| drill(1) | General Commands Manual | drill(1) |
نام (NAME)
drill - دریافت اطلاعات (اشکالزدایی) از سامانه DNS(SEC)
خلاصه دستور (SYNOPSIS)
drill [ OPTIONS ] name [ @server ] [ type ] [ class ]
توضیحات (DESCRIPTION)
ابزار drill برای دریافت انواع اطلاعات از DNS طراحی شده است. این ابزار بهطور ویژه برای استفاده همراه با DNSSEC طراحی گردیده است.
نام drill نوعی بازی با کلمات بر پایه نام ابزار dig است. با drill باید بتوانید اطلاعاتی به مراتب بیشتر از dig به دست آورید.
اگر هیچ آرگومانی داده نشود، مقدار پیشفرض class برابر با 'IN' و type برابر با 'A' خواهد بود. سرور(های) مشخصشده در فایل /etc/resolv.conf برای ارسال پرسوجو استفاده میشوند.
name پرسوجو برای این نام.
@server ارسال پرسوجو به این کارگزار. در صورت عدم تعیین، از کارگزارهای نام موجود در /etc/resolv.conf استفاده میشود.
type درخواست این نوع رکورد منبع (RR). اگر type در خط فرمان مشخص نشده باشد، مقدار پیشفرض آن 'A' است؛ مگر در هنگام انجام جستجوی معکوس (reverse lookup) که پیشفرض آن 'PTR' میباشد.
class استفاده از این کلاس هنگام پرسوجو.
نمونه کاربرد (SAMPLE USAGE)
drill mx miek.nl نمایش رکوردهای MX دامنه miek.nl.
- drill -S jelte.nlnetlabs.nl
- ردیابی امضاها در دامنه jelte.nlnetlab.nl. این گزینه فقط زمانی در دسترس است که ldns با پشتیبانی از openssl کامپایل شده باشد.
- drill -TD www.example.com
- انجام یک ردگیری (گزینه -T) مبتنی بر DNSSEC (گزینه -D) از کارگزارهای ریشه به سمت پایین تا www.example.com. این گزینه فقط زمانی کار میکند که ldns با پشتیبانی از openssl کامپایل شده باشد.
- drill -s dnskey jelte.nlnetlabs.nl
- نمایش رکورد(های) DNSKEY برای jelte.nlnetlabs.nl. به ازای هر رکورد DNSKEY یافتشده، رکورد DS متناظر با آن نیز چاپ میشود.
گزینهها (OPTIONS)
- -D
- فعالسازی DNSSEC در پرسوجو. هنگام پرسوجو برای انواع رکوردهای DNSSEC (شامل DNSKEY، RRSIG، DS و NSEC)، این قابلیت بهطور خودکار فعال نمیشود.
- -T
- ردگیری name از ریشه به سمت پایین. هنگام استفاده از این گزینه، آرگومان @server استفاده نمیشود.
- -S
- ردیابی امضا(های) 'name' تا رسیدن به یک کلید شناختهشده یا تا بالاترین حد ممکن در ساختار درختی.
- -I IPv4 or IPv6 address
- آدرس مبدأ برای ارسال پرسوجو. آدرس مبدأ باید روی یکی از رابطهای شبکهای میزبانی که drill را اجرا میکند، موجود باشد.
- -V level
- افزایش پرگویی (جزئیات خروجی). برای مشاهده پرسوجوی واقعی ارسالشده، مقدار level را برابر با 5 قرار دهید.
- -Q
- حالت بیصدا؛ این گزینه تنظیمات -V را نادیده میگیرد.
- -f file
- خواندن پرسوجو از یک فایل. این پرسوجو باید پیشتر با گزینه -w ذخیره شده باشد.
- -i file
- خواندن پاسخ از فایل بهجای دریافت از شبکه. این قابلیت به اشکالزدایی کمک میکند و میتواند برای بررسی معتبر بودن یک پرسوجو روی دیسک استفاده شود. اگر فایل حاوی دادههای باینری باشد، فرض میشود که پرسوجویی با ترتیب بایتی شبکه است.
- -w file
- نوشتن بسته پاسخ در یک فایل.
- -q file
- نوشتن بسته پرسوجو در یک فایل.
- -v
- نمایش نسخه drill.
- -h
- نمایش پیام راهنمای کوتاه.
گزینههای پرسوجو (QUERY OPTIONS)
- -4
- محدود ماندن به IPv4. ارسال پرسوجوها فقط به کارگزارهای نام با پشتیبانی از IPv4 انجام میشود.
- -6
- محدود ماندن به IPv6. ارسال پرسوجوها فقط به کارگزارهای نام با پشتیبانی از IPv6 انجام میشود.
- -a
- استفاده از سازوکار بازگشت به عقب (fallback) ساختار تحلیلگر (resolver) در صورتی که پاسخ کوتاه شده باشد (TC=1). اگر یک بسته کوتاه شده دریافت شود و این گزینه تنظیم شده باشد، drill ابتدا یک پرسوجوی جدید با اندازه بافر 4096 برای EDNS0 ارسال خواهد کرد.
اگر اندازه بافر EDNS0 قبلاً روی بیش از 512 بایت تنظیم شده باشد، یا تلاش مجدد بالا نیز منجر به پاسخی کوتاه شده شود، ساختار تحلیلگر به پروتکل TCP عقبگرد (fallback) خواهد کرد.
- -b size
- استفاده از size بهعنوان اندازه بافر در شبهرکورد مربوط به EDNS0.
- -c file
- استفاده از file بهجای /etc/resolv.conf برای پیکربندی کارگزار نام.
- -d domain
- هنگام ردگیری (گزینه -T)، شروع ردگیری بهجای ریشه از این دامنه انجام میشود.
- -t
- استفاده از پروتکل TCP/IP هنگام پرسوجو از یک سرور.
- -k keyfile
- استفاده از این فایل برای خواندن یک کلید (مورد اعتماد). هنگامی که این گزینه مشخص شود، drill تلاش میکند پاسخ فعلی را با این کلید اعتبارسنجی کند. هیچ ردیابی زنجیرهای انجام نمیشود. هنگامی که drill در حال انجام یک ردگیری امن است، این کلید بهعنوان لنگر اعتماد (trust anchor) استفاده خواهد شد. میتواند شامل یک رکورد DNSKEY یا DS باشد.
همچنین هنگام ردگیری با فعال بودن DNSSEC (گزینه -TD) یا ردیابی امضا (گزینه -S)، اگر -k مشخص نشده باشد، و یک لنگر اعتماد پیشفرض (/etc/trusted-key.key) موجود بوده و حاوی یک رکورد معتبر DNSKEY یا DS باشد، از آن بهعنوان لنگر اعتماد استفاده خواهد شد.
- -o mnemonic
- استفاده از این گزینه برای تنظیم یا لغو تنظیم بیتهای مشخصی از هدر. یک بیت با نوشتن سرنام (mnemonic) آن با حروف بزرگ (CAPITAL) تنظیم میشود و با نوشتن سرنام با حروف کوچک لغو تنظیم میگردد. سرنامهای اختصاری زیر توسط drill پشتیبانی میشوند:
QR, qr: set, unset QueRy (default: on) AA, aa: set, unset Authoritative Answer (default: off) TC, tc: set, unset TrunCated (default: off) RD, rd: set, unset Recursion Desired (default: on) CD, cd: set, unset Checking Disabled (default: off) RA, ra: set, unset Recursion Available (default: off) AD, ad: set, unset Authenticated Data (default: off)
بنابراین: -o CD، قابلیت Checking Disabled را فعال میکند، که به حافظه نهان (کش) دستور میدهد پاسخهایی را که ارائه میدهد اعتبارسنجی نکند.
- -p port
- استفاده از این درگاه بهجای درگاه پیشفرض 53.
- -r file
- هنگام ردگیری (گزینه -T)، استفاده از file بهعنوان فایل راهنمای کارگزارهای ریشه (root servers hint file).
- -s
- هنگام مواجهه با یک رکورد DNSKEY، رکورد معادل DS آن را نیز چاپ میکند.
- -u
- استفاده از پروتکل UDP هنگام پرسوجو از یک سرور. این حالت پیشفرض است.
- -w file
- نوشتن پاسخ در یک فایل. فایل حاوی یک خروجی هگزادسیمال از پرسوجو خواهد بود. این گزینه میتواند در ترکیب با -f استفاده شود.
- -x
- انجام جستجوی معکوس (reverse lookup). در این حالت آرگومان نوع (type) استفاده نمیشود و از پیش روی PTR تنظیم شده است.
- -y <name:key[:algo]>
- مشخص کردن کلید نامگذاریشده tsig در مبنای 64 (base64) و الگوریتم اختیاری (پیشفرض برابر است با hmac-md5.sig-alg.reg.int).
- -z
- عدم تصادفیسازی فهرست کارگزارهای نام پیش از ارسال پرسوجوها.
گزینههای پرسوجو EDNS (EDNS QUERY OPTIONS)
- +nsid
- در صورت تنظیم، این گزینه EDNS یک درخواست شناسه سرور نام EDNS (EDNS name server ID) را در پرسوجو میگنجاند.
وضعیت خروج (EXIT STATUS)
در صورتی که پاسخ جستجوشده امن و مورد اعتماد (secure and trusted) یا ناامن (insecure) باشد، وضعیت خروج 0 است.
در صورتی که پاسخ جستجوشده غیرقابلاعتماد (untrusted) یا جعلی (bogus) باشد، یا خطایی در حین انجام جستجو رخ دهد، وضعیت خروج مقداری غیر از 0 خواهد بود.
فایلها (FILES)
- /etc/trusted-key.key
- فایلی که اگر گزینه -k داده نشده باشد، کلیدهای مورد اعتماد از آن بارگذاری میشوند.
همچنین ببینید (SEE ALSO)
نویسندگان (AUTHORS)
Jelte Jansen و Miek Gieben؛ هر دو از آزمایشگاههای NLnet (NLnet Labs).
گزارش باگها (REPORTING BUGS)
گزارش باگها را به <dns-team@nlnetlabs.nl> ارسال کنید.
اشکالات (BUGS)
کپیرایت (COPYRIGHT)
Copyright (c) 2004-2008 NLnet Labs.
تحت مجوز تجدیدنظرشده BSD (مجوز Revised BSD) منتشر شده است. هیچ تضمینی وجود ندارد؛ حتی برای قابلیت تجاری یا تناسب با یک هدف خاص.
همچنین ببینید (SEE ALSO)
dig(1)، RFC403{3,4,5}.
| 28 May 2006 |