.TH avahi-daemon.conf 5 User Manuals .SH "نام (NAME)" avahi-daemon.conf \- پرونده پیکربندی avahi-daemon .SH "خلاصه دستور (SYNOPSIS)" \fB/etc/avahi/avahi-daemon.conf \f1 .SH "توضیحات (DESCRIPTION)" \fIavahi-daemon.conf\f1 پروندهٔ پیکربندی برای avahi-daemon است. .SH "بخش [SERVER] (SECTION [SERVER])" .TP \fBhost-name=\f1 نام هاستی را که avahi-daemon تلاش می‌کند در شبکهٔ محلی (LAN) ثبت کند، تنظیم می‌کند. در صورت حذف، مقدار پیش‌فرض آن نام هاست سیستم است که با فراخوانی سیستمی ()sethostname تنظیم شده است. .TP \fBhost-name-from-machine-id=\f1 یک مقدار بولی ("yes" یا "no") می‌گیرد. اگر روی "yes" تنظیم شود، avahi-daemon از \fBmachine-id(5)\f1 به‌عنوان نام در شبکهٔ محلی (LAN) استفاده خواهد کرد. باید توجه داشت که این شناسه میزبان را به‌طور منحصربه‌فرد مشخص می‌کند؛ بنابراین باید "محرمانه" تلقی شود و نباید در محیط‌های غیرقابل‌اعتماد افشا گردد. مقدار پیش‌فرض "no" است. .TP \fBdomain-name=\f1 نام دامنهٔ پیش‌فرضی را که avahi-daemon تلاش می‌کند نام هاست و سرویس‌های خود را در شبکهٔ محلی (LAN) در آن ثبت کند، تعیین می‌کند. در صورت حذف، مقدار پیش‌فرض آن ".local" است. .TP \fBbrowse-domains=\f1 فهرستی از دامنه‌های مرور (جداسازی‌شده با کاما) را علاوه بر دامنهٔ پیش‌فرض و دامنه‌های اعلان‌شده در دامنهٔ مرور پیش‌فرض تنظیم می‌کند. لطفاً توجه داشته باشید که کاربر در سمت کلاینت نیز می‌تواند دامنه‌های مرور اضافی را یا با تنظیم متغیر محیطی AVAHI_BROWSE_DOMAINS$ روی فهرستی از دامنه‌ها (جداسازی‌شده با دو‌نقطه) یا با افزودن آن‌ها به پروندهٔ پیکربندی XDG در \fI~/.config/avahi/browse-domains\f1 (جداسازی‌شده با خط جدید) مشخص کند. .TP \fBuse-ipv4=\f1 یک مقدار بولی ("yes" یا "no") می‌گیرد. اگر روی "no" تنظیم شود، avahi-daemon از سوکت‌های IPv4 استفاده نخواهد کرد. مقدار پیش‌فرض "yes" است. .TP \fBuse-ipv6=\f1 یک مقدار بولی ("yes" یا "no") می‌گیرد. اگر روی "no" تنظیم شود، avahi-daemon از سوکت‌های IPv6 استفاده نخواهد کرد. مقدار پیش‌فرض "yes" است. .TP \fBallow-interfaces=\f1 فهرستی از رابط‌های شبکهٔ مجاز (جداسازی‌شده با کاما) را که باید توسط avahi-daemon استفاده شوند تنظیم می‌کند. ترافیک روی سایر رابط‌ها نادیده گرفته خواهد شد. اگر روی یک فهرست خالی تنظیم شود، همهٔ رابط‌های محلی به جز لوپ‌بک (loopback) و نقطه-به-نقطه (point-to-point) استفاده خواهند شد. .TP \fBdeny-interfaces=\f1 فهرستی از رابط‌های شبکه (جداسازی‌شده با کاما) را که باید توسط avahi-daemon نادیده گرفته شوند تنظیم می‌کند. سایر رابط‌های مشخص‌نشده استفاده خواهند شد، مگر اینکه \fBallow-interfaces=\f1 تنظیم شده باشد. این گزینه بر \fBallow-interfaces=\f1 اولویت دارد. .TP \fBcheck-response-ttl=\f1 یک مقدار بولی ("yes" یا "no") می‌گیرد. اگر روی "yes" تنظیم شود، یک بررسی امنیتی اضافی فعال می‌شود: بسته‌های IP دریافتی نادیده گرفته می‌شوند مگر اینکه TTL بستهٔ IP برابر ۲۵۵ باشد. مشخصات قدیمی‌تر mDNS نیازمند این بررسی بودند. از آنجا که این ویژگی ممکن است با پیاده‌سازی‌های جدیدتر mDNS ناسازگار باشد، مقدار پیش‌فرض آن "no" است. از سوی دیگر، این ویژگی امنیت بیشتری فراهم می‌کند. .TP \fBuse-iff-running=\f1 یک مقدار بولی ("yes" یا "no") می‌گیرد. اگر روی "yes" تنظیم شود، avahi-daemon بیت پرچم IFF_RUNNING را پایش می‌کند؛ این پرچم توسط برخی از درایورهای شبکه (مدرن) استفاده می‌شود تا به فضای کاربری اعلام کند کابل شبکه متصل است (در مورد اترنت مسی) یا کارت شبکه به نوعی شبکه متصل شده است (در مورد WLAN). اگر IFF_RUNNING تنظیم شده باشد، avahi-daemon به‌طور خودکار سرویس‌های خود را روی آن شبکه اعلان می‌کند. متأسفانه درایورهای بسیار زیادی از این پرچم پشتیبانی نمی‌کنند یا آن را به شکلی معیوب پیاده کرده‌اند؛ بنابراین مقدار پیش‌فرض این گزینه "no" است. .TP \fBenable-dbus=\f1 یکی از مقادیر "yes" ،"no" یا "warn" را می‌پذیرد. اگر روی "yes" تنظیم شود، avahi-daemon به D-Bus متصل شده و یک API کلاینت شیءگرا ارائه می‌دهد. این گزینه تنها زمانی در دسترس است که Avahi با گزینهٔ \fB--enable-dbus\f1 کامپایل شده باشد که در این حالت پیش‌فرض آن "yes" است. مقدار "warn" مانند "yes" عمل می‌کند، با این تفاوت که دیمن حتی در صورت عدم موفقیت در اتصال به دیمن D-Bus نیز راه‌اندازی می‌شود. علاوه بر این، در صورت قطع اتصال به دیمن D-Bus، دیمن برای اتصال مجدد تلاش می‌کند (مگر در محیط ()chroot که این کار قطعاً با شکست مواجه می‌شود). .TP \fBdisallow-other-stacks=\f1 یک مقدار بولی ("yes" یا "no") می‌گیرد. اگر روی "yes" تنظیم شود، هیچ فرایند دیگری اجازه ندارد به پورت UDP شماره ۵۳۵۳ متصل (bind) شود. این کار عملاً مانع اجرای سایر پشته‌های mDNS روی میزبان می‌شود. از این گزینه به‌عنوان یک اقدام امنیتی استفاده کنید تا مطمئن شوید فقط Avahi مسئول ترافیک mDNS است. لطفاً توجه داشته باشید که اجرای هم‌زمان چندین پشتهٔ mDNS روی یک میزبان توصیه نمی‌شود؛ این کار قابلیت اطمینان را کاهش داده و منابع را هدر می‌دهد. با این حال، برای عدم ایجاد اختلال ناخواسته برای کاربران، این گزینه به‌طور پیش‌فرض "no" است. .TP \fBallow-point-to-point=\f1 یک مقدار بولی ("yes" یا "no") می‌گیرد. اگر روی "yes" تنظیم شود، avahi-daemon از رابط‌هایی که پرچم POINTOPOINT برای آن‌ها تنظیم شده استفاده خواهد کرد. این گزینه به‌طور پیش‌فرض روی "no" تنظیم شده است زیرا به دلیل تاخیرهای معمولاً زیاد در چنین پیوندهایی ممکن است mDNS را غیرقابل‌اطمینان کند و با اجازه دادن به دسترسی mDNS از اتصالات اینترنتی، یک روزنهٔ امنیتی بالقوه باز کند. با احتیاط استفاده کنید و نتایج ممکن است بسته به شرایط متفاوت باشد! .TP \fBcache-entries-max=\f1 یک عدد صحیح بدون علامت می‌گیرد که مشخص می‌کند چه تعداد رکورد منبع به ازای هر رابط حافظه‌پنهان (cache) شود. مقادیر بزرگ‌تر به mDNS اجازه می‌دهند در شبکه‌های محلی بزرگ به درستی کار کند اما مصرف حافظه را نیز افزایش می‌دهد. .TP \fBclients-max=\f1 یک عدد صحیح بدون علامت می‌گیرد. حداکثر تعداد کلاینت‌های هم‌زمان مجاز D-Bus را مشخص می‌کند. در صورت رسیدن به حداکثر تعداد، تا زمان قطع اتصال حداقل یکی از کلاینت‌های موجود، کلاینت‌های جدید رد خواهند شد. .TP \fBobjects-per-client-max=\f1 یک عدد صحیح بدون علامت می‌گیرد. حداکثر تعداد اشیایی (گروه‌های مدخل، مرورگرها، تحلیل‌کننده‌ها) که می‌توانند در یک زمان به ازای هر کلاینت D-Bus ثبت شوند. اگر به حداکثر تعداد برسد، ایجاد اشیاء بیشتر تا زمان آزاد شدن حداقل یک شیء رد خواهد شد. .TP \fBentries-per-entry-group-max=\f1 یک عدد صحیح بدون علامت می‌گیرد. حداکثر تعداد مدخل‌ها (رکوردهای منبع) به ازای هر گروه مدخل ثبت‌شده توسط کلاینت D-Bus در یک زمان. در صورت رسیدن به حداکثر تعداد، رکوردهای منبع بیشتری نمی‌توانند به یک گروه مدخل اضافه شوند. .TP \fBratelimit-interval-usec=\f1 یک عدد صحیح بدون علامت می‌گیرد. پارامتر بازهٔ زمانی محدودسازی نرخ بسته به ازای هر رابط را تعیین می‌کند. همراه با \fBratelimit-burst=\f1 می‌توان از این گزینه برای کنترل حداکثر تعداد بسته‌هایی که Avahi در یک دورهٔ زمانی معین روی یک رابط تولید می‌کند استفاده کرد. .TP \fBratelimit-burst=\f1 یک عدد صحیح بدون علامت می‌گیرد. پارامتر جهش (burst) محدودسازی نرخ بسته به ازای هر رابط را تنظیم می‌کند. همراه با \fBratelimit-interval-usec=\f1 می‌توان از این گزینه برای کنترل حداکثر تعداد بسته‌هایی که Avahi در یک دوره زمانی مشخص روی یک رابط تولید می‌کند استفاده کرد. .SH "بخش [WIDE-AREA] (SECTION [WIDE-AREA])" .TP \fBenable-wide-area=\f1 یک مقدار بولی ("yes" یا "no") می‌گیرد. قابلیت DNS-SD گسترده (wide-area DNS-SD) یا همان DNS-SD بر بستر تک‌پخشی DNS (unicast DNS) را فعال می‌کند. اگر این گزینه فعال باشد، تنها دامنه‌هایی که به local. ختم می‌شوند از طریق mDNS تحلیل خواهند شد و سایر دامنه‌ها از طریق تک‌پخشی DNS تفکیک می‌شوند. هنگام فعال بودن این گزینه، مگر در صورت مشخص شدن صریح، جستجوهای معکوس (reverse lookups) از طریق تک‌پخشی DNS انجام شده و در صورت عدم موفقیت جستجوی تک‌پخشی DNS، به mDNS بازمی‌گردند. اگر می‌خواهید حتی با فعال بودن این گزینه چندین دامنهٔ چندپخشی DNS متفاوت داشته باشید، پیشنهاد می‌کنیم از زیردامنه‌های local. مانند "kitchen.local" استفاده کنید. مقدار پیش‌فرض این گزینه "no" است. .SH "بخش [PUBLISH] (SECTION [PUBLISH])" .TP \fBdisable-publishing=\f1 یک مقدار بولی ("yes" یا "no") می‌گیرد. اگر روی "yes" تنظیم شود، هیچ رکوردی توسط Avahi منتشر نخواهد شد، حتی رکوردهای نشانی برای هاست محلی. در این حالت Avahi فقط در حالت پرس‌وجو (querying-only) راه‌اندازی می‌شود. از این گزینه به‌عنوان یک اقدام امنیتی استفاده کنید. مقدار پیش‌فرض این گزینه "no" است. .TP \fBdisable-user-service-publishing=\f1 یک مقدار بولی ("yes" یا "no") می‌گیرد. اگر روی "yes" تنظیم شود، Avahi همچنان رکوردهای نشانی و نظایر آن را منتشر می‌کند اما به برنامه‌های کاربردی کاربر اجازهٔ انتشار سرویس‌ها را نخواهد داد. از این گزینه به‌عنوان یک اقدام امنیتی استفاده کنید. مقدار پیش‌فرض این گزینه "no" است. .TP \fBadd-service-cookie=\f1 یک مقدار بولی ("yes" یا "no") می‌گیرد. اگر روی "yes" تنظیم شود، یک مدخل TXT ضمنی به تمام سرویس‌های ثبت‌شدهٔ محلی افزوده خواهد شد که حاوی یک مقدار کوکی است که هنگام راه‌اندازی دیمن به‌صورت تصادفی انتخاب می‌شود. از این مقدار می‌توان برای تشخیص اینکه آیا دو سرویس روی دو رابط/پروتکل مختلف واقعاً یکسان هستند یا خیر، استفاده کرد. مقدار پیش‌فرض "no" است. .TP \fBpublish-addresses=\f1 یک مقدار بولی ("yes" یا "no") می‌گیرد. اگر روی "yes" تنظیم شود، avahi-daemon رکوردهای نشانی mDNS را برای تمام نشانی‌های IP محلی ثبت می‌کند. مگر اینکه بخواهید از avahi-daemon منحصراً برای مرور و کاوش استفاده کنید، توصیه می‌شود این گزینه را فعال بگذارید. اگر قصد ثبت سرویس‌های محلی را دارید باید این گزینه را فعال کنید. مقدار پیش‌فرض "yes" است. .TP \fBpublish-hinfo=\f1 یک مقدار بولی ("yes" یا "no") می‌گیرد. اگر روی "yes" تنظیم شود، avahi-daemon یک رکورد mDNS HINFO را روی تمام رابط‌ها ثبت می‌کند که شامل اطلاعاتی درباره سیستم‌عامل محلی و CPU است و ممکن است برای اهداف مدیریتی مفید باشد. این مورد توسط مشخصات mDNS توصیه شده است اما الزامی نیست. به دلایل حفظ حریم خصوصی ممکن است ترجیح دهید این ویژگی را غیرفعال کنید. مقدار پیش‌فرض "no" است. .TP \fBpublish-workstation=\f1 یک مقدار بولی ("yes" یا "no") می‌گیرد. اگر روی "yes" تنظیم شود، avahi-daemon یک سرویس از نوع "_workstation._tcp" را در شبکهٔ محلی (LAN) ثبت می‌کند. این ممکن است برای اهداف مدیریتی (مثلاً مرور تمام رایانه‌های موجود در شبکهٔ محلی) مفید باشد، اما در هیچ مشخصه‌ای الزامی یا توصیه نشده است. نسخه‌های جدیدتر MacOS X سرویسی از این نوع ثبت می‌کنند. مقدار پیش‌فرض "no" است. .TP \fBpublish-domain=\f1 یک مقدار بولی ("yes" یا "no") می‌گیرد. اگر روی "yes" تنظیم شود، avahi-daemon نام دامنهٔ مورد استفادهٔ محلی (به بالا مراجعه کنید) را برای مرور و کاوش توسط سایر هاست‌ها اعلان می‌کند. مقدار پیش‌فرض "yes" است. .TP \fBpublish-dns-servers=\f1 فهرستی از نشانی‌های IP برای کارگزارهای DNS تک‌پخشی (unicast DNS) که با کاما از هم جدا شده‌اند را می‌پذیرد. می‌توانید از این گزینه برای اعلان سرورهای DNS تک‌پخشی از طریق mDNS استفاده کنید. هنگامی که همراه با avahi-dnsconfd در سمت کلاینت استفاده شود، امکان پیکربندی شبه-DHCP سرورهای DNS تک‌پخشی را فراهم می‌کند. .TP \fBpublish-resolv-conf-dns-servers=\f1 یک مقدار بولی ("yes" یا "no") می‌گیرد. اگر روی "yes" تنظیم شود، avahi-daemon سرورهای DNS تک‌پخشی مشخص‌شده در \fI/etc/resolv.conf\f1 را علاوه بر موارد مشخص‌شده با \fBpublish-dns-servers\f1 منتشر خواهد کرد. برای بازخوانی مجدد این پرونده، سیگنال SIGHUP را به avahi-daemon ارسال کنید. مقدار پیش‌فرض "no" است. .TP \fBpublish-aaaa-on-ipv4=\f1 یک مقدار بولی ("yes" یا "no") می‌گیرد. اگر روی "yes" تنظیم شود، avahi-daemon یک رکورد IPv6 AAAA را از طریق IPv4 منتشر می‌کند، یعنی نشانی‌های IPv6 محلی می‌توانند با استفاده از بستر انتقال IPv4 تفکیک شوند. تنها در صورتی مفید است که IPv4 با \fBuse-ipv4=true\f1 فعال شده باشد. مقدار پیش‌فرض "yes" است. .TP \fBpublish-a-on-ipv6=\f1 یک مقدار بولی ("yes" یا "no") می‌گیرد. اگر روی "yes" تنظیم شود، avahi-daemon یک رکورد IPv4 A را از طریق IPv6 منتشر می‌کند، یعنی نشانی‌های IPv4 محلی می‌توانند با استفاده از بستر انتقال IPv6 تفکیک شوند. تنها در صورتی مفید است که IPv6 با \fBuse-ipv6=true\f1 فعال شده باشد. مقدار پیش‌فرض "no" است. .SH "بخش [REFLECTOR] (SECTION [REFLECTOR])" .TP \fBenable-reflector=\f1 یک مقدار بولی ("yes" یا "no") می‌گیرد. اگر روی "yes" تنظیم شود، avahi-daemon درخواست‌های mDNS دریافتی را به تمام رابط‌های شبکهٔ محلی بازتاب می‌دهد، و عملاً به کلاینت‌ها امکان می‌دهد سرویس‌های mDNS/DNS-SD را در تمام شبکه‌های متصل به گیت‌وی (gateway) مرور کنند. گیت‌وی تا حدی هوشمند است و باید با انواع ترافیک mDNS کار کند، هرچند برخی از قابلیت‌ها از دست می‌روند (به‌ویژه بیت پاسخ تک‌پخشی که به هر حال به ندرت استفاده می‌شود). اطمینان حاصل کنید که چندین بازتاب‌دهنده (reflector) را بین شبکه‌های یکسان اجرا نکنید، زیرا ممکن است باعث ایجاد پدیدهٔ پینگ‌پنگ در بسته‌های mDNS شود. مقدار پیش‌فرض "no" است. .TP \fBreflect-ipv=\f1 یک مقدار بولی ("yes" یا "no") می‌گیرد. اگر روی "yes" تنظیم شود و \fBenable-reflector\f1 فعال باشد، avahi-daemon ترافیک mDNS را بین IPv4 و IPv6 بازتاب و هدایت (forward) می‌کند، که معمولاً توصیه نمی‌شود. مقدار پیش‌فرض "no" است. .TP \fBreflect-filters=\f1 فهرستی از نام‌های سرویس مجاز برای بازتاب (جداسازی‌شده با کاما) را تنظیم می‌کند. هر سرویسی که دریافت می‌شود باید با یک مدخل در این فهرست مطابقت داشته باشد تا به سایر شبکه‌ها بازتاب داده شود. این فهرست می‌تواند با نوع سرویس یا نام دستگاه ارائه‌دهندهٔ سرویس مطابقت یابد. مقدار پیش‌فرض اجازه دادن به همهٔ سرویس‌ها است. .SH "بخش [RLIMITS] (SECTION [RLIMITS])" این بخش برای تعریف محدودیت‌های منابع سیستم برای دیمن استفاده می‌شود. برای اطلاعات بیشتر \fBsetrlimit(2)\f1 را ببینید. اگر هر یک از گزینه‌ها در پروندهٔ پیکربندی مشخص نشده باشد، avahi-daemon آن را از مقادیر پیش‌فرض سیستم تغییر نمی‌دهد. .TP \fBrlimit-as=\f1 مقدار برحسب بایت برای RLIMIT_AS (حداکثر اندازهٔ حافظهٔ مجازی فرایند). مقادیر معقول به شدت به سیستم وابسته هستند. .TP \fBrlimit-core=\f1 مقدار برحسب بایت برای RLIMIT_CORE (حداکثر اندازهٔ پروندهٔ core). مگر اینکه بخواهید avahi-daemon را اشکال‌زدایی (دیباگ) کنید، تنظیم این مقدار روی 0 بی‌خطر است. .TP \fBrlimit-data=\f1 مقدار برحسب بایت برای RLIMIT_DATA (حداکثر اندازهٔ بخش داده‌های فرایند). مقادیر معقول به شدت به سیستم وابسته هستند. .TP \fBrlimit-fsize=\f1 مقدار برای RLIMIT_FSIZE (حداکثر اندازهٔ پرونده‌هایی که فرایند مجاز به ایجاد آن‌ها است). از آنجا که avahi-daemon نباید هیچ پرونده‌ای روی دیسک بنویسد، تنظیم این مقدار روی 0 بی‌خطر است. .TP \fBrlimit-nofile=\f1 مقدار برای RLIMIT_NOFILE (توصیف‌کننده‌های پروندهٔ باز). دیمن avahi نباید هم‌زمان به بیش از ۱۵ تا ۲۰ توصیف‌کنندهٔ پروندهٔ باز نیاز داشته باشد. .TP \fBrlimit-stack=\f1 مقدار برحسب بایت برای RLIMIT_STACK (حداکثر اندازهٔ پشتهٔ فرایند). مقادیر معقول به شدت به سیستم وابسته هستند. .TP \fBrlimit-nproc=\f1 مقدار برای RLIMIT_NPROC (حداکثر تعداد فرایندهایی که یک کاربر می‌تواند اجرا کند). در سیستم‌هایی که \fBchroot(2)\f1 در دسترس است، avahi-daemon یک فرایند کمکی منشعب (fork) می‌کند، بنابراین این مقدار نباید کمتر از 2 تنظیم شود. توجه داشته باشید که اگرچه محدودیت فرایند فقط برای این فرایند اعمال می‌شود، اما تعداد کل فرایندها برای رسیدن به آن حد، شامل تمام فرایندهای روی سیستم با همان شناسه کاربری (UID) است، از جمله هر کانتینری بدون نگاشت مجدد UID (مانند کانتینرهای lxd با security.privileged=true). مقدار پیش‌فرض ۳ در پیکربندی برای جلوگیری از بروز مشکل در این سناریو حذف شده است. .SH "نویسندگان (AUTHORS)" توسعه‌دهندگان Avahi ؛ دیمن Avahi در \fBhttp://avahi.org\f1 در دسترس است. .SH "همچنین ببینید (SEE ALSO)" \fBavahi-daemon(8)\f1, \fBavahi-dnsconfd(8)\f1 .SH "توضیحات (COMMENTS)" این صفحهٔ راهنما با استفاده از \fBxml2man(1)\f1 توسط Oliver Kurth نوشته شده است.