是否有可能从远程服务器获取所有的DNSlogging?
通常情况下,你不能,但如果DNS服务器允许区域转移给任何人(不太可能),你可以做到这一点。
尝试unixshell上的Zonetransfer:
$ dig axfr sld.tld. @nameserver
获取为您的区域委派的名称服务器列表:
$ dig soa sld.tld. +trace
区域传输始终可用于从属名称服务器。 这将在主名称服务器以外的所有列出的名称服务器。 更高的安全性configuration隐藏主名称服务器,并且可能不允许公共访问它。
dig axfr sld.tld. @nameserver
曾几何时,区域转移经常可用于所有人。 今天的最佳实践不鼓励让每个人都参与其中。 这有助于限制信息泄漏。 如果可用,上面的axfr命令将获取数据。