Esta dica só funciona caso o servidor DNS em questão permita ‘DNS Zone Transfer’.
dig -tAXFR <domínio_a_ser_vericado/listado>
Com isto, todos os registro do domínio deveriam ser listado. Abaixo um exemplo:
dig -tAXFR teste.com.br ; <<>> DiG 9.9.5-9+deb8u7-Debian <<>> -tAXFR teste.com.br @8.8.8.8 ;; global options: +cmd drall.com.br. 6000 IN SOA teste.com.br. root.teste.com.br. 25 360 600 86400 600 teste.com.br. 6000 IN A 122.14.7.9 teste.com.br. 6000 IN NS ns1.teste.com.br. teste.com.br. 6000 IN NS ns2.teste.com.br. teste.com.br. 6000 IN MX 10 mail.teste.com.br. drall.teste.com.br. 6000 IN A 185.143.112.244 25 360 600 86400 600 ;; Query time: 32 msec ;; SERVER: 8.8.8.8#53(8.8.8.8) ;; WHEN: Fri Oct 28 22:26:25 EDT 2016 ;; XFR size: 90 records (messages 1, bytes 2118)