Wenn Sie nach ANY fragen, erhalten Sie eine Liste aller Datensätze auf dieser Ebene, jedoch nicht darunter.
# try this
dig google.com any
Dies kann A-Datensätze, TXT-Datensätze, NS-Datensätze, MX-Datensätze usw. zurückgeben, wenn der Domainname genau "google.com" lautet. Es werden jedoch keine untergeordneten Datensätze zurückgegeben (z. B. www.google.com). Genauer gesagt, Sie können diese Datensätze erhalten, wenn sie vorhanden sind. Der Nameserver muss diese Datensätze nicht zurückgeben, wenn er dies nicht möchte (z. B. um die Größe der Antwort zu verringern).
Ein AXFR ist eine Zonenübertragung und wahrscheinlich das, was Sie wollen. Diese sind jedoch normalerweise eingeschränkt und nur verfügbar, wenn Sie die Zone steuern. Normalerweise führen Sie eine Zonenübertragung direkt vom autorisierenden Server (@ ns1.google.com unten) und häufig von einem Nameserver durch, der möglicherweise nicht veröffentlicht wird (einem Stealth-Nameserver).
# This will return "Transfer failed"
dig @ns1.google.com google.com axfr
Wenn Sie die Kontrolle über die Zone haben, können Sie sie so einrichten, dass Übertragungen abgerufen werden, die mit einem TSIG-Schlüssel geschützt sind. Dies ist ein gemeinsames Geheimnis, das der Client an den Server senden kann, um die Übertragung zu autorisieren.