> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/metodologias-de-evaluacion/recopilacion-de-informacion/recopilacion-activa-de-informacion/transferencia-de-zona-dns.md).

# Transferencia de zona DNS

## 📘 ¿Qué es DNS?

**DNS (Domain Name System)** traduce nombres de dominio (como `google.com`) en direcciones IP.

Es un servicio fundamental en internet… y una mina de oro para recolectar información durante la fase de **enumeración** en una auditoría.

***

## 📑 Registros comunes de DNS

| Registro | Función                                                   | Ejemplo                             |
| -------- | --------------------------------------------------------- | ----------------------------------- |
| `A`      | Asocia un dominio a una IP IPv4                           | `www.ejemplo.com → 93.184.216.34`   |
| `AAAA`   | Asocia un dominio a una IP IPv6                           | `www.ejemplo.com → 2606:2800::`     |
| `MX`     | Servidores de correo                                      | `mail.ejemplo.com`                  |
| `NS`     | Nameservers del dominio                                   | `ns1.ejemplo.com`                   |
| `CNAME`  | Alias de otro dominio                                     | `blog.ejemplo.com → ghs.google.com` |
| `TXT`    | Texto libre (SPF, verificación, etc.)                     | `v=spf1 include:_spf.google.com`    |
| `SOA`    | Información del dominio: servidor autoritativo, TTL, etc. | `ns1.ejemplo.com admin@ejemplo.com` |

***

## 🕵️‍♂️ DNS Interrogation (Enumeración DNS)

Este proceso busca **extraer información valiosa del sistema DNS del objetivo**, sin tocar directamente sus servidores web. Se puede obtener:

* Subdominios (como `vpn.empresa.com`, `dev.empresa.com`)
* Correos corporativos
* Servidores internos
* Posibles entradas a redes internas (VPN, backend, staging, etc.)

***

## ⚠️ DNS Zone Transfer (AXFR)

Un **Zone Transfer** es una técnica usada normalmente entre servidores DNS secundarios y primarios para sincronizar zonas.

Si está **mal configurado**, un atacante puede solicitar la **copia completa de la zona DNS**, lo que revela todos los subdominios e IPs.

#### ¿Cómo probarlo?

```bash
dig AXFR @ns1.target.com target.com
```

Si responde, es una joya 💎 de info.

***

## 🔍 **1. Dig**

**`dig`** es una herramienta estándar de Linux para consultar servidores DNS manualmente.

**Ejemplos:**

```bash
dig A target.com           # IP IPv4
dig MX target.com          # Servidores de correo
dig NS target.com          # Nameservers
dig ANY target.com         # Toda la info disponible
dig AXFR @ns.target.com target.com   # Prueba de Zone Transfer
```

Muy útil para consultas manuales y debugging de DNS.

***

## 🧰 **2. dnsenum**

Herramienta automatizada para enumeración DNS.

✅ Características:

* Encuentra registros NS, MX, A, etc.
* Bruteforce de subdominios
* Prueba Zone Transfer automáticamente
* Integración con `whois`

**Ejemplo:**

```bash
dnsenum target.com
dnsenum --dnsserver ns1.target.com --enum target.com
```

Automatiza el trabajo que harías con `dig`.

***

## 🛠️ **3. Fierce**

Herramienta escrita en Perl muy usada para descubrir infraestructura oculta:

✅ Características:

* Recolecta subdominios
* Busca transferencias de zona
* Reverso de rangos IP
* Detección de servidores internos

**Ejemplo:**

```bash
fierce -dns target.com
```

Ideal para detectar subdominios como `intranet`, `dev`, `staging`, `vpn`, etc.
