AXFR / IXFR (Transferência de Zona)

AXFR (Transferência de Zona Autoritativa, RFC 5936) é o protocolo para transferir uma cópia completa de uma [[zone-file|zona DNS]] de um [[nameserver|servidor de nomes]] primário para um secundário. IXFR (Transferência de Zona Incremental, RFC 1995) transfere apenas as alterações desde a última sincronização, reduzindo o consumo de largura de banda. As transferências de zona devem ser protegidas com [[tsig|TSIG]] ou listas de permissão de IP, pois um AXFR aberto expõe o inventário completo de registros DNS a qualquer solicitante — uma vulnerabilidade comum de divulgação de informações.

Exemplo

Running `dig AXFR example.com @ns1.example.com` requests a full zone transfer — if the server is misconfigured, it returns every DNS record in the zone, exposing infrastructure details.