Hoi...
Ik heb nog even een vraagje mbt DNS. Is er een mogelijkheid om de complete
DNS zones van een bepald domein op te vragen ?
En weet iemand ook een pagina met voorbeelden van zones ?
Alvast bedankt..
mvg,
Richard
Likes: 0
Hoi...
Ik heb nog even een vraagje mbt DNS. Is er een mogelijkheid om de complete
DNS zones van een bepald domein op te vragen ?
En weet iemand ook een pagina met voorbeelden van zones ?
Alvast bedankt..
mvg,
Richard
R.O. Gijsbertsen schreef:
> Ik heb nog even een vraagje mbt DNS. Is er een
> mogelijkheid om de complete DNS zones van een bepald
> domein op te vragen ?
dig
--
Alain
spamsux.nl
R.O. Gijsbertsen schreef:
>> dig
Gebruik je Linux?
Zoja, man dig
--
Alain
spamsux.nl
> Gebruik je Linux?
>
> Zoja, man dig
Ohh. zo bedoel je.. Ik bedoel eigenlijk het volgende:
Ik wil vanaf mijn windows 2000 machine ( thuis gewoon zien hoe de zone eruit
ziet van een bepaald domein. ) Net als bijvoorbeeld NSLOOKUP in de
dos-prompt om te kijken naar welk ip een domein verwijst in de NS.( de
domeinen staan weer wel op linux.. )
Nu dus een of ander commando dat een rits van records weergeeft, als MX, A,
CNAME etc.. ( zonder op de nameserver in te hoeven loggen. )
mvg,
Richard
R.O. Gijsbertsen (rogijsbertsen@freeler.nl) wrote:
> Ik heb nog even een vraagje mbt DNS. Is er een mogelijkheid om de complete
> DNS zones van een bepald domein op te vragen ?
Alleen via zonetransfers. En die staan normaalgesproken uitgeschakeld.
> En weet iemand ook een pagina met voorbeelden van zones ?
Linux DNS howto.
--
Erik Hensema (erik@hensema.net) ICQ# 8280101
Registered Linux user #38371 -- http://counter.li.org
R.O. Gijsbertsen wrote:
>>Gebruik je Linux?
>>
>>Zoja, man dig
>
>
>
> Ohh. zo bedoel je.. Ik bedoel eigenlijk het volgende:
>
> Ik wil vanaf mijn windows 2000 machine ( thuis gewoon zien hoe de zone eruit
> ziet van een bepaald domein. ) Net als bijvoorbeeld NSLOOKUP in de
> dos-prompt om te kijken naar welk ip een domein verwijst in de NS.( de
> domeinen staan weer wel op linux.. )
>
> Nu dus een of ander commando dat een rits van records weergeeft, als MX, A,
> CNAME etc.. ( zonder op de nameserver in te hoeven loggen. )
>
>
Start -> Uitvoeren -> cmd
C:\>nslookup
Default Server: ns-cache-0.ns.nl.demon.net
Address: 194.159.73.135
> server ns.vevida.nl
Default Server: ns.vevida.nl
Address: 212.204.224.141
> help
Commands: (identifiers are shown in uppercase, [] means optional)
NAME - print info about the host/domain NAME using default server
NAME1 NAME2 - as above, but use NAME2 as server
help or ? - print info on common commands
set OPTION - set an option
all - print options, current server and host
[no]debug - print debugging information
[no]d2 - print exhaustive debugging information
[no]defname - append domain name to each query
[no]recurse - ask for recursive answer to query
[no]search - use domain search list
[no]vc - always use a virtual circuit
domain=NAME - set default domain name to NAME
srchlist=N1[/N2/.../N6] - set domain to N1 and search list to
N1,N2, etc.
root=NAME - set root server to NAME
retry=X - set number of retries to X
timeout=X - set initial time-out interval to X seconds
type=X - set query type (ex.
A,ANY,CNAME,MX,NS,PTR,SOA,SRV)
querytype=X - same as type
class=X - set query class (ex. IN (Internet), ANY)
[no]msxfr - use MS fast zone transfer
ixfrver=X - current version to use in IXFR transfer request
server NAME - set default server to NAME, using current default server
lserver NAME - set default server to NAME, using initial server
finger [USER] - finger the optional NAME at the current default host
root - set current default server to the root
ls [opt] DOMAIN [> FILE] - list addresses in DOMAIN (optional: output to
FILE)
-a - list canonical names and aliases
-d - list all records
-t TYPE - list records of the given type (e.g.
A,CNAME,MX,NS,PTR etc.)
view FILE - sort an 'ls' output file and view it with pg
exit - exit the program
>
--
Met vriendelijke groet / Best regards,
Jan Reilink
On Thu, 1 May 2003 12:30:40 +0000 (UTC), Erik Hensema
<usenet@smac.hensema.net> wrote:
> R.O. Gijsbertsen (rogijsbertsen@freeler.nl) wrote:
>
> > Ik heb nog even een vraagje mbt DNS. Is er een mogelijkheid om de
> > complete DNS zones van een bepald domein op te vragen ?
>
> Alleen via zonetransfers. En die staan normaalgesproken uitgeschakeld.
Helaas wel ja. Als iedere ISP nou eens zonetransfers toestond zouden
verhuizingen en nameserverwijzigingen een stuk soepeler verlopen. De
oude ISP kan dan netjes secundary draaien, zoals SIDN dat ook verzoekt.
Maarten
--
Meet your meat.
http://maarten.tepaske.net/mym-hi.rm
On Thu, 1 May 2003 13:34:24 +0200, "R.O. Gijsbertsen"
<rogijsbertsen@freeler.nl> wrote:
>Ik heb nog even een vraagje mbt DNS. Is er een mogelijkheid om de complete
>DNS zones van een bepald domein op te vragen ?
>
>En weet iemand ook een pagina met voorbeelden van zones ?
Zelf een willekeurig domein kiezen en dan
http://centralops.net/co/ ?
--
m.vr.groet,
Gerard Bok
begin _quotations from: Maarten te Paske <tenesu@tepaske.not>:
>Helaas wel ja. Als iedere ISP nou eens zonetransfers toestond zouden
>verhuizingen en nameserverwijzigingen een stuk soepeler verlopen. De
>oude ISP kan dan netjes secundary draaien, zoals SIDN dat ook verzoekt.
Komt 'ie nu mee. Net nu iedereen zonetransfers voor niet-geauthoriseerden
uit heeft gezet.
http://www.sidn.nl/sidn/flat/Nieuws/...ers/index.html
http://nieuws.surfnet.nl/nieuws/iens/jg01-02/165.html
http://www.cert.org/tech_tips/packet_filtering.html
We suggest that sites filter socket 53 (TCP) to prevent domain name service
zone transfers. Permit access to socket 53 (TCP) only from known secondary
domain name servers. This prevents intruders from gaining additional
knowledge about the systems connected to your local network.
--
Ruben van der Leij
http://www.blacklisted.nl/~ruben/why..._IE_or_OE.html
On Thu, 1 May 2003 19:28:52 +0000 (UTC), Maarten te Paske wrote:
> On Thu, 1 May 2003 12:30:40 +0000 (UTC), Erik Hensema
> <usenet@smac.hensema.net> wrote:
>
>> R.O. Gijsbertsen (rogijsbertsen@freeler.nl) wrote:
>>
>>> Ik heb nog even een vraagje mbt DNS. Is er een mogelijkheid om de
>>> complete DNS zones van een bepald domein op te vragen ?
>>
>> Alleen via zonetransfers. En die staan normaalgesproken uitgeschakeld.
>
> Helaas wel ja. Als iedere ISP nou eens zonetransfers toestond zouden
> verhuizingen en nameserverwijzigingen een stuk soepeler verlopen. De
> oude ISP kan dan netjes secundary draaien, zoals SIDN dat ook verzoekt.
Ik zie daar het nut totaal niet van in, als het alleen gaat dat de nieuwe
IPs enzo iets sneller actief zijn (ipv de 2 werkdagen van SIDN) dan vind ik
het de moeite niet waard, magoed.
On Thu, 1 May 2003 23:30:33 +0000 (UTC), Ruben van der Leij
<ruben-news@nutz.nl> wrote:
> http://www.cert.org/tech_tips/packet_filtering.html
>
> We suggest that sites filter socket 53 (TCP) to prevent domain name
> service zone transfers. Permit access to socket 53 (TCP) only from
> known secondary domain name servers. This prevents intruders from
> gaining additional knowledge about the systems connected to your
> local network.
Ik kan me voorstellen dat zoiets opgaat voor de ISP zelf, maar in zo'n
geval kan je natuurlijk het toestaan van zone-transfers beperken tot
enkele hosts voor je eigen zones.
Voor de gemiddelde domeinnaam van een klant die webhosting en mail
afneemt heeft het alleen maar voordelen.
Maarten
--
Meet your meat.
http://maarten.tepaske.net/mym-hi.rm
begin _quotations from: Maarten te Paske <tenesu@tepaske.not>:
>Voor de gemiddelde domeinnaam van een klant die webhosting en mail
>afneemt heeft het alleen maar voordelen.
Om CERT-advisories te negeren? Ik geloof je op je woord.
--
Ruben van der Leij
http://www.blacklisted.nl/~ruben/why..._IE_or_OE.html
On Fri, 2 May 2003 22:54:38 +0000 (UTC),
Ruben van der Leij <ruben-news@nutz.nl> wrote:
> begin _quotations from: Maarten te Paske <tenesu@tepaske.not>:
>
> >Voor de gemiddelde domeinnaam van een klant die webhosting en mail
> >afneemt heeft het alleen maar voordelen.
>
> Om CERT-advisories te negeren? Ik geloof je op je woord.
Een klein beetje gezond verstand mag wel, toch ?
Als je klant er geen bezwaar tegen heeft (en 't gros van de
hostingklantjes heeft dns entries die verwijzen naar je eigen machines,
tenslotte), noem dan 's goede redenen om zone transfers dicht te zetten?
(en dan niet dom naar CERT verwijzen)
Groetjes,
Robert
--
/^"- '-(\__/)-' -"^\
'-.' oo '.-' Holy Jesus! What are these goddamn animals?!
`-..-'
Finger rvdm@db.debian.org for my GPG key.
>http://www.cert.org/tech_tips/packet_filtering.html
>
> We suggest that sites filter socket 53 (TCP) to prevent domain name
> service zone transfers. Permit access to socket 53 (TCP) only from
> known secondary domain name servers. This prevents intruders from
> gaining additional knowledge about the systems connected to your local
> network.
Is dit trouwens niet het gevreesde "security by obscurity"? Dat een tld-
beheerder zonestransfers uitzet om spamruns te voorkomen kan ik nog
begrijpen, maar op lagere niveaus lijkt dit me eigenlijk een beetje onzin.
Als je een vreselijk geheim systeem aan je netwerk hangt, maak er dan geen
naam voor aan (of nog veiliger, ken er geen IP aan toe
Sebastiaan