Sie können versuchen, eine Zonenübertragung einzuleiten.
Sie haben jedoch recht, dies sollte heutzutage kein ordnungsgemäß konfigurierter DNS-Server zulassen. Nicht nur, weil Sie als Zonenadministrator Ihre Interna nicht preisgeben möchten, sondern auch, weil AXFR-Antworten viel größer sind als die Abfragen. Sie erweisen sich daher als eine hervorragende Möglichkeit für DoS-Reflexionsangriffe, da ein spoofbares UDP-Paket <100 Byte ist Ein Server sendet mehrere KB Antwort auf eine beliebige Maschine im Internet.
Wenn Sie noch versuchen möchten:
Im nslookup
Dienstprogramm können Sie ls [name of domain]
die Zoneninformationen abrufen.
Und wenn Sie lieber graben möchten, können Sie verwenden
dig @dns.example.com example.com -t AXFR
Wie ich schon sagte, wird es für Sie wahrscheinlich nicht funktionieren.