.\" Man page generated from reStructuredText .\" by the Docutils 0.23 manpage writer. . . .nr rst2man-indent-level 0 . .de1 rstReportMargin \\$1 \\n[an-margin] level \\n[rst2man-indent-level] level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] - \\n[rst2man-indent0] \\n[rst2man-indent1] \\n[rst2man-indent2] .. .de1 INDENT .\" .rstReportMargin pre: . RS \\$1 . nr rst2man-indent\\n[rst2man-indent-level] \\n[an-margin] . nr rst2man-indent-level +1 .\" .rstReportMargin post: .. .de UNINDENT . RE .\" indent \\n[an-margin] .\" old: \\n[rst2man-indent\\n[rst2man-indent-level]] .nr rst2man-indent-level -1 .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. .TH "FILTER-AAAA" "8" "2026-08-19" "9.20.27" "BIND 9" .SH "نام (NAME)" filter-aaaa \- ماژول فیلتر کردن رکوردهای AAAA در BIND .SH "خلاصه دستور (SYNOPSIS)" .sp \fBplugin query\fP \(dqfilter\-aaaa.so\(dq [{ parameters }]; .SH "توضیحات (DESCRIPTION)" .sp \fBfilter\-aaaa.so\fP یک ماژول افزونه پرس‌وجو برای \fBnamed\fP \%<#\:std-iscman-named> است که به \fBnamed\fP \%<#\:std-iscman-named> امکان می‌دهد هنگام پاسخ‌گویی به کلاینت‌ها، برخی از نشانی‌های IPv6 را حذف کند. .sp تا پیش از BIND 9.12، این ویژگی به‌صورت بومی در \fBnamed\fP \%<#\:std-iscman-named> پیاده‌سازی شده بود و با لیست کنترل دسترسی (ACL) \fBfilter\-aaaa\fP و گزینه‌های \fBfilter\-aaaa\-on\-v4\fP و \fBfilter\-aaaa\-on\-v6\fP فعال می‌شد. این گزینه‌ها دیگر در \fBnamed.conf\fP \%<#\:std-iscman-named\:.conf> در دسترس نیستند اما می‌توان آن‌ها را به عنوان پارامتر به افزونه \fBfilter\-aaaa.so\fP ارسال کرد، به عنوان مثال: .INDENT 0.0 .INDENT 3.5 .sp .EX plugin query \(dqfilter\-aaaa.so\(dq { filter\-aaaa\-on\-v4 yes; filter\-aaaa\-on\-v6 yes; filter\-aaaa { 192.0.2.1; 2001:db8:2::1; }; }; .EE .UNINDENT .UNINDENT .sp این ماژول با هدف کمک به گذار از IPv4 به IPv6 طراحی شده است، از طریق خودداری از تحویل نشانی‌های IPv6 به کلاینت‌های DNS که به اینترنت IPv6 متصل نیستند، در حالتی که برای نام مورد پرس‌وجو یک نشانی IPv4 در دسترس باشد. استفاده از این ماژول توصیه نمی‌شود مگر در مواردی که کاملاً ضروری باشد. .sp نکته: این سازوکار می‌تواند به‌طور ناخواسته مانع ارسال رکوردهای AAAA توسط سایر سرورها به کلاینت‌هایشان شود. اگر یک سرور بازگشتی با اتصال‌های شبکه همزمان IPv6 و IPv4، سروری معتبر را که از این سازوکار استفاده می‌کند از طریق IPv4 پرس‌وجو کند، از دریافت رکوردهای AAAA محروم می‌شود حتی اگر کلاینت آن از IPv6 استفاده کند. .SH "گزینه‌ها (OPTIONS)" .INDENT 0.0 .TP .B \fBfilter\-aaaa\fP این گزینه فهرستی از نشانی‌های کلاینت را مشخص می‌کند که فیلترسازی AAAA باید روی آن‌ها اعمال شود. مقدار پیش‌فرض \fBany\fP است. .TP .B \fBfilter\-aaaa\-on\-v4\fP اگر روی \fByes\fP تنظیم شود، این گزینه نشان می‌دهد که کلاینت DNS در یک نشانی IPv4، در \fBfilter\-aaaa\fP قرار دارد. اگر پاسخ شامل امضاهای DNSSEC نباشد، تمام رکوردهای AAAA از پاسخ حذف می‌شوند. این فیلترسازی روی تمام پاسخ‌ها اعمال می‌شود، نه فقط پاسخ‌های معتبر (authoritative). .sp اگر روی \fBbreak\-dnssec\fP تنظیم شود، رکوردهای AAAA حتی در صورت فعال بودن DNSSEC نیز حذف می‌شوند. همان‌طور که از نام آن برمی‌آید، این کار باعث ناموفق بودن اعتبارسنجی پاسخ می‌شود، زیرا پروتکل DNSSEC برای شناسایی حذف‌ها طراحی شده است. .sp این سازوکار می‌تواند به‌طور ناخواسته مانع ارسال رکوردهای AAAA توسط سایر سرورها به کلاینت‌هایشان شود. اگر یک سرور بازگشتی با اتصال‌های شبکه همزمان IPv6 و IPv4، سروری معتبر را که از این سازوکار استفاده می‌کند از طریق IPv4 پرس‌وجو کند، از دریافت رکوردهای AAAA محروم می‌شود حتی اگر کلاینت آن از IPv6 استفاده کند. .TP .B \fBfilter\-aaaa\-on\-v6\fP این گزینه مشابه \fBfilter\-aaaa\-on\-v4\fP است، با این تفاوت که پاسخ‌های AAAA به پرس‌وجوهای کلاینت‌های IPv6 را به جای کلاینت‌های IPv4 فیلتر می‌کند. برای فیلتر کردن تمام پاسخ‌ها، هر دو گزینه را روی \fByes\fP تنظیم کنید. .UNINDENT .SH "همچنین ببینید (SEE ALSO)" .sp راهنمای مرجع مدیر BIND 9 (BIND 9 Administrator Reference Manual). .SH "نویسندگان (AUTHORS)" Internet Systems Consortium .SH "حق نشر (COPYRIGHT)" 2026, Internet Systems Consortium .\" End of generated man page.