ドメイン内から特定のドメインの下にどのノードが存在するかを確認したい。そのドメイン内のすべての有効なIPアドレスを照会する以外に、すべてのレコードを取得する/ネットワークをマップする方法はありますか?
通常、サーバーが適切に構成されている場合、ゾーン転送は拒否されます。 Digを介してゾーン転送を行うことができます:
Dig @127.0.0.1 domain.com. AXFR
Nslookupを使用することもできます。
nslookup -query=AXFR domain.com 127.0.0.1
管理者でない場合は、IT部門に詳細を問い合わせた方がよい場合があります。
警告者が述べたように(これはよく知られています)、セキュリティ上の理由からゾーン転送は拒否されています。ネームサーバーがアクセスできるものでない場合は、人気のあるDNSブルートフォーススクリプトの1つを使用して、特定のドメインの最も一般的なサブドメインの検出を試みることができます。これらは、ユーザー提供の辞書リストを使用して、ローカルネームサーバーに対してDNS要求を実行することによって機能します。辞書リストは、この目的のためだけに存在します。
WS-DNS-BFXはそのようなスクリプトの1つです(Perlとスレッド化されていると思います)。