| DDNS-CONFGEN(8) | BIND 9 | DDNS-CONFGEN(8) |
نام (NAME)
ddns-confgen - ابزار تولید کلید و پیکربندی DDNS
خلاصه دستور (SYNOPSIS)
ddns-confgen [-a algorithm] [-h] [-k keyname] [-q] [-s name] [-z zone]
توضیحات (DESCRIPTION)
دستور ddns-confgen ابزاری است که کلیدهایی را برای استفاده در امضای TSIG تولید میکند. کلیدهای حاصل میتوانند برای مثال جهت ایمنسازی بهروزرسانیهای پویای DNS در یک ناحیه (zone) یا برای کانال دستور rndc <#std-iscman-rndc> استفاده شوند.
نام کلید میتواند با استفاده از پارامتر -k مشخص شود و مقدار پیشفرض آن ddns-key است. کلید تولیدشده همراه با متن پیکربندی و دستورالعملهایی ارائه میشود که میتوانند هنگام راهاندازی DNS پویا بههمراه nsupdate <#std-iscman-nsupdate> و named <#std-iscman-named> استفاده شوند، شامل یک عبارت نمونه update-policy. (این کاربرد مشابه دستور rndc-confgen <#std-iscman-rndc-confgen> برای راهاندازی امنیت کانال دستور است.)
توجه داشته باشید که خود named <#std-iscman-named> میتواند یک کلید DDNS محلی را برای استفاده با nsupdate -l <#cmdoption-nsupdate-l> پیکربندی کند؛ این کار زمانی انجام میشود که یک ناحیه با update-policy local; پیکربندی شده باشد. به ddns-confgen تنها زمانی نیاز است که به پیکربندی دقیقتر و پیشرفتهتری احتیاج باشد: برای نمونه، اگر قرار باشد nsupdate <#std-iscman-nsupdate> از یک سیستم راه دور (remote) مورد استفاده قرار گیرد.
گزینهها (OPTIONS)
- -a algorithm
- این گزینه الگوریتم مورد استفاده برای کلید TSIG را مشخص میکند. گزینههای موجود عبارتند از: hmac-md5، hmac-sha1، hmac-sha224، hmac-sha256، hmac-sha384 و hmac-sha512. مقدار پیشفرض hmac-sha256 است. این گزینهها به بزرگ و کوچک بودن حروف حساس نیستند (case-insensitive) و پیشوند "hmac-" میتواند نادیده گرفته شود.
- -h
- این گزینه خلاصه کوتاهی از گزینهها و آرگومانها را چاپ میکند.
- -k keyname
- این گزینه نام کلید احراز هویت DDNS را مشخص میکند. در صورتی که هیچیک از گزینههای -s یا -z مشخص نشده باشند، مقدار پیشفرض ddns-key است؛ در غیر این صورت، مقدار پیشفرض ddns-key به عنوان یک برچسب (label) جداگانه به همراه آرگومان آن گزینه خواهد بود، مانند ddns-key.example.com.. نام کلید باید قالبی از یک نام دامنه معتبر داشته باشد و شامل حروف، ارقام، خط تیره و نقطه باشد.
- -q
- این گزینه حالت بیصدا (quiet mode) را فعال میکند، که تنها کلید را بدون هیچ متن توضیحی یا مثالهای کاربردی چاپ میکند. این رفتار اساساً مشابه دستور tsig-keygen <#std-iscman-tsig-keygen> است.
- -s name
- این گزینه یک نمونه پیکربندی را جهت مجاز کردن بهروزرسانیهای پویای یک نام میزبان (hostname) منفرد تولید میکند. متن نمونه named.conf <#std-iscman-named.conf> نحوه تنظیم یک سیاست بهروزرسانی را برای نام مشخصشده با استفاده از nametype از نوع "name" نشان میدهد. نام پیشفرض کلید ddns-key.name است. توجه داشته باشید که nametype از نوع "self" نمیتواند استفاده شود، زیرا نامی که باید بهروزرسانی شود ممکن است با نام کلید تفاوت داشته باشد. این گزینه نمیتواند همزمان با گزینه -z استفاده شود.
- -z zone
- این گزینه یک نمونه پیکربندی را جهت مجاز کردن بهروزرسانیهای پویای یک ناحیه (zone) تولید میکند. متن نمونه named.conf <#std-iscman-named.conf> نحوه تنظیم یک سیاست بهروزرسانی را برای ناحیه مشخصشده با استفاده از nametype از نوع "zonesub" نشان میدهد که بهروزرسانی تمام نامهای زیردامنه (subdomain) در آن ناحیه را مجاز میسازد. این گزینه نمیتواند همزمان با گزینه -s استفاده شود.
همچنین ببینید (SEE ALSO)
nsupdate(1) <#std-iscman-nsupdate>، named.conf(5) <#std-iscman-named.conf>، named(8) <#std-iscman-named>، راهنمای مرجع مدیر BIND 9 (BIND 9 Administrator Reference Manual).
نویسندگان (AUTHORS)
Internet Systems Consortium
حق نشر (COPYRIGHT)
2026, Internet Systems Consortium
| 2026-08-19 | 9.20.27 |