.TH ldns-verifyzone 1 "27 May 2008" .SH "نام (NAME)" ldns-verify-zone \- خواندن یک ناحیه امضاشده با DNSSEC و اعتبارسنجی آن .SH "خلاصه دستور (SYNOPSIS)" .B ldns-verify-zone .IR ZONEFILE .SH "توضیحات (DESCRIPTION)" .PP دستور \fBldns-verify-zone\fR یک فایل ناحیه DNS را خوانده و آن را اعتبارسنجی می‌کند. .PP رکوردهای منبع RRSIG در برابر مجموعه DNSKEY مستقر در رأس ناحیه (apex) بررسی می‌شوند. .PP هر نام، در صورت لزوم، برای رکورد NSEC(3) بررسی می‌شود. .PP در صورت وجود رکوردهای منبع ZONEMD، یکی از آن‌ها باید با محتوای ناحیه مطابقت داشته باشد. .SH "گزینه‌ها (OPTIONS)" .TP \fB\-h\fR نمایش راهنمای استفاده و خروج. .TP \fB\-a\fR فقط رأس (apex)؛ تنها رأس ناحیه را بررسی می‌کند. .TP \fB\-e\fR \fIperiod\fR امضاها نباید در طول این بازه منقضی شوند. به‌طور پیش‌فرض هیچ بازه‌ای استفاده نمی‌شود. .TP \fB\-i\fR \fIperiod\fR امضاها باید حداقل برای این مدت معتبر بوده باشند. در حالت پیش‌فرض، امضاها صرفاً باید هم‌اکنون معتبر باشند. .TP \fB\-k\fR \fIfile\fR فایلی که شامل یک رکورد DNSKEY یا DS قابل‌اعتماد است. این گزینه می‌تواند بیش از یک بار مشخص شود. .PP در غیر این صورت، اگر گزینه \fB\-k\fR مشخص نشده باشد و یک لنگر اعتماد (trust anchor) پیش‌فرض (/etc/trusted-key.key) وجود داشته باشد و حاوی یک رکورد معتبر DNSKEY یا DS باشد، به عنوان لنگر اعتماد استفاده خواهد شد. .TP \fB\-p\fR \fI[0-100]\fR فقط این درصد از ناحیه را بررسی می‌کند. اینکه کدام نام‌ها بررسی شوند به‌صورت تصادفی تعیین می‌شود. پیش‌فرض ۱۰۰ است. .TP \fB\-s\fR بررسی تمام نتایج امضا، به‌جای یکی. بدون این گزینه، وجود یک امضا که معتبر باشد خروجی خطا برای مجموعه رکوردها (RRset) را متوقف می‌کند. با این گزینه، تمام نتایج حاصل از اعتبارسنجی‌های امضا چاپ می‌شوند. برای RRSIGهای کاذب (spurious)، در صورت اشتباه بودن آن‌ها، خروجی چاپ می‌شود. .TP \fB\-S\fR پیگیری امضا(ها) تا یک کلید شناخته‌شده (Chase signatures). ممکن است برای اعتبارسنجی DNSKEYهای ناحیه به شبکه دسترسی پیدا کند (به‌طور ضمنی گزینه \fB\-k\fR را اعمال می‌کند). .TP \fB\-t\fR \fIYYYYMMDDhhmmss | [+|-]offset\fR تنظیم زمان اعتبارسنجی با یک مقدار زمان مطلق یا به‌صورت یک افست بر حسب ثانیه از زمان جاری. .TP \fB\-v\fR نمایش نسخه و خروج. .TP \fB\-V\fR \fInumber\fR تنظیم سطح پرگویی خروجی (پیش‌فرض ۳): .PP .nf 0: بی‌صدا (بدون خروجی) 1: چاپ نتیجه و هرگونه خطا 2: فعلاً مشابه مقدار ۱ 3: چاپ نتیجه، هرگونه خطا و نام‌هایی که در حال بررسی هستند 4: فعلاً مشابه مقدار ۳ 5: چاپ ناحیه پس از خوانده شدن، نتیجه، هرگونه خطا و نام‌هایی که در حال بررسی هستند .fi .TP \fB\-Z\fR وجود یک رکورد منبع ZONEMD معتبر را الزامی می‌کند. هنگامی که یک بار مشخص شود، این گزینه اعتبارسنجی فقط رکورد ZONEMD از یک ناحیه بدون امضا را مجاز می‌داند. در صورتی که بیش از یک بار مشخص شود، ناحیه باید به‌صورت معتبر با DNSSEC نیز امضا شده باشد. .TP \fB\-ZZZ\fR هنگامی که گزینه \fB\-Z\fR سه بار مشخص شود، رکورد ZONEMD که باید اعتبارسنجی شود «منفصل» (detached) در نظر گرفته می‌شود و نیازی به داشتن امضاهای معتبر ندارد. .LP بازه زمانی (\fIperiod\fR) در قالب مدت‌زمان استاندارد ISO 8601 ارائه می‌شود: .RS P[n]Y[n]M[n]DT[n]H[n]M[n]S .RE .LP اگر هیچ فایلی داده نشود، ورودی استاندارد (stdin) خوانده می‌شود. .SH "فایل‌ها (FILES)" .TP .B /etc/trusted-key.key فایلی که کلیدهای قابل‌اعتماد برای پیگیری امضا از آن بارگذاری می‌شوند، زمانی که گزینه \fB\-k\fR مشخص نشده باشد. .SH "همچنین ببینید (SEE ALSO)" .LP .BR unbound-anchor (8) .SH "نویسندگان (AUTHORS)" نوشته‌شده توسط تیم ldns به عنوان نمونه‌ای برای نحوه استفاده از ldns. .SH "گزارش اشکالات (REPORTING BUGS)" گزارش اشکالات را به ارسال کنید. .SH "حق نشر (COPYRIGHT)" حق نشر \(co 2008 NLnet Labs. این نرم‌افزار آزاد است. هیچ ضمانتی وجود ندارد؛ حتی برای قابلیت فروش یا تناسب با یک هدف خاص.