AXFR / IXFR(ゾーン転送)

AXFR(権威ゾーン転送、RFC 5936)は、プライマリ[[nameserver|ネームサーバー]]からセカンダリネームサーバーへ[[zone-file|DNSゾーン]]の完全なコピーを転送するプロトコルです。IXFR(増分ゾーン転送、RFC 1995)は最後の同期以降の変更分のみを転送し、帯域幅を削減します。ゾーン転送は[[tsig|TSIG]]またはIPアローリストで保護する必要があります。開いたままのAXFRは、すべてのリクエスターにDNSレコード全体を公開してしまう一般的な情報漏洩の脆弱性です。

使用例

Running `dig AXFR example.com @ns1.example.com` requests a full zone transfer — if the server is misconfigured, it returns every DNS record in the zone, exposing infrastructure details.