Cuando consulta CUALQUIERA, obtendrá una lista de todos los registros en ese nivel, pero no a continuación.
# try this
dig google.com any
Esto puede devolver registros A, registros TXT, registros NS, registros MX, etc. si el nombre de dominio es exactamente "google.com". Sin embargo, no devolverá registros secundarios (por ejemplo, www.google.com). Más precisamente, PUEDE obtener estos registros si existen. El servidor de nombres no tiene que devolver estos registros si decide no hacerlo (por ejemplo, para reducir el tamaño de la respuesta).
Un AXFR es una transferencia de zona y es probable que sea lo que desea. Sin embargo, estos suelen estar restringidos y no están disponibles a menos que controle la zona. Por lo general, realizará una transferencia de zona directamente desde el servidor autorizado (el @ ns1.google.com a continuación) y, a menudo, desde un servidor de nombres que puede no publicarse (un servidor de nombres oculto).
# This will return "Transfer failed"
dig @ns1.google.com google.com axfr
Si tiene control de la zona, puede configurarla para obtener transferencias protegidas con una clave TSIG. Este es un secreto compartido que el cliente puede enviar al servidor para autorizar la transferencia.