DNS zone files

Identifies dns zone files patterns in security and access control contexts. Detects potential exposure of sensitive security information in international systems.

Type
regex
Engine
boost_regex
Confidence
medium
Confidence justification
structural regex with domain-specific anchors and constrained context replaces phrase-only marker. Added context gating and exclusion rules improve precision and reduce incidental matches.
Detection quality
Topic verified
Jurisdictions
global
Regulations
GDPR
Data categories
credentials, security
Scope
wide
Risk rating
5
Platform compatibility
Purview: Compatible, GCP DLP: Compatible, Macie: Compatible, Zscaler: Compatible, Palo Alto: Compatible, Netskope: Unsupported

Pattern

\$ORIGIN\b|\$TTL\b|\bIN\s+SOA\b|\bIN\s+A\s+\d{1,3}(?:\.\d{1,3}){3}\b|\bIN\s+(?:AAAA|CNAME|MX|NS|PTR|SRV|TXT)\b

Corroborative evidence keywords

dns zone files, dns, zone, files, operations, resilience

Proximity: 300 characters

Should match

Should not match

Known false positives

References