Respostas:
Normalmente você não pode, mas se o servidor DNS permitir transferências de zona para qualquer pessoa (improvável), você poderá fazê-lo.
As transferências de zona estão sempre disponíveis para servidores de nomes escravos. Este será pelo menos todos os servidores de nomes listados, exceto o servidor de nomes principal. Uma configuração de segurança mais alta oculta o servidor de nomes principal e pode não permitir acesso público a ele.
dig axfr sld.tld. @nameserver
Era uma vez, transferências de zona estavam frequentemente disponíveis para todos. As melhores práticas de hoje desencorajam a permissão para todos. Isso ajuda a limitar o vazamento de informações. O comando "dig axfr" acima obterá os dados, se estiverem disponíveis.