R-DIG
dig
Consulta registros DNS en directo — A, AAAA, MX, NS, TXT y el resto — desde la CLI de BIND.
Sitio oficialVolver al catálogo
RESUMEN
dig viene con BIND (isc.org/bind) y es la CLI habitual para hacer a un servidor DNS una pregunta concreta: un nombre, un tipo, un resolutor. A diferencia de un navegador o un stub resolver, imprime la sección de respuesta en crudo, los flags y qué servidor contestó, así ves una cadena CNAME, un TXT SPF/DMARC olvidado o un set de NS que apunta a infraestructura olvidada.
`+noall +answer` deja la salida en los registros mismos, que es lo que quieres pegar en notas o pasar a la siguiente herramienta. Apunta `@` a un resolutor público o a los NS del propio dominio cuando necesitas ver qué sirven realmente los autoritativos, no lo que tiene guardado una caché recursiva.
CASOS DE USO
Casos de uso en un engagement
- 01
Resolver A/AAAA de un dominio antes de cualquier escaneo de puertos.
- 02
Sacar MX, NS y TXT (SPF, DMARC, tokens de verificación) durante el OSINT.
- 03
Preguntar al NS autoritativo en directo para saltar una caché envenenada o vieja.
- 04
Comprobar un nombre contra varios resolutores cuando las respuestas no coinciden.
PRIMEROS PASOS
Cuando el alcance es un nombre de dominio y necesitas las respuestas DNS reales — IPs, correo, nameservers, TXT — antes de escanear nada.
- Confirma que el dominio está en el alcance autorizado de OSINT/recon.
- Consulta primero A y AAAA, luego MX, NS y TXT.
- Repite contra el nameserver del dominio con @ns si la respuesta recursiva se ve incompleta.
- Guarda el set de registros como lista semilla de hosts para escanear después.
dig +noall +answer target.example AANTES DE USARLA
Qué revisar antes de lanzarla
ANY está deprecado y a menudo se ignora; pide los tipos que necesitas en vez de esperar un volcado.
Un AXFR contra un nameserver que no es tuyo suele rechazarse y solo está en alcance cuando el DNS del cliente autoriza explícitamente la transferencia de zona.
Las consultas DNS aún dejan rastro en el resolutor; usar el resolutor interno del cliente mezcla tu recon con los logs de lookup de producción.