numbers(ICANN)は、選択したドメインの完全なゾーンファイルの取得をサポートする Centralized Zone Data Service (CZDS)と呼ばれる便利なサービスを作成しました。
Centralized Zone Data Service(CZDS)は、関係するすべてのトップレベルドメイン(gTLD)が提供するゾーンファイルへのアクセスを任意の関係者がリクエストできるオンラインポータルです。
ゾーンファイルアクセスは、犯罪防止組織、企業、サイバーセキュリティの専門家、法執行機関、および研究者に、ゾーンファイル全体を「一括」ダウンロードする手段を提供します。これらの組織は、バルクゾーンデータを適用して、フィッシング、スパム、ブランドおよび商標の侵害、およびその他のドメインの悪用に対処します。