.\" Man page generated from reStructuredText .\" by the Docutils 0.23 manpage writer. . . .nr rst2man-indent-level 0 . .de1 rstReportMargin \\$1 \\n[an-margin] level \\n[rst2man-indent-level] level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] - \\n[rst2man-indent0] \\n[rst2man-indent1] \\n[rst2man-indent2] .. .de1 INDENT .\" .rstReportMargin pre: . RS \\$1 . nr rst2man-indent\\n[rst2man-indent-level] \\n[an-margin] . nr rst2man-indent-level +1 .\" .rstReportMargin post: .. .de UNINDENT . RE .\" indent \\n[an-margin] .\" old: \\n[rst2man-indent\\n[rst2man-indent-level]] .nr rst2man-indent-level -1 .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. .TH "FILTER-A" "8" "2026-08-19" "9.20.27" "BIND 9" .SH "نام (NAME)" filter-a \- فیلتر کردن رکوردهای A در پاسخ‌های DNS هنگام وجود AAAA .SH "خلاصه دستور (SYNOPSIS)" .sp \fBplugin query\fP \(dqfilter\-a.so\(dq [{ parameters }]; .SH "توضیحات (DESCRIPTION)" .sp \fBfilter\-a.so\fP یک ماژول افزونه پرس‌وجو برای \fBnamed\fP \%<#\:std-iscman-named> است که به \fBnamed\fP \%<#\:std-iscman-named> امکان می‌دهد هنگام پاسخ‌گویی به کلاینت‌ها، برخی از نشانی‌های IPv4 را حذف کند. .sp برای مثال: .INDENT 0.0 .INDENT 3.5 .sp .EX plugin query \(dqfilter\-a.so\(dq { filter\-a\-on\-v6 yes; filter\-a\-on\-v4 yes; filter\-a { 192.0.2.1; 2001:db8:2::1; }; }; .EE .UNINDENT .UNINDENT .sp این ماژول با هدف کمک به گذار از IPv4 به IPv6 طراحی شده است، از طریق خودداری از تحویل نشانی‌های IPv4 به کلاینت‌های DNS که به اینترنت IPv4 متصل نیستند، در حالی که برای نام مورد پرس‌وجو یک نشانی IPv6 در دسترس باشد. استفاده از این ماژول توصیه نمی‌شود مگر در مواردی که کاملاً ضروری باشد. .sp نکته: این سازوکار می‌تواند به‌طور ناخواسته مانع ارسال رکوردهای A توسط سایر سرورها به کلاینت‌هایشان شود. اگر یک سرور بازگشتی با اتصال‌های شبکه همزمان IPv6 و IPv4، سروری معتبر را که از این سازوکار استفاده می‌کند از طریق IPv6 پرس‌وجو کند، از دریافت رکوردهای A محروم می‌شود حتی اگر کلاینت آن از IPv4 استفاده کند. .SH "گزینه‌ها (OPTIONS)" .INDENT 0.0 .TP .B \fBfilter\-a\fP این گزینه فهرستی از نشانی‌های کلاینت را مشخص می‌کند که فیلترسازی A باید روی آن‌ها اعمال شود. مقدار پیش‌فرض \fBany\fP است. .TP .B \fBfilter\-a\-on\-v6\fP اگر روی \fByes\fP تنظیم شود، این گزینه نشان می‌دهد که کلاینت DNS در یک نشانی IPv6، در \fBfilter\-a\fP قرار دارد. اگر پاسخ شامل امضاهای DNSSEC نباشد، تمام رکوردهای A از پاسخ حذف می‌شوند. این فیلترسازی روی تمام پاسخ‌ها اعمال می‌شود، نه فقط پاسخ‌های معتبر (authoritative). .sp اگر روی \fBbreak\-dnssec\fP تنظیم شود، رکوردهای A حتی در صورت فعال بودن DNSSEC نیز حذف می‌شوند. همان‌طور که از نام آن برمی‌آید، این کار باعث ناموفق بودن اعتبارسنجی پاسخ می‌شود، زیرا پروتکل DNSSEC برای شناسایی حذف‌ها طراحی شده است. .sp این سازوکار می‌تواند به‌طور ناخواسته مانع ارسال رکوردهای A توسط سایر سرورها به کلاینت‌هایشان شود. اگر یک سرور بازگشتی با اتصال‌های شبکه همزمان IPv6 و IPv4، سروری معتبر را که از این سازوکار استفاده می‌کند از طریق IPv6 پرس‌وجو کند، از دریافت رکوردهای A محروم می‌شود حتی اگر کلاینت آن از IPv4 استفاده کند. .TP .B \fBfilter\-a\-on\-v4\fP این گزینه مشابه \fBfilter\-a\-on\-v6\fP است، با این تفاوت که پاسخ‌های A به پرس‌وجوهای کلاینت‌های IPv4 را به جای کلاینت‌های IPv6 فیلتر می‌کند. برای فیلتر کردن تمام پاسخ‌ها، هر دو گزینه را روی \fByes\fP تنظیم کنید. .UNINDENT .SH "همچنین ببینید (SEE ALSO)" .sp راهنمای مرجع مدیر BIND 9 (BIND 9 Administrator Reference Manual). .SH "نویسندگان (AUTHORS)" Internet Systems Consortium .SH "حق نشر (COPYRIGHT)" 2026, Internet Systems Consortium .\" End of generated man page.