Daha önce tüm RR'sini bilmeden tüm etki alanını tarayamazsınız. Bu özellik hakkında bir tartışma için, NSEC3tasarımla ilgili çalışmalara bakın ( RFC5155, bölüm 1.1'de listelenmiştir )
Her ikisinin de yönetici erişimi veya DNS kayıtlarına güvenmesi gereken iki yolu vardır:
Etki alanı için tüm kayıtları almak için etki alanında bir bölge aktarımı ( AXFR ) gerçekleştirin. DNS yöneticisinin, seçtiğiniz DNS sunucusundan AXFR'nin IP adresinize aktarılmasına açıkça izin vermesi gerekir. Böyle bir aktarımı şöyle yapabilirsiniz:dig @ns1.google.com google.com AXFR
Bölge dosyasını ilgili DNS sunucusunda doğrudan görüntüleyin. Bunun için DNS sunucusuna yönetici erişimine ihtiyacınız var.
NSEC3
tasarımla ilgili çalışmalara bakın ( RFC5155, bölüm 1.1'de listelenmiştir )