● 실습 1
→ 하위 도메인 정보 출력
# dnsmap gusiya.com
→ 파일 생성
: 주의사항
1. 이전에 만든 파일명으로 덮어씌워서 만들면 안된다
2. 파일명 중복되면 X)
# dnsmap gusiya.com -r /tmp/result1.txt
# dnsmap gusiya.com > /tmp/result2.txt
# ls -l /usr/share/dnsmap/
# dnsmap gusiya.com -w /usr/share/dnsmap/wordlist_TLAs.txt –r /tmp/result3.txt
→ 파일 생성(ns가 나타나지 않은 것이 정상이다)
# nl /tmp/result3.txt
● 실습 2
→ CentOS에서 rev,zone파일에서 호스트들 추가(mail,ftp,cafe)
→ Kali 에서 /usr/share/dnsmap/wordlist_TLAs.txt 파일에
mail, cafe, ns 추가
→ 파일 생성
→ 경로를 다르게 설정해도 된다
● 결론
→ 무차별 공격을 막을 방법이 없다
→ 그래서 막을 방법은 /etc/named.rfc1912.zones 파일에서 any가 아닌
none으로 하는 것이 유일한 방법이다