Получение списка всех записей публичного домена командой Nslookup
Метки: DNS | tips | Windows | администрирование Windows
Понедельник, 11 апреля 2011 г.
Просмотров: 17013
Подписаться на комментарии по RSS
Я недавно нашел отличный способ просмотра списка всех записей в публичной DNS зоне, которым бы хотел поделиться с читателями. Для кото-то данный метод не станет откровением, но для кого он будет полезен, тем более никаких специальных средств для него не нужно.
Я уверен большинство из вас знакомы с командой NSLookup. С помощью неё вы можете подключиться к удаленному серверу и просто набрав ls получить список всех записей данного домена. Чаще всего вы получите отказ, так как подавляющее большинство администраторов DNS зон запрещают трансфер зоны по запросы на неизвестные хосты, что является правильным и уменьшает шансы атакующего получить список записей зоны, однако знать данный метод бывает полезно, так как кое где он работает.
1. Введите в командой строке “NSLookup”
2. Для отображения записей всех типов наберите команду “set type=all“
3. Найдете DNS сервер нужного домена и введите “server domainnameserver“
4. Введите “ls” для получения списка всех записей!
Надеюсь данная информация была вам полезна.
Интересное
Качественная разработка сайта под заказ. Я лично пользовался услугами данной компании и всегда оставлся доволен результатом.
Еще записи по теме
- Небольшие советы: Увеличиваем доступный приложениям диапазон портов
- Как решить конфликт портов Tomcat - Openfire
- Настройка почтового шлюза на базе Postfix
- Рассылаем сообщение всем пользователям Linux
- Выбираем лучшую бесплатную программы для общения
- WSUS Offline Update – Установка обновлений Windows без интернет подключения и WSUS
- Выгоден ли аутсорcинг IT?
Комментариев: 3
Где же живут такие лохадмины
Не отдавать зону, так же как и блокировать ICMP -- это параноя. Что из того, что кто-то узнает Ваши публичные адреса чуть более удобным способом -- их и так узнают, вы же даете ссылки на Ваш сайт, на почту, да и whois существует. А не публичных адресов во внешней зоне быть не должно.
alex, ну и будут потом твоим сервером досить сайты