描述

DNS区域是一个合法的特性转移到主DNS服务器的DNS区域复制到第二个,使用AXFR查询类型。然而,攻击者经常滥用这种机制在侦察阶段为了检索所有DNS记录,攻击环境为他们提供有价值的信息。特别是,一个成功的DNS区域转移可以给攻击者有用电脑中列出的DNS信息区,如何访问它们,也猜测他们的角色。故障区域转移注意,(例如没有必要的权利,区转移不是在服务器上配置,等等)也发现。

另请参阅

DNS日志记录和诊断

DNS区域转移

指标的细节

的名字:DNS枚举

代号:I-DnsEnumeration

严重程度:

主教法冠ATT&CK信息:
ID:T1046
Sub-technique:T1046
策略:TA0007

Baidu
map