AXFR / IXFR (Transferencia de Zona)

AXFR (Transferencia de Zona Autoritativa, RFC 5936) es el protocolo para transferir una copia completa de una [[zone-file|zona DNS]] de un [[nameserver|servidor de nombres]] primario a uno secundario. IXFR (Transferencia de Zona Incremental, RFC 1995) transfiere solo los cambios desde la última sincronización, reduciendo el ancho de banda. Las transferencias de zona deben protegerse con [[tsig|TSIG]] o listas de permitidos de IP, ya que un AXFR abierto expone el inventario completo de registros DNS a cualquier solicitante — una vulnerabilidad de divulgación de información habitual.

Ejemplo

Running `dig AXFR example.com @ns1.example.com` requests a full zone transfer — if the server is misconfigured, it returns every DNS record in the zone, exposing infrastructure details.