NSS-RESOLVE(8) nss-resolve NSS-RESOLVE(8)

nss-resolve - تفکیک نام میزبان از طریق سرویس systemd-resolved

libnss_resolve.so.2

nss-resolve یک ماژول افزونه (plug-in) برای قابلیت سوئیچ سرویس نام گنو (NSS یا Name Service Switch) در کتابخانه سی گنو (glibc) است که امکان تفکیک نام‌های میزبان را از طریق سرویس تفکیک نام شبکه محلی systemd-resolved(8) فراهم می‌سازد. این ماژول جایگزین افزونهٔ nss-dns می‌شود که به‌طور سنتی نام‌های میزبان را از طریق DNS تفکیک می‌کند.

برای فعال‌سازی این ماژول NSS، عبارت "resolve [!UNAVAIL=return]" را به خطی که با "hosts:" در /etc/nsswitch.conf آغاز می‌شود اضافه کنید. به‌ویژه، توصیه می‌شود که "resolve" در ابتدای خط "hosts:" در /etc/nsswitch.conf قرار داده شود. این مقدار باید قبل از مدخل "files" باشد، زیرا systemd-resolved به‌صورت داخلی اما با ذخیره‌سازی موقت (caching) از /etc/hosts پشتیبانی می‌کند. در مقابل، باید بعد از "mymachines" قرار گیرد تا نام‌های میزبان اختصاص‌یافته به ماشین‌های مجازی و کانتینرهای محلی بر نام‌های دریافت‌شده از طریق DNS تقدم داشته باشند. در نهایت، توصیه می‌کنیم "dns" در جایی پس از "resolve" قرار گیرد تا در صورت عدم دسترسی به systemd-resolved.service، به عنوان جایگزین از nss-dns استفاده شود.

توجه داشته باشید که systemd-resolved در موارد معدودی رکوردهای منبع DNS را به‌صورت ترکیبی/مصنوعی (synthesize) تولید می‌کند؛ برای مثال برای "localhost" و نام میزبان محلی فعلی؛ برای فهرست کامل به systemd-resolved(8) مراجعه کنید. این رفتار عملکرد nss-myhostname(8) را تکرار می‌کند، اما با این وجود همچنان توصیه می‌شود (مثال‌های زیر را ببینید) که nss-myhostname در /etc/nsswitch.conf پیکربندی شده باقی بماند تا در صورت عدم اجرای systemd-resolved، این نام‌ها همچنان قابل تفکیک باشند.

لطفاً در نظر داشته باشید که nss-myhostname (و nss-resolve) در جهت عکس نیز تفکیک را انجام می‌دهند — از نشانی‌های IP متصل محلی به نام‌های میزبان. اگر به دریافت این جستجو از طریق DNS متکی هستید، ممکن است بخواهید ترتیب موارد را به شکل دیگری تنظیم کنید.

ارتباط بین nss-resolve و systemd-resolved.service از طریق سوکت AF_UNIX به آدرس /run/systemd/resolve/io.systemd.Resolve انجام می‌پذیرد.

$SYSTEMD_NSS_RESOLVE_VALIDATE

یک آرگومان بولی (boolean) می‌پذیرد. در صورت تعیین مقدار نادرست (false)، اعتبارسنجی رمزنگاری‌شده رکوردهای منبع از طریق DNSSEC غیرفعال می‌شود. این گزینه ممکن است برای آزمایش یا زمانی که مشخص است زمان سیستم غیرقابل‌اعتماد است، مفید باشد.

افزوده‌شده در نسخهٔ 250.

$SYSTEMD_NSS_RESOLVE_SYNTHESIZE

یک آرگومان بولی می‌پذیرد. در صورت تعیین مقدار نادرست (false)، رکوردهای ترکیبی/ساختگی، برای نمونه برای نام میزبان محلی، بازگردانده نخواهند شد. برای اطلاعات بیشتر بخش SYNTHETIC RECORDS را در systemd-resolved.service(8) ببینید. این گزینه ممکن است برای پرس‌وجوی رکوردهای منبع «عمومی»، مستقل از پیکربندی ماشین محلی مفید باشد.

افزوده‌شده در نسخهٔ 250.

$SYSTEMD_NSS_RESOLVE_CACHE

یک آرگومان بولی می‌پذیرد. در صورت تعیین مقدار نادرست (false)، حافظهٔ نهان (cache) رکوردهای قبلاً پرس‌وجوشده توسط systemd-resolved(8) استفاده نخواهد شد.

افزوده‌شده در نسخهٔ 250.

$SYSTEMD_NSS_RESOLVE_ZONE

یک آرگومان بولی می‌پذیرد. در صورت تعیین مقدار نادرست (false)، پاسخ‌هایی که از رکوردهای منبع عمومی LLMNR/mDNS ثبت‌شده محلی استفاده می‌کنند بازگردانده نخواهند شد.

افزوده‌شده در نسخهٔ 250.

$SYSTEMD_NSS_RESOLVE_TRUST_ANCHOR

یک آرگومان بولی می‌پذیرد. در صورت تعیین مقدار نادرست (false)، پاسخ‌هایی که از لنگرهای اعتماد (trust anchors) پیکربندی‌شده محلی استفاده می‌کنند، به کار گرفته نخواهند شد.

افزوده‌شده در نسخهٔ 250.

$SYSTEMD_NSS_RESOLVE_NETWORK

یک آرگومان بولی می‌پذیرد. در صورت تعیین مقدار نادرست (false)، پاسخ‌ها بدون استفاده از شبکه بازگردانده می‌شوند، یعنی یا از منابع محلی و یا از حافظهٔ نهان در systemd-resolved(8).

افزوده‌شده در نسخهٔ 250.

$SYSTEMD_NSS_RESOLVE_INTERFACE

نام یک رابط کاربری یا شاخص (index) آن را به عنوان آرگومان می‌پذیرد. در صورت مشخص شدن، پاسخ‌ها تنها از سرورهای نام متعلق به رابط مشخص‌شده دریافت خواهند شد.

افزوده‌شده در نسخهٔ 260.

در اینجا نمونه‌ای از یک پروندهٔ /etc/nsswitch.conf آورده شده است که nss-resolve را به‌درستی فعال می‌کند:

passwd:         files systemd
group:          files [SUCCESS=merge] systemd
shadow:         files systemd
gshadow:        files systemd
hosts:          mymachines resolve [!UNAVAIL=return] files myhostname dns
networks:       files
protocols:      db files
services:       db files
ethers:         db files
rpc:            db files
netgroup:       nis

systemd(1), systemd-resolved(8), nss-systemd(8), nss-myhostname(8), nss-mymachines(8), nsswitch.conf(5), systemd.syntax(7)

systemd 261.2