DDNS-CONFGEN(8) BIND 9 DDNS-CONFGEN(8)

ddns-confgen - ابزار تولید کلید و پیکربندی DDNS

ddns-confgen [-a algorithm] [-h] [-k keyname] [-q] [-s name] [-z zone]

دستور ddns-confgen ابزاری است که کلیدهایی را برای استفاده در امضای TSIG تولید می‌کند. کلیدهای حاصل می‌توانند برای مثال جهت ایمن‌سازی به‌روزرسانی‌های پویای DNS در یک ناحیه (zone) یا برای کانال دستور rndc <#std-iscman-rndc> استفاده شوند.

نام کلید می‌تواند با استفاده از پارامتر -k مشخص شود و مقدار پیش‌فرض آن ddns-key است. کلید تولیدشده همراه با متن پیکربندی و دستورالعمل‌هایی ارائه می‌شود که می‌توانند هنگام راه‌اندازی DNS پویا به‌همراه nsupdate <#std-iscman-nsupdate> و named <#std-iscman-named> استفاده شوند، شامل یک عبارت نمونه update-policy. (این کاربرد مشابه دستور rndc-confgen <#std-iscman-rndc-confgen> برای راه‌اندازی امنیت کانال دستور است.)

توجه داشته باشید که خود named <#std-iscman-named> می‌تواند یک کلید DDNS محلی را برای استفاده با nsupdate -l <#cmdoption-nsupdate-l> پیکربندی کند؛ این کار زمانی انجام می‌شود که یک ناحیه با update-policy local; پیکربندی شده باشد. به ddns-confgen تنها زمانی نیاز است که به پیکربندی دقیق‌تر و پیشرفته‌تری احتیاج باشد: برای نمونه، اگر قرار باشد nsupdate <#std-iscman-nsupdate> از یک سیستم راه دور (remote) مورد استفاده قرار گیرد.

این گزینه الگوریتم مورد استفاده برای کلید TSIG را مشخص می‌کند. گزینه‌های موجود عبارتند از: hmac-md5، hmac-sha1، hmac-sha224، hmac-sha256، hmac-sha384 و hmac-sha512. مقدار پیش‌فرض hmac-sha256 است. این گزینه‌ها به بزرگ و کوچک بودن حروف حساس نیستند (case-insensitive) و پیشوند "hmac-" می‌تواند نادیده گرفته شود.
این گزینه خلاصه کوتاهی از گزینه‌ها و آرگومان‌ها را چاپ می‌کند.
این گزینه نام کلید احراز هویت DDNS را مشخص می‌کند. در صورتی که هیچ‌یک از گزینه‌های -s یا -z مشخص نشده باشند، مقدار پیش‌فرض ddns-key است؛ در غیر این صورت، مقدار پیش‌فرض ddns-key به عنوان یک برچسب (label) جداگانه به همراه آرگومان آن گزینه خواهد بود، مانند ddns-key.example.com.. نام کلید باید قالبی از یک نام دامنه معتبر داشته باشد و شامل حروف، ارقام، خط تیره و نقطه باشد.
این گزینه حالت بی‌صدا (quiet mode) را فعال می‌کند، که تنها کلید را بدون هیچ متن توضیحی یا مثال‌های کاربردی چاپ می‌کند. این رفتار اساساً مشابه دستور tsig-keygen <#std-iscman-tsig-keygen> است.
این گزینه یک نمونه پیکربندی را جهت مجاز کردن به‌روزرسانی‌های پویای یک نام میزبان (hostname) منفرد تولید می‌کند. متن نمونه named.conf <#std-iscman-named.conf> نحوه تنظیم یک سیاست به‌روزرسانی را برای نام مشخص‌شده با استفاده از nametype از نوع "name" نشان می‌دهد. نام پیش‌فرض کلید ddns-key.name است. توجه داشته باشید که nametype از نوع "self" نمی‌تواند استفاده شود، زیرا نامی که باید به‌روزرسانی شود ممکن است با نام کلید تفاوت داشته باشد. این گزینه نمی‌تواند همزمان با گزینه -z استفاده شود.
این گزینه یک نمونه پیکربندی را جهت مجاز کردن به‌روزرسانی‌های پویای یک ناحیه (zone) تولید می‌کند. متن نمونه named.conf <#std-iscman-named.conf> نحوه تنظیم یک سیاست به‌روزرسانی را برای ناحیه مشخص‌شده با استفاده از nametype از نوع "zonesub" نشان می‌دهد که به‌روزرسانی تمام نام‌های زیردامنه (subdomain) در آن ناحیه را مجاز می‌سازد. این گزینه نمی‌تواند همزمان با گزینه -s استفاده شود.

nsupdate(1) <#std-iscman-nsupdate>، named.conf(5) <#std-iscman-named.conf>، named(8) <#std-iscman-named>، راهنمای مرجع مدیر BIND 9 (BIND 9 Administrator Reference Manual).

Internet Systems Consortium

2026, Internet Systems Consortium

2026-08-19 9.20.27