NSEC3HASH(1) BIND 9 NSEC3HASH(1)

nsec3hash - تولید هش NSEC3

nsec3hash {salt} {algorithm} {iterations} {domain}

nsec3hash -r {algorithm} {flags} {iterations} {salt} {domain}

nsec3hash یک درهم‌سازی (هش) NSEC3 را بر اساس مجموعه‌ای از پارامترهای NSEC3 تولید می‌کند. این ابزار می‌تواند برای بررسی اعتبار رکوردهای NSEC3 در یک ناحیه (zone) امضاشده به کار رود.

اگر این دستور به صورت nsec3hash -r اجرا شود، آرگومان‌ها را به ترتیبی مطابق با چهار فیلد اول یک رکورد NSEC3 که پس از آن نام دامنه می‌آید دریافت می‌کند: algorithm، flags، iterations، salt، domain. این ویژگی کپی و جای‌گذاری بخشی از یک رکورد NSEC3 یا NSEC3PARAM را در خط فرمان برای تایید درستی یک هش NSEC3 بسیار آسان می‌کند.

این مقدار نمک (salt) ارائه‌شده به الگوریتم درهم‌سازی است.
این عددی است که الگوریتم درهم‌سازی را مشخص می‌کند. در حال حاضر تنها الگوریتم درهم‌سازی پشتیبانی‌شده برای NSEC3 مقدار SHA-1 است که با عدد 1 مشخص می‌شود؛ بنابراین "1" تنها مقدار کاربردی برای این آرگومان است.
این مورد جهت سازگاری با قالب نمایش رکورد NSEC3 ارائه شده است، اما نادیده گرفته می‌شود زیرا پرچم‌ها تأثیری بر هش ندارند.
این تعداد دفعات اضافی است که عملیات درهم‌سازی باید تکرار شود.
این نام دامنه‌ای است که باید درهم‌سازی شود.

راهنمای مرجع مدیر BIND 9، RFC 5155 https://datatracker.ietf.org/doc/html/rfc5155.html.

Internet Systems Consortium

2026, Internet Systems Consortium

2026-08-19 9.20.27