web-dev-qa-db-ja.com

ホストに連絡せずにドメインの完全なゾーンファイルを取得する方法はありますか?

私はそれが虐待のためにおそらく(もはや)可能ではないことを知っています、しかし私はそれでもチェックしたいです。そのドメインのDNSをホストしているユーザーに連絡せずに、自分でドメインの会社ゾーンファイルを自分で取得する方法はありますか?

特定のドメインのDNSをホストしている会社から入手せずに、ドメインの完全なゾーンファイルを入手する方法はありますか?

65
Evert

あなたはゾーン転送を開始しようとすることができます。

あなたは正しいです、しかし、今日ではまだ巧妙に設定されたDNSサーバーはまだこれを許可すべきではありません。ゾーン管理者として内部を公開したくないという理由だけでなく、AXFRの応答がクエリよりもはるかに大きいため、100バイト未満の偽造可能なUDPパッケージが可能なのでDoSリフレクション攻撃に対して優れた方法であることが証明されます。サーバーはインターネット上のどのマシンにも数KBの応答を送ります。

それでも試したい場合は、

nslookupユーティリティでは、ls [name of domain]を使用してゾーン情報を取得できます。

そしてあなたがDigを好むのなら、あなたは使うことができます

Dig @dns.example.com example.com -t AXFR

私が言ったように、それはおそらくあなたのために動作しません。

43
pilif

これがまさにあなたが探しているものであるかどうか私にはわかりませんが、Network-Tools.comは与えられたネームサーバー上のゾーンファイル内のすべてのDNSレコードを見たいという私の問題を解決しました:

http://network-tools.com/nslook/

22
C.J.

通常のDNSクエリはワイルドカードではないため、唯一の選択肢は次のとおりです。

  • リスト全体を丁寧に尋ねる(別名ゾーン転送または管理者への電話 - つまり、避けたいこと)
  • 不完全なリストを解決する

通常、サーバをハックして設定ファイルを取得するだけでは選択肢がありません。また、セカンダリ/バックアップサーバへのゾーン転送を傍受することもできません。それ以外に、考えられるすべてのサブドメインを知っている例はありません。

不完全なリストを取得するためのオプション:

  • ランダムなクエリを送信します(それほど遠くまでは行かないかもしれませんが、おそらくブルートフォースですが、それでも辞書形式の推測が役に立つ場合があります)。
  • "site:example.com"フィルタを使ってGoogleに質問する
  • あなたが興味を持っているかもしれないすべてのサブドメインがどういうわけかリンクされることを望んで、リンクをたどるためにあなた自身のクローラを使ってください。あなたはおそらくsmtp.example.comを逃すでしょう。

また、一部のゾーンファイルにはワイルドカードが含まれているため、*。example.comでは、web1.example.com、sales.example.comなどを異なる方法で処理するように設定されたWebディスパッチャのアドレスを指定できます。これは、IPレベルだけでなくアプリケーションデータストリームでもホスト名を使用するすべてのプロトコルで機能します。 (httpの名前ベースの仮想ホスティングなど)

8
Zefiro

私は同じような要求をしていました - 複数のドメインのドメイン転送機能をワンショットでチェックすること。入力としてドメインリスト(またはURLリスト)を許可するWebベースのツールを作成しました。さらに、成功した​​転送はすべてアーカイブされるので、ドメインゾーンのコンテンツが時間の経過とともに変更されたかどうかを確認できます。

プロジェクトはここgithubでホストされているフリーウェアです。 Medved

もう少し長い説明は私の ブログ にあります。

これはどのように見えるかです: enter image description here

基本的にあなたは単にAnalyzeボタンをチェックして押すためにドメインのコンマ区切りのリストのリストを提供するだけです。各ドメインには、NSサーバーごとに個別のタブがある個別の結果セクションがあります。 サーバー名の緑色は、転送が成功したことを示します。 オレンジは、ほとんどの場合TCPポート53がリモートホスト上で閉じていることを示します(TCPはドメイン転送に必要です)。 サーバー名の色が赤の場合は、サーバーがドメイン転送を積極的に拒否していることを示します。つまり、正しく構成されています。

このツールには、ヘルプセクションに詳しく説明されているもう少し便利な機能があります。

enter image description here

1
mnmnc

私はこれが時代遅れの質問であることを知っています、しかし私はこの質問/答えに遭遇した後にこの情報を得るために次のウェブサイトを見つけました: UltraToolsゾーンファイルダンプ

私のテストでは、必要な情報を提供できました。

1
criticman

Internet Corporation for Assigned Names and Numbers(ICANN)は、選択したドメインの完全なゾーンファイルの取得をサポートする Centralized Zone Data Service (CZDS)と呼ばれる便利なサービスを作成しました。

Centralized Zone Data Service(CZDS)は、関係するすべてのトップレベルドメイン(gTLD)が提供するゾーンファイルへのアクセスを任意の関係者がリクエストできるオンラインポータルです。

ゾーンファイルアクセスは、犯罪防止組織、企業、サイバーセキュリティの専門家、法執行機関、および研究者に、ゾーンファイル全体を「一括」ダウンロードする手段を提供します。これらの組織は、バルクゾーンデータを適用して、フィッシング、スパム、ブランドおよび商標の侵害、およびその他のドメインの悪用に対処します。

0
Nic