AXFR / IXFR (존 전송)

AXFR(권위 있는 존 전송, RFC 5936)는 [[zone-file|DNS 존]]의 전체 복사본을 기본 [[nameserver|네임서버]]에서 보조 네임서버로 전송하는 프로토콜입니다. IXFR(증분 존 전송, RFC 1995)은 마지막 동기화 이후의 변경 사항만 전송하여 대역폭을 줄입니다. 존 전송은 [[tsig|TSIG]] 또는 IP 허용 목록으로 보호해야 합니다. 개방된 AXFR은 모든 요청자에게 전체 DNS 레코드 목록을 노출하는 흔한 정보 유출 취약점입니다.

예시

Running `dig AXFR example.com @ns1.example.com` requests a full zone transfer — if the server is misconfigured, it returns every DNS record in the zone, exposing infrastructure details.