Host
| Fiche express | |
|---|---|
| Domaine | Résolution DNS |
| Commande | host
|
| Paquet | bind-utils (RHEL/CentOS) / dnsutils (Debian/Ubuntu)
|
| Voir aussi | Unbound (serveur DNS résolveur) |
host est un utilitaire simple d'interrogation DNS : résolution directe et inverse, requêtes par type d'enregistrement (A, MX, NS, TXT...) et transfert de zone (AXFR) si le serveur l'autorise. Plus concis que dig pour un usage rapide en ligne de commande.
Installation
yum install bind-utils # RHEL/CentOS
apt install dnsutils # Debian/Ubuntu
Commandes de base
host exemple.fr # résolution simple (enregistrement A/AAAA)
host -a exemple.fr # requête verbeuse, tous les types (équivalent -v -t ANY)
host 8.8.8.8 # résolution inverse (PTR) à partir d'une IP
Requêtes par type d'enregistrement
L'option -t restreint la requête à un type d'enregistrement précis :
host -t ns exemple.fr # serveurs de noms du domaine
host -t a ns1.exemple.fr # adresse IPv4 d'un serveur
host -t mx exemple.fr # serveurs de messagerie (priorité + hôte)
host -t txt exemple.fr # enregistrements TXT (SPF, DKIM, validation de domaine...)
host -t soa exemple.fr # Start of Authority (serial, TTL, contact admin)
Interroger un serveur DNS précis
En ajoutant le nom ou l'IP du serveur en dernier argument, la requête est envoyée directement à ce serveur au lieu du résolveur par défaut — utile pour vérifier la propagation ou tester un serveur avant bascule :
host -l exemple.fr ns1.exemple.fr # transfert de zone (AXFR) via ce serveur
host exemple.fr 8.8.8.8 # résolution via un résolveur public précis
⚠️ Le transfert de zone (-l) n'aboutit que si le serveur autorise l'AXFR pour le client qui interroge (restriction habituelle par IP côté serveur DNS) — un échec ne signifie pas forcément une erreur de syntaxe.
Recherche par force brute (dictionnaire de sous-domaines)
Pour repérer les sous-domaines existants d'un domaine quand le transfert de zone est refusé, on peut tester une liste de noms courants :
for sub in ns ns0 ns1 mx mx0 gw gw0 gw-0 db data \
www www0 mail exchange ftp dialup ecommerce \
forum smtp smtphost cvs vpn lotus webmail \
websphere private priv8 pop pop3 imap proxy secret; do
host "$sub.exemple.fr"
done 2>/dev/null
Voir aussi
- Unbound — serveur DNS résolveur