Gdy zapytasz o DOWOLNY, otrzymasz listę wszystkich rekordów na tym poziomie, ale nie poniżej.
# try this
dig google.com any
Może to zwrócić rekordy A, rekordy TXT, rekordy NS, rekordy MX itp., Jeśli nazwa domeny to dokładnie „google.com”. Jednak nie zwróci rekordów potomnych (np. Www.google.com). Mówiąc dokładniej, MOŻESZ uzyskać te rekordy, jeśli istnieją. Serwer nazw nie musi zwracać tych rekordów, jeśli zdecyduje się tego nie robić (na przykład, aby zmniejszyć rozmiar odpowiedzi).
AXFR to transfer strefowy i prawdopodobnie jest to, czego chcesz. Są one jednak zazwyczaj ograniczone i niedostępne, chyba że kontrolujesz strefę. Zwykle przeprowadzasz transfer strefy bezpośrednio z autorytatywnego serwera (@ ns1.google.com poniżej), a często z serwera nazw, który może nie zostać opublikowany (serwer nazw ukrytych).
# This will return "Transfer failed"
dig @ns1.google.com google.com axfr
Jeśli masz kontrolę nad strefą, możesz ją skonfigurować, aby otrzymywać przelewy chronione kluczem TSIG. Jest to wspólny sekret, który klient może wysłać na serwer w celu autoryzacji transferu.