DNSTRACER
Authorized use only. Offensive reference for systems you own or are explicitly permitted to test. You are responsible for staying within the law.
OVERVIEW#
dnstracer traces a chain of DNS servers to the source. It determines where a given DNS server gets its information from, useful for understanding DNS delegation and troubleshooting DNS issues.
BASIC USAGE#
dnstracer <domain> # Trace DNS resolution chain dnstracer -s . <domain> # Start from root servers dnstracer -s <ns> <domain> # Start from specific nameserver
QUERY OPTIONS#
dnstracer -q A <domain> # Query A records (default) dnstracer -q AAAA <domain> # Query AAAA (IPv6) records dnstracer -q MX <domain> # Query MX records dnstracer -q NS <domain> # Query NS records dnstracer -q SOA <domain> # Query SOA records dnstracer -q CNAME <domain> # Query CNAME records dnstracer -q TXT <domain> # Query TXT records
TRACING OPTIONS#
dnstracer -r 1 <domain> # Set retries (default: 3) dnstracer -t 5 <domain> # Set timeout in seconds dnstracer -o <domain> # Enable overview of received answers dnstracer -c <domain> # Disable local caching dnstracer -C <domain> # Enable negative caching
SOURCE OPTIONS#
dnstracer -s . <domain> # Start from root DNS servers
dnstracer -s 8.8.8.8 <domain> # Start from Google DNS
dnstracer -s ns1.example.com <domain>
# Start from specific server
OUTPUT OPTIONS#
dnstracer -v <domain> # Verbose output
dnstracer -4 <domain> # Use IPv4 only
dnstracer -S <source_ip> <domain>
# Use specific source IP
EXAMPLES#
# Trace full DNS path from root servers dnstracer -s . example.com # Trace MX record resolution dnstracer -q MX -s . example.com # Verbose trace with overview dnstracer -v -o -s . example.com # Trace from specific nameserver dnstracer -s 8.8.8.8 subdomain.example.com # Quick trace with reduced retries dnstracer -r 1 -t 2 example.com
INTERPRETING OUTPUT#
# Each line shows: # - The DNS server queried # - The response received # - Whether the answer is authoritative (AA flag) # - Delegation chain to next server # Key indicators: # "Got authoritative answer" = final authoritative server # "Received delegation" = server delegated to another # "Timeout" = server did not respond
NOTES#
- Useful for debugging DNS delegation issues - Shows the complete chain from root to authoritative server - Can reveal DNS misconfigurations and slow servers - Root servers queried when starting with -s . - No modification to DNS records, read-only operation