AXFR / IXFR (передача зоны)

AXFR (передача авторитетной зоны, RFC 5936) — протокол для передачи полной копии [[zone-file|зоны DNS]] с первичного [[nameserver|сервера имён]] на вторичный. IXFR (инкрементная передача зоны, RFC 1995) передаёт только изменения с момента последней синхронизации, сокращая использование полосы пропускания. Передачи зон должны быть защищены с помощью [[tsig|TSIG]] или белых списков IP-адресов, поскольку открытый AXFR раскрывает полный инвентарь DNS-записей любому запрашивающему — распространённая уязвимость раскрытия информации.

Пример

Running `dig AXFR example.com @ns1.example.com` requests a full zone transfer — if the server is misconfigured, it returns every DNS record in the zone, exposing infrastructure details.