我想查看域内某个域下存在哪些节点。 在查询该域内的每个有效IP地址的情况下,是否有办法获取所有logging/映射networking?
如果服务器configuration正确,通常区域传输将被拒绝。 你可以通过挖掘做一个区域转移:
dig @127.0.0.1 domain.com. AXFR
你也可以使用nslookup:
nslookup -query=AXFR domain.com 127.0.0.1
如果您不是pipe理员,则最好与IT部门联系以获取更多详细信息。
正如华纳提到的那样(这已经变得很熟悉),区域转移也因为安全原因而被拒绝。 如果名称服务器不是您有权访问的,您可以尝试使用stream行的DNS bruteforce脚本之一来发现给定域的最常见的子域。 他们通过使用用户提供的字典列表对本地域名服务器执行DNS请求来工作。 字典列表仅用于此目的。
WS-DNS-BFX是一个这样的脚本(我相信perl和线程)。