Saltar al contenido
OPS // KITitspentest.sh

R-DIG

dig

Consulta registros DNS en directo — A, AAAA, MX, NS, TXT y el resto — desde la CLI de BIND.

Sitio oficialVolver al catálogo

RESUMEN

dig viene con BIND (isc.org/bind) y es la CLI habitual para hacer a un servidor DNS una pregunta concreta: un nombre, un tipo, un resolutor. A diferencia de un navegador o un stub resolver, imprime la sección de respuesta en crudo, los flags y qué servidor contestó, así ves una cadena CNAME, un TXT SPF/DMARC olvidado o un set de NS que apunta a infraestructura olvidada.

`+noall +answer` deja la salida en los registros mismos, que es lo que quieres pegar en notas o pasar a la siguiente herramienta. Apunta `@` a un resolutor público o a los NS del propio dominio cuando necesitas ver qué sirven realmente los autoritativos, no lo que tiene guardado una caché recursiva.

CASOS DE USO

Casos de uso en un engagement

  • 01

    Resolver A/AAAA de un dominio antes de cualquier escaneo de puertos.

  • 02

    Sacar MX, NS y TXT (SPF, DMARC, tokens de verificación) durante el OSINT.

  • 03

    Preguntar al NS autoritativo en directo para saltar una caché envenenada o vieja.

  • 04

    Comprobar un nombre contra varios resolutores cuando las respuestas no coinciden.

PRIMEROS PASOS

Cuando el alcance es un nombre de dominio y necesitas las respuestas DNS reales — IPs, correo, nameservers, TXT — antes de escanear nada.

  1. Confirma que el dominio está en el alcance autorizado de OSINT/recon.
  2. Consulta primero A y AAAA, luego MX, NS y TXT.
  3. Repite contra el nameserver del dominio con @ns si la respuesta recursiva se ve incompleta.
  4. Guarda el set de registros como lista semilla de hosts para escanear después.
dig +noall +answer target.example A

ANTES DE USARLA

Qué revisar antes de lanzarla

ANY está deprecado y a menudo se ignora; pide los tipos que necesitas en vez de esperar un volcado.

Un AXFR contra un nameserver que no es tuyo suele rechazarse y solo está en alcance cuando el DNS del cliente autoriza explícitamente la transferencia de zona.

Las consultas DNS aún dejan rastro en el resolutor; usar el resolutor interno del cliente mezcla tu recon con los logs de lookup de producción.

SIGUE EXPLORANDO

Ver toda la fase →