O par de interrogação de DNS:
nslookup— universal, presente em Windows e Unix.dig— saída mais rica, scriptável; preferência em incident response e auditoria de registros.
Use para resolver domínios suspeitos para IPs atuais, listar registros MX/NS/TXT (frequentemente usados como canal C2), conferir respostas autoritativas vs. cache e detectar hijacking de DNS.