AXFR / IXFR (Zonentransfer)

AXFR (autoritativer Zonentransfer, RFC 5936) ist das Protokoll zur Übertragung einer vollständigen Kopie einer [[zone-file|DNS-Zone]] vom primären [[nameserver|Nameserver]] auf einen sekundären. IXFR (inkrementeller Zonentransfer, RFC 1995) überträgt nur Änderungen seit der letzten Synchronisierung und reduziert so den Bandbreitenverbrauch. Zonentransfers müssen mit [[tsig|TSIG]] oder IP-Allowlists gesichert werden, da ein offener AXFR das gesamte DNS-Datensatz-Inventar für jeden Anforderer offenlegt — eine häufige Schwachstelle zur Informationsoffenlegung.

Beispiel

Running `dig AXFR example.com @ns1.example.com` requests a full zone transfer — if the server is misconfigured, it returns every DNS record in the zone, exposing infrastructure details.