AXFR / IXFR (Transfert de Zone)

AXFR (transfert de zone autoritaire, RFC 5936) est le protocole permettant de transférer une copie complète d'une [[zone-file|zone DNS]] d'un [[nameserver|serveur de noms]] primaire vers un serveur secondaire. IXFR (transfert de zone incrémentiel, RFC 1995) ne transfère que les modifications depuis la dernière synchronisation, réduisant ainsi l'utilisation de la bande passante. Les transferts de zone doivent être sécurisés avec [[tsig|TSIG]] ou une liste d'autorisation IP, car un AXFR ouvert expose l'intégralité de l'inventaire des enregistrements DNS à n'importe quel demandeur — une vulnérabilité courante de divulgation d'informations.

Exemple

Running `dig AXFR example.com @ns1.example.com` requests a full zone transfer — if the server is misconfigured, it returns every DNS record in the zone, exposing infrastructure details.