Zone Transfer
Ein Zone Transfer ist ein Verfahren im Domain Name System, kurz DNS, mit dem die Daten einer DNS-Zone zwischen autoritativen DNS-Servern übertragen werden. Dadurch können beispielsweise primäre und sekundäre DNS-Server ihre Zonendaten synchron halten. Bei einem vollständigen Zonentransfer über AXFR wird die gesamte Zone übertragen. IXFR ermöglicht dagegen einen inkrementellen Transfer, bei dem nur Änderungen seit einem vorherigen Datenstand übertragen werden. Zone Transfers spielen eine wichtige Rolle für die Redundanz und Verfügbarkeit von DNS-Infrastrukturen. Da Zonendaten Informationen über Hosts und Dienste einer Domain enthalten können, sollten Übertragungen ausschließlich zwischen autorisierten DNS-Servern zugelassen werden. Zugriffskontrollen, IP-basierte Einschränkungen und kryptografische Verfahren wie TSIG können dazu beitragen, unberechtigte Zonentransfers zu verhindern.