Récupérer la zone complète avec la commande dig

Certain·e·s pourraient être intéressé·e·s par la consultation de la zone DNS complète pour un nom de domaine. Lorsque nous créons une clef TSIG pour un domaine, en plus de DNS Update, nous autorisons le transfert de zone.

Le transfert de zone est une capacité de DNS à récupérer l'ensemble des enregistrements pour une zone donnée.

Il faut vous munir de l'outil dig et d'une clef TSIG représentée dans le format utilisé par Bind :

# contenu de /path/to/example_com.key

key "lebureau_coop_example_com" {
    algorithm hmac-sha512;
    secret "4q4wM/2I180UXoMyN4INVhJNi8V9BCV+jMw2mXgZw/CSuxUT8C7NKKFs AmKd7ak51vWKgSl12ib86oQRPkpDjg==";
};

Ensuite, vous pouvez lancer la commande suivante : dig -k /path/to/example_com.keyexample.com axfr @ns.lebureau.coop

Et vous obtiendrez alors l'ensemble des enregistrements DNS :

example.com. 10800 IN SOA ns.lebureau.coop. hostmaster.lebureau.coop. 2026091001 14400 3600 604800 10800
example.com. 10800 IN NS ns1.lebureau.coop.
example.com. 10800 IN NS ns2.lebureau.coop.

Bons transferts de zone !