NAMED(8) BIND 9 NAMED(8)

named - کارساز نام دامنه اینترنت

named [ [-4] | [-6] ] [-c config-file] [-C] [-d debug-level] [-D string] [-E engine-name] [-f] [-g] [-L logfile] [-M option] [-m flag] [-n #cpus] [-p port] [-s] [-t directory] [-u user] [-v] [-V] ]

برنامه named یک کارساز سامانه نام دامنه (DNS) و بخشی از توزیع BIND 9 از ISC است. برای اطلاعات بیشتر در مورد DNS، به RFC 1033 https://datatracker.ietf.org/doc/html/rfc1033.html، RFC 1034 https://datatracker.ietf.org/doc/html/rfc1034.html و RFC 1035 https://datatracker.ietf.org/doc/html/rfc1035.html مراجعه کنید.

هنگامی که named بدون آرگومان اجرا شود، پرونده پیکربندی پیش‌فرض /etc/named.conf را می‌خواند، هرگونه داده اولیه را بارگذاری کرده و به پرس‌وجوها گوش می‌دهد.

-4
این گزینه به named اعلام می‌کند که فقط از IPv4 استفاده کند، حتی اگر دستگاه میزبان از IPv6 نیز پشتیبانی کند. گزینه‌های -4 و -6 ناسازگار با یکدیگر (مانعة‌الجمع) هستند.
-6
این گزینه به named اعلام می‌کند که فقط از IPv6 استفاده کند، حتی اگر دستگاه میزبان از IPv4 نیز پشتیبانی کند. گزینه‌های -4 و -6 ناسازگار با یکدیگر هستند.
این گزینه به named اعلام می‌کند که از config-file به جای پرونده پیش‌فرض /etc/named.conf به عنوان پرونده پیکربندی استفاده کند. برای اطمینان از اینکه پرونده پیکربندی پس از تغییر دایرکتوری کاری کارساز (به دلیل وجود احتمالی گزینه directory در پرونده پیکربندی) قابل بارگذاری مجدد باشد، config-file باید یک نام مسیر مطلق باشد.
این گزینه پیکربندی توکار پیش‌فرض را چاپ کرده و خارج می‌شود.

نکته: این مورد فقط برای اهداف اشکال‌زدایی است و نمایش دقیقی از پیکربندی واقعی استفاده‌شده توسط named در زمان اجرا نیست.

این گزینه سطح اشکال‌زدایی دیمن (daemon) را روی debug-level تنظیم می‌کند. با افزایش سطح اشکال‌زدایی، گزارش‌های ردگیری اشکال‌زدایی از named با جزئیات بیشتری ارائه می‌شوند.
این گزینه رشته‌ای را مشخص می‌کند که برای شناسایی یک نمونه از named در فهرست فرایندها استفاده می‌شود. محتویات string بررسی نمی‌شوند.
در صورت لزوم، این گزینه سخت‌افزار مورد استفاده برای عملیات رمزنگاری را مشخص می‌کند، مانند یک مخزن امن کلید که برای امضا کردن استفاده می‌شود.

هنگامی که BIND 9 با OpenSSL ساخته شده باشد، این مقدار باید روی شناسه موتور OpenSSL که شتاب‌دهنده رمزنگاری یا ماژول سخت‌افزاری امنیتی (HSM) را راه‌اندازی می‌کند (معمولاً pkcs11) تنظیم شود.

این گزینه کارساز را در پیش‌زمینه اجرا می‌کند (یعنی به دیمن تبدیل نمی‌شود).
در صورتی که کتابخانه رمزنگاری زیرین از اجرای حالت FIPS پشتیبانی کند، این گزینه حالت FIPS (استانداردهای فدرال پردازش اطلاعات ایالات متحده) را فعال می‌کند.
این گزینه کارساز را در پیش‌زمینه اجرا کرده و تمامی رویدادنگاری‌ها را به stderr هدایت می‌کند.
این گزینه رویدادنگاری را به طور پیش‌فرض به جای وقایع‌نگار سیستم، به پرونده logfile هدایت می‌کند.
این گزینه گزینه‌های پیش‌فرض بستر حافظه (جداسازی‌شده با کاما) را تنظیم می‌کند. پرچم‌های ممکن عبارتند از:
  • fill: بلوک‌های حافظه را هنگام تخصیص یا آزادسازی با مقادیر برچسب پر می‌کند تا به اشکال‌زدایی مشکلات حافظه کمک کند؛ در صورتی که named با --enable-developer کامپایل شده باشد، این حالت پیش‌فرض ضمنی است.
  • nofill: رفتاری را که توسط fill فعال شده غیرفعال می‌کند؛ این مقدار پیش‌فرض ضمنی است مگر اینکه named با --enable-developer کامپایل شده باشد.
این گزینه پرچم‌های اشکال‌زدایی استفاده از حافظه را فعال می‌کند. پرچم‌های ممکن عبارتند از usage، trace و record. این موارد متناظر با پرچم‌های ISC_MEM_DEBUGXXXX هستند که در <isc/mem.h> شرح داده شده‌اند.
این گزینه #cpus ریسمان کاری (worker thread) ایجاد می‌کند تا از چندین پردازنده (CPU) بهره ببرد. در صورت عدم تعیین، named تلاش می‌کند تعداد پردازنده‌های موجود را تشخیص دهد و به ازای هر پردازنده یک ریسمان ایجاد کند. در صورتی که نتواند تعداد پردازنده‌ها را تشخیص دهد، یک ریسمان کاری منفرد ایجاد می‌شود.
این گزینه درگاه یا درگاه‌هایی را که کارساز برای دریافت پرس‌وجوها روی آن‌ها گوش فرا می‌دهد مشخص می‌کند. اگر value به شکل <portnum> یا dns=<portnum> باشد، کارساز برای پرس‌وجوهای DNS روی درگاه portnum گوش می‌دهد؛ در صورت عدم تعیین، مقدار پیش‌فرض درگاه 53 است. اگر value به شکل tls=<portnum> باشد، کارساز برای پرس‌وجوهای TLS روی درگاه portnum گوش می‌دهد؛ مقدار پیش‌فرض 853 است. اگر value به شکل https=<portnum> باشد، کارساز برای پرس‌وجوهای HTTPS روی درگاه portnum گوش می‌دهد؛ مقدار پیش‌فرض 443 است. اگر value به شکل http=<portnum> باشد، کارساز برای پرس‌وجوهای HTTP روی درگاه portnum گوش می‌دهد؛ مقدار پیش‌فرض 80 است.
این گزینه آمار مصرف حافظه را هنگام خروج در stdout می‌نویسد.

نکته:

این گزینه عمدتاً برای توسعه‌دهندگان BIND 9 کاربرد دارد و ممکن است در نگارش‌های آینده حذف یا تغییر داده شود.
این گزینه به named اعلام می‌کند که پس از پردازش آرگومان‌های خط فرمان، اما پیش از خواندن پرونده پیکربندی، به directory تغییر ریشه (chroot) کند.

هشدار:

این گزینه باید همراه با گزینه -u استفاده شود، زیرا اعمال chroot روی فرایندی که با دسترسی ریشه (root) اجرا می‌شود در اکثر سیستم‌ها امنیت را افزایش نمی‌دهد؛ نحوه تعریف chroot به گونه‌ای است که به فرایندی با دسترسی‌های ریشه اجازه می‌دهد از محیط ایزوله chroot خارج شود.
این گزینه حذف شده است. تلاش برای استفاده از آن اکنون منجر به یک هشدار می‌شود.
این گزینه شناسه کاربری (setuid) را پس از اتمام عملیات دارای دسترسی ویژه، مانند ایجاد سوکت‌هایی که روی درگاه‌های دارای مجوز خاص گوش می‌دهند، به user تغییر می‌دهد.

نکته:

در لینوکس، named از سازوکار قابلیت‌های هسته (kernel capability mechanism) استفاده می‌کند تا تمام دسترسی‌های ریشه را به جز توانایی bind به یک درگاه دارای مجوز خاص و تنظیم محدودیت منابع فرایند رها کند. متأسفانه این بدان معناست که گزینه -u فقط زمانی کار می‌کند که named روی هسته 2.2.18 یا جدیدتر، یا هسته 2.3.99-pre3 یا جدیدتر اجرا شود، زیرا هسته‌های قبلی اجازه حفظ دسترسی‌ها پس از setuid را نمی‌دادند.
این گزینه شماره نسخه را گزارش داده و خارج می‌شود.
این گزینه شماره نسخه، گزینه‌های زمان ساخت و الگوریتم‌های رمزنگاری پشتیبانی‌شده را گزارش داده و خارج می‌شود.
این گزینه حذف شده است و استفاده از آن باعث بروز یک خطای مهلک (fatal error) خواهد شد.

در عملیات معمول، نباید از سیگنال‌ها برای کنترل کارساز نام استفاده شود؛ در عوض باید از rndc <#std-iscman-rndc> استفاده شود.

این سیگنال کارساز را مجبور به بارگذاری مجدد (reload) می‌کند.
این سیگنال‌ها کارساز را متوقف و خاموش می‌کنند.

نتیجه ارسال هر سیگنال دیگری به کارساز تعریف‌نشده است.

پرونده پیکربندی named پیچیده‌تر از آن است که بتوان آن را به تفصیل در اینجا شرح داد. شرح کامل در راهنمای مرجع مدیر سیستم BIND 9 (BIND 9 Administrator Reference Manual) ارائه شده است.

برنامه named مقدار umask (ماسک حالت ایجاد پرونده) را از فرایند والد به ارث می‌برد. اگر پرونده‌های ایجادشده توسط named، مانند پرونده‌های ژورنال، نیاز به مجوزهای سفارشی دارند، umask باید به صراحت در اسکریپت مورد استفاده برای راه‌اندازی فرایند named تنظیم شود.

/etc/named.conf
پرونده پیکربندی پیش‌فرض.
/var/run/named.pid
پرونده شناسه فرایند (process-id) پیش‌فرض.

RFC 1033 https://datatracker.ietf.org/doc/html/rfc1033.html, RFC 1034 https://datatracker.ietf.org/doc/html/rfc1034.html, RFC 1035 https://datatracker.ietf.org/doc/html/rfc1035.html, named-checkconf(8) <#std-iscman-named-checkconf>, named-checkzone(8) <#std-iscman-named-checkzone>, rndc(8) <#std-iscman-rndc>, named.conf(5) <#std-iscman-named.conf>, BIND 9 Administrator Reference Manual.

Internet Systems Consortium

2026, Internet Systems Consortium

2026-08-19 9.20.27