drill(1) General Commands Manual drill(1)

drill - دریافت اطلاعات (اشکال‌زدایی) از سامانه DNS(SEC)

drill [ OPTIONS ] name [ @server ] [ type ] [ class ]

ابزار drill برای دریافت انواع اطلاعات از DNS طراحی شده است. این ابزار به‌طور ویژه برای استفاده همراه با DNSSEC طراحی گردیده است.

نام drill نوعی بازی با کلمات بر پایه نام ابزار dig است. با drill باید بتوانید اطلاعاتی به مراتب بیشتر از dig به دست آورید.

اگر هیچ آرگومانی داده نشود، مقدار پیش‌فرض class برابر با 'IN' و type برابر با 'A' خواهد بود. سرور(های) مشخص‌شده در فایل /etc/resolv.conf برای ارسال پرس‌وجو استفاده می‌شوند.

name پرس‌وجو برای این نام.

@server ارسال پرس‌وجو به این کارگزار. در صورت عدم تعیین، از کارگزارهای نام موجود در /etc/resolv.conf استفاده می‌شود.

type درخواست این نوع رکورد منبع (RR). اگر type در خط فرمان مشخص نشده باشد، مقدار پیش‌فرض آن 'A' است؛ مگر در هنگام انجام جستجوی معکوس (reverse lookup) که پیش‌فرض آن 'PTR' می‌باشد.

class استفاده از این کلاس هنگام پرس‌وجو.

drill mx miek.nl نمایش رکوردهای MX دامنه miek.nl.

ردیابی امضاها در دامنه jelte.nlnetlab.nl. این گزینه فقط زمانی در دسترس است که ldns با پشتیبانی از openssl کامپایل شده باشد.
انجام یک ردگیری (گزینه -T) مبتنی بر DNSSEC (گزینه -D) از کارگزارهای ریشه به سمت پایین تا www.example.com. این گزینه فقط زمانی کار می‌کند که ldns با پشتیبانی از openssl کامپایل شده باشد.
نمایش رکورد(های) DNSKEY برای jelte.nlnetlabs.nl. به ازای هر رکورد DNSKEY یافت‌شده، رکورد DS متناظر با آن نیز چاپ می‌شود.

فعال‌سازی DNSSEC در پرس‌وجو. هنگام پرس‌وجو برای انواع رکوردهای DNSSEC (شامل DNSKEY، RRSIG، DS و NSEC)، این قابلیت به‌طور خودکار فعال نمی‌شود.
ردگیری name از ریشه به سمت پایین. هنگام استفاده از این گزینه، آرگومان @server استفاده نمی‌شود.
ردیابی امضا(های) 'name' تا رسیدن به یک کلید شناخته‌شده یا تا بالاترین حد ممکن در ساختار درختی.
آدرس مبدأ برای ارسال پرس‌وجو. آدرس مبدأ باید روی یکی از رابط‌های شبکه‌ای میزبانی که drill را اجرا می‌کند، موجود باشد.
افزایش پرگویی (جزئیات خروجی). برای مشاهده پرس‌وجوی واقعی ارسال‌شده، مقدار level را برابر با 5 قرار دهید.
حالت بی‌صدا؛ این گزینه تنظیمات -V را نادیده می‌گیرد.
خواندن پرس‌وجو از یک فایل. این پرس‌وجو باید پیش‌تر با گزینه -w ذخیره شده باشد.
خواندن پاسخ از فایل به‌جای دریافت از شبکه. این قابلیت به اشکال‌زدایی کمک می‌کند و می‌تواند برای بررسی معتبر بودن یک پرس‌وجو روی دیسک استفاده شود. اگر فایل حاوی داده‌های باینری باشد، فرض می‌شود که پرس‌وجویی با ترتیب بایتی شبکه است.
نوشتن بسته پاسخ در یک فایل.
نوشتن بسته پرس‌وجو در یک فایل.
نمایش نسخه drill.
نمایش پیام راهنمای کوتاه.

-4
محدود ماندن به IPv4. ارسال پرس‌وجوها فقط به کارگزارهای نام با پشتیبانی از IPv4 انجام می‌شود.
-6
محدود ماندن به IPv6. ارسال پرس‌وجوها فقط به کارگزارهای نام با پشتیبانی از IPv6 انجام می‌شود.
استفاده از سازوکار بازگشت به عقب (fallback) ساختار تحلیل‌گر (resolver) در صورتی که پاسخ کوتاه شده باشد (TC=1). اگر یک بسته کوتاه شده دریافت شود و این گزینه تنظیم شده باشد، drill ابتدا یک پرس‌وجوی جدید با اندازه بافر 4096 برای EDNS0 ارسال خواهد کرد.

اگر اندازه بافر EDNS0 قبلاً روی بیش از 512 بایت تنظیم شده باشد، یا تلاش مجدد بالا نیز منجر به پاسخی کوتاه شده شود، ساختار تحلیل‌گر به پروتکل TCP عقب‌گرد (fallback) خواهد کرد.

استفاده از size به‌عنوان اندازه بافر در شبه‌رکورد مربوط به EDNS0.
استفاده از file به‌جای /etc/resolv.conf برای پیکربندی کارگزار نام.
هنگام ردگیری (گزینه -T)، شروع ردگیری به‌جای ریشه از این دامنه انجام می‌شود.
استفاده از پروتکل TCP/IP هنگام پرس‌وجو از یک سرور.
استفاده از این فایل برای خواندن یک کلید (مورد اعتماد). هنگامی که این گزینه مشخص شود، drill تلاش می‌کند پاسخ فعلی را با این کلید اعتبارسنجی کند. هیچ ردیابی زنجیره‌ای انجام نمی‌شود. هنگامی که drill در حال انجام یک ردگیری امن است، این کلید به‌عنوان لنگر اعتماد (trust anchor) استفاده خواهد شد. می‌تواند شامل یک رکورد DNSKEY یا DS باشد.

همچنین هنگام ردگیری با فعال بودن DNSSEC (گزینه -TD) یا ردیابی امضا (گزینه -S)، اگر -k مشخص نشده باشد، و یک لنگر اعتماد پیش‌فرض (/etc/trusted-key.key) موجود بوده و حاوی یک رکورد معتبر DNSKEY یا DS باشد، از آن به‌عنوان لنگر اعتماد استفاده خواهد شد.

استفاده از این گزینه برای تنظیم یا لغو تنظیم بیت‌های مشخصی از هدر. یک بیت با نوشتن سرنام (mnemonic) آن با حروف بزرگ (CAPITAL) تنظیم می‌شود و با نوشتن سرنام با حروف کوچک لغو تنظیم می‌گردد. سرنام‌های اختصاری زیر توسط drill پشتیبانی می‌شوند:
QR, qr: set, unset QueRy (default: on)
AA, aa: set, unset Authoritative Answer (default: off)
TC, tc: set, unset TrunCated (default: off)
RD, rd: set, unset Recursion Desired (default: on)
CD, cd: set, unset Checking Disabled  (default: off)
RA, ra: set, unset Recursion Available  (default: off)
AD, ad: set, unset Authenticated Data (default: off)

بنابراین: -o CD، قابلیت Checking Disabled را فعال می‌کند، که به حافظه نهان (کش) دستور می‌دهد پاسخ‌هایی را که ارائه می‌دهد اعتبارسنجی نکند.

استفاده از این درگاه به‌جای درگاه پیش‌فرض 53.
هنگام ردگیری (گزینه -T)، استفاده از file به‌عنوان فایل راهنمای کارگزارهای ریشه (root servers hint file).
هنگام مواجهه با یک رکورد DNSKEY، رکورد معادل DS آن را نیز چاپ می‌کند.
استفاده از پروتکل UDP هنگام پرس‌وجو از یک سرور. این حالت پیش‌فرض است.
نوشتن پاسخ در یک فایل. فایل حاوی یک خروجی هگزادسیمال از پرس‌وجو خواهد بود. این گزینه می‌تواند در ترکیب با -f استفاده شود.
انجام جستجوی معکوس (reverse lookup). در این حالت آرگومان نوع (type) استفاده نمی‌شود و از پیش روی PTR تنظیم شده است.
مشخص کردن کلید نام‌گذاری‌شده tsig در مبنای 64 (base64) و الگوریتم اختیاری (پیش‌فرض برابر است با hmac-md5.sig-alg.reg.int).
عدم تصادفی‌سازی فهرست کارگزارهای نام پیش از ارسال پرس‌وجوها.

+nsid
در صورت تنظیم، این گزینه EDNS یک درخواست شناسه سرور نام EDNS (EDNS name server ID) را در پرس‌وجو می‌گنجاند.

در صورتی که پاسخ جستجوشده امن و مورد اعتماد (secure and trusted) یا ناامن (insecure) باشد، وضعیت خروج 0 است.

در صورتی که پاسخ جستجوشده غیرقابل‌اعتماد (untrusted) یا جعلی (bogus) باشد، یا خطایی در حین انجام جستجو رخ دهد، وضعیت خروج مقداری غیر از 0 خواهد بود.

/etc/trusted-key.key
فایلی که اگر گزینه -k داده نشده باشد، کلیدهای مورد اعتماد از آن بارگذاری می‌شوند.

unbound-anchor(8)

Jelte Jansen و Miek Gieben؛ هر دو از آزمایشگاه‌های NLnet (NLnet Labs).

گزارش باگ‌ها را به <dns-team@nlnetlabs.nl> ارسال کنید.

Copyright (c) 2004-2008 NLnet Labs.

تحت مجوز تجدیدنظرشده BSD (مجوز Revised BSD) منتشر شده است. هیچ تضمینی وجود ندارد؛ حتی برای قابلیت تجاری یا تناسب با یک هدف خاص.

dig(1)، RFC403{3,4,5}.

28 May 2006