dns_recursive_check
Test if a DNS nameserver is an open recursive resolver to detect risks such as DNS amplification DDoS and cache poisoning.
Instructions
Test whether a DNS nameserver is an open recursive resolver by sending a recursive query (RD=1) for an external domain. Open recursive resolvers are a security risk — they can be abused for DNS amplification DDoS attacks and cache poisoning.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| nameserver | Yes | The DNS nameserver IP to test for open recursion (e.g. '192.168.1.1') |