| NAMED(8) | BIND 9 | NAMED(8) |
نام (NAME)
named - کارساز نام دامنه اینترنت
خلاصه دستور (SYNOPSIS)
named [ [-4] | [-6] ] [-c config-file] [-C] [-d debug-level] [-D string] [-E engine-name] [-f] [-g] [-L logfile] [-M option] [-m flag] [-n #cpus] [-p port] [-s] [-t directory] [-u user] [-v] [-V] ]
توضیحات (DESCRIPTION)
برنامه named یک کارساز سامانه نام دامنه (DNS) و بخشی از توزیع BIND 9 از ISC است. برای اطلاعات بیشتر در مورد DNS، به RFC 1033 https://datatracker.ietf.org/doc/html/rfc1033.html، RFC 1034 https://datatracker.ietf.org/doc/html/rfc1034.html و RFC 1035 https://datatracker.ietf.org/doc/html/rfc1035.html مراجعه کنید.
هنگامی که named بدون آرگومان اجرا شود، پرونده پیکربندی پیشفرض /etc/named.conf را میخواند، هرگونه داده اولیه را بارگذاری کرده و به پرسوجوها گوش میدهد.
گزینهها (OPTIONS)
- -4
- این گزینه به named اعلام میکند که فقط از IPv4 استفاده کند، حتی اگر دستگاه میزبان از IPv6 نیز پشتیبانی کند. گزینههای -4 و -6 ناسازگار با یکدیگر (مانعةالجمع) هستند.
- -6
- این گزینه به named اعلام میکند که فقط از IPv6 استفاده کند، حتی اگر دستگاه میزبان از IPv4 نیز پشتیبانی کند. گزینههای -4 و -6 ناسازگار با یکدیگر هستند.
- -c config-file
- این گزینه به named اعلام میکند که از config-file به جای پرونده پیشفرض /etc/named.conf به عنوان پرونده پیکربندی استفاده کند. برای اطمینان از اینکه پرونده پیکربندی پس از تغییر دایرکتوری کاری کارساز (به دلیل وجود احتمالی گزینه directory در پرونده پیکربندی) قابل بارگذاری مجدد باشد، config-file باید یک نام مسیر مطلق باشد.
- -C
- این گزینه
پیکربندی
توکار
پیشفرض را
چاپ کرده و
خارج
میشود.
نکته: این مورد فقط برای اهداف اشکالزدایی است و نمایش دقیقی از پیکربندی واقعی استفادهشده توسط named در زمان اجرا نیست.
- -d debug-level
- این گزینه سطح اشکالزدایی دیمن (daemon) را روی debug-level تنظیم میکند. با افزایش سطح اشکالزدایی، گزارشهای ردگیری اشکالزدایی از named با جزئیات بیشتری ارائه میشوند.
- -D string
- این گزینه رشتهای را مشخص میکند که برای شناسایی یک نمونه از named در فهرست فرایندها استفاده میشود. محتویات string بررسی نمیشوند.
- -E engine-name
- در صورت
لزوم، این
گزینه
سختافزار
مورد
استفاده
برای
عملیات
رمزنگاری
را مشخص
میکند،
مانند یک
مخزن امن
کلید که
برای امضا
کردن
استفاده
میشود.
هنگامی که BIND 9 با OpenSSL ساخته شده باشد، این مقدار باید روی شناسه موتور OpenSSL که شتابدهنده رمزنگاری یا ماژول سختافزاری امنیتی (HSM) را راهاندازی میکند (معمولاً pkcs11) تنظیم شود.
- -f
- این گزینه کارساز را در پیشزمینه اجرا میکند (یعنی به دیمن تبدیل نمیشود).
- -F
- در صورتی که کتابخانه رمزنگاری زیرین از اجرای حالت FIPS پشتیبانی کند، این گزینه حالت FIPS (استانداردهای فدرال پردازش اطلاعات ایالات متحده) را فعال میکند.
- -g
- این گزینه کارساز را در پیشزمینه اجرا کرده و تمامی رویدادنگاریها را به stderr هدایت میکند.
- -L logfile
- این گزینه رویدادنگاری را به طور پیشفرض به جای وقایعنگار سیستم، به پرونده logfile هدایت میکند.
- -M option
- این گزینه گزینههای پیشفرض بستر حافظه (جداسازیشده با کاما) را تنظیم میکند. پرچمهای ممکن عبارتند از:
- fill: بلوکهای حافظه را هنگام تخصیص یا آزادسازی با مقادیر برچسب پر میکند تا به اشکالزدایی مشکلات حافظه کمک کند؛ در صورتی که named با --enable-developer کامپایل شده باشد، این حالت پیشفرض ضمنی است.
- nofill: رفتاری را که توسط fill فعال شده غیرفعال میکند؛ این مقدار پیشفرض ضمنی است مگر اینکه named با --enable-developer کامپایل شده باشد.
- -m flag
- این گزینه پرچمهای اشکالزدایی استفاده از حافظه را فعال میکند. پرچمهای ممکن عبارتند از usage، trace و record. این موارد متناظر با پرچمهای ISC_MEM_DEBUGXXXX هستند که در <isc/mem.h> شرح داده شدهاند.
- -n #cpus
- این گزینه #cpus ریسمان کاری (worker thread) ایجاد میکند تا از چندین پردازنده (CPU) بهره ببرد. در صورت عدم تعیین، named تلاش میکند تعداد پردازندههای موجود را تشخیص دهد و به ازای هر پردازنده یک ریسمان ایجاد کند. در صورتی که نتواند تعداد پردازندهها را تشخیص دهد، یک ریسمان کاری منفرد ایجاد میشود.
- -p value
- این گزینه درگاه یا درگاههایی را که کارساز برای دریافت پرسوجوها روی آنها گوش فرا میدهد مشخص میکند. اگر value به شکل <portnum> یا dns=<portnum> باشد، کارساز برای پرسوجوهای DNS روی درگاه portnum گوش میدهد؛ در صورت عدم تعیین، مقدار پیشفرض درگاه 53 است. اگر value به شکل tls=<portnum> باشد، کارساز برای پرسوجوهای TLS روی درگاه portnum گوش میدهد؛ مقدار پیشفرض 853 است. اگر value به شکل https=<portnum> باشد، کارساز برای پرسوجوهای HTTPS روی درگاه portnum گوش میدهد؛ مقدار پیشفرض 443 است. اگر value به شکل http=<portnum> باشد، کارساز برای پرسوجوهای HTTP روی درگاه portnum گوش میدهد؛ مقدار پیشفرض 80 است.
- -s
- این گزینه آمار مصرف حافظه را هنگام خروج در stdout مینویسد.
نکته:
- -t directory
- این گزینه به named اعلام میکند که پس از پردازش آرگومانهای خط فرمان، اما پیش از خواندن پرونده پیکربندی، به directory تغییر ریشه (chroot) کند.
هشدار:
- -U #listeners
- این گزینه حذف شده است. تلاش برای استفاده از آن اکنون منجر به یک هشدار میشود.
- -u user
- این گزینه شناسه کاربری (setuid) را پس از اتمام عملیات دارای دسترسی ویژه، مانند ایجاد سوکتهایی که روی درگاههای دارای مجوز خاص گوش میدهند، به user تغییر میدهد.
نکته:
- -v
- این گزینه شماره نسخه را گزارش داده و خارج میشود.
- -V
- این گزینه شماره نسخه، گزینههای زمان ساخت و الگوریتمهای رمزنگاری پشتیبانیشده را گزارش داده و خارج میشود.
- -X lock-file
- این گزینه حذف شده است و استفاده از آن باعث بروز یک خطای مهلک (fatal error) خواهد شد.
سیگنالها (SIGNALS)
در عملیات معمول، نباید از سیگنالها برای کنترل کارساز نام استفاده شود؛ در عوض باید از rndc <#std-iscman-rndc> استفاده شود.
- SIGHUP
- این سیگنال کارساز را مجبور به بارگذاری مجدد (reload) میکند.
- SIGINT, SIGTERM
- این سیگنالها کارساز را متوقف و خاموش میکنند.
نتیجه ارسال هر سیگنال دیگری به کارساز تعریفنشده است.
پیکربندی (CONFIGURATION)
پرونده پیکربندی named پیچیدهتر از آن است که بتوان آن را به تفصیل در اینجا شرح داد. شرح کامل در راهنمای مرجع مدیر سیستم BIND 9 (BIND 9 Administrator Reference Manual) ارائه شده است.
برنامه named مقدار umask (ماسک حالت ایجاد پرونده) را از فرایند والد به ارث میبرد. اگر پروندههای ایجادشده توسط named، مانند پروندههای ژورنال، نیاز به مجوزهای سفارشی دارند، umask باید به صراحت در اسکریپت مورد استفاده برای راهاندازی فرایند named تنظیم شود.
فایلها (FILES)
- /etc/named.conf
- پرونده پیکربندی پیشفرض.
- /var/run/named.pid
- پرونده شناسه فرایند (process-id) پیشفرض.
همچنین ببینید (SEE ALSO)
RFC 1033 https://datatracker.ietf.org/doc/html/rfc1033.html, RFC 1034 https://datatracker.ietf.org/doc/html/rfc1034.html, RFC 1035 https://datatracker.ietf.org/doc/html/rfc1035.html, named-checkconf(8) <#std-iscman-named-checkconf>, named-checkzone(8) <#std-iscman-named-checkzone>, rndc(8) <#std-iscman-rndc>, named.conf(5) <#std-iscman-named.conf>, BIND 9 Administrator Reference Manual.
نویسنده (AUTHOR)
Internet Systems Consortium
حق نشر (COPYRIGHT)
2026, Internet Systems Consortium
| 2026-08-19 | 9.20.27 |