La commande DIG est un outil pour interroger les serveurs de noms DNS pour obtenir des informations sur les adresses hôtes, les serveurs d'échange de courrier, les serveurs de noms et d'autres informations connexes. Cet outil peut être utilisé à partir de n'importe quel système d'exploitation Linux/Unix ou MacOS.
L'utilisation la plus typique de la commande dig est de simplement interroger un seul hôte.
Dans cet article de KB, nous vous expliquons comment lire la sortie de la commande de fouille et comment utiliser la commande.
Comment utiliser la commande DIG
Que puis-je apprendre en utilisant la commande de fouille ?
diger vous permettra d'effectuer toute requête DNS valide, dont les plus courantes sont:
- A (l'adresse IP)
- TXT (annotations textuelles)
- MX (échange de courrier)
- NS (serveurs de noms)
Exécutez la commande
- First, open your SSH client and open a connection to your hosting account or any system where you have a console/command line in which you can input commands. If you aren’t familiar with connecting to your hosting account with SSH, click ici pour revoir notre article de base de connaissances sur le sujet.
- Une fois que votre connexion est ouverte, entrez la commande comme suit :
digten domain.tld où domain.tld est le domaine et l'extension que vous’re requête.
Examiner les résultats
[yourcpusercc@rs2-dal ~]$ dig cchostingdemos.com ; <<>> DiG 9.11.4-P2-RedHat-9.11.4-26.P2.el7_9.4 <<>> cchostingdemos.com ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 52628 ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 4096 ;; QUESTION SECTION: ;cchostingdemos.com. IN A ;; ANSWER SECTION: cchostingdemos.com. 300 IN A 104.21.69.5 cchostingdemos.com. 300 IN A 172.67.202.37 ;; Query time: 7 msec ;; SERVER: 198.58.107.5#53(198.58.107.5) ;; WHEN: Tue Apr 06 22:21:26 EDT 2021 ;; MSG SIZE rcvd: 79
La section d'ouverture de la sortie nous dit un peu de soi-même :
; <<>> DiG 9.11.4-P2-RedHat-9.11.4-26.P2.el7_9.4 <<>> cchostingdemos.com
La section Réponses obtenues nous fournit quelques détails techniques sur la réponse reçue du serveur DNS.
;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 52628 ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1
La section Questions nous rappelle notre question. La requête par défaut est pour une adresse Internet (A).
;; QUESTION SECTION: ;cchostingdemos.com. IN A
La section de réponse est où la réponse à notre question est donnée.
;; ANSWER SECTION: cchostingdemos.com. 300 IN A 104.21.69.5 cchostingdemos.com. 300 IN A 172.67.202.37
La dernière section de la sortie par défaut contient des statistiques sur la requête.
;; Query time: 7 msec ;; SERVER: 198.58.107.5#53(198.58.107.5) ;; WHEN: Tue Apr 06 22:21:26 EDT 2021 ;; MSG SIZE rcvd: 79
Commandes de fouille rapide que vous devriez connaître
- Un moyen rapide d'obtenir juste la réponse et non le fluff autour de elle est pour exécuter:
dig domain.tld +short
- Utilisez cette commande pour obtenir les adresses d'un domaine :
dig domain.tld A +noall +answer
- Utilisez cette commande pour obtenir une liste de tous les serveurs de messagerie pour un domaine :
dig domain.tld MX +noall +answer
- Utilisez cette commande pour obtenir une liste de serveurs DNS faisant autorité pour un domaine :
dig domain.tld NS +noall +answer
- Utilisez cette commande pour obtenir une liste de tous les résultats ci-dessus dans un ensemble pratique :
dig domain.tld ANY +noall +answer
- Utilisez cette commande pour interroger un enregistrement d'un domaine en utilisant un serveur de noms spécifique :
dig A domain.tld @ns1.chemicloud.com +short
- Utilisez les éléments suivants pour tracer le chemin emprunté :
dig domain.tld +trace
C'est un enveloppement ! Maintenant, vous savez maîtriser la commande DIG en utilisant votre terminal.