#dig
15 Einzeiler mit diesem Stichwort.
Alle Einzeiler mit Tag dig
Beliebigen DNS-Record mit TTL abfragen
$dig example.com A +noall +answer
CAA-Record einer Domain prüfen
$dig +short example.com CAA
DKIM-Schlüssel einer Domain im DNS prüfen
$dig +short default._domainkey.example.com TXT
DMARC-Richtlinie einer Domain anzeigen
$dig +short _dmarc.example.com TXT
DNS-Delegation von der Root-Zone an verfolgen
$dig +trace example.com
DNS-Propagation bei mehreren öffentlichen Resolvern prüfen
$for ns in 1.1.1.1 8.8.8.8 9.9.9.9 208.67.222.222; do echo "$ns: $(dig +short @$ns example.com A | tr '\n' ' ')"; done
DNS-Record direkt beim autoritativen Nameserver abfragen
$dig @$(dig +short example.com NS | head -n 1) example.com A +norecurse +short
MX-Records einer Domain abfragen
$dig +short example.com MX
Prüfen, ob DNSSEC für eine Domain funktioniert
$dig @1.1.1.1 +dnssec example.com SOA | grep -E "flags:|RRSIG|status:"
Prüfen, ob eine Server-IP auf der Spamhaus-Blacklist steht
$dig +short $(echo 203.0.113.10 | awk -F. '{print $4"."$3"."$2"."$1}').zen.spamhaus.org
Reverse DNS (PTR) einer IP-Adresse abfragen
$dig +short -x 203.0.113.10
Reverse DNS einer Mailserver-IP vorwärts gegenprüfen
$ptr=$(dig +short -x 203.0.113.10 | head -n 1); echo "PTR: $ptr"; dig +short "$ptr" A
SOA-Seriennummer auf allen Nameservern vergleichen
$for ns in $(dig +short example.com NS); do echo "$ns $(dig +short @$ns example.com SOA | awk '{print $3}')"; done
SPF-Record einer Domain anzeigen
$dig +short example.com TXT | grep -i "v=spf1"
Zuständige Nameserver einer Domain anzeigen
$dig +short example.com NS