.\" Man page generated from reStructuredText .\" by the Docutils 0.23 manpage writer. . . .nr rst2man-indent-level 0 . .de1 rstReportMargin \\$1 \\n[an-margin] level \\n[rst2man-indent-level] level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] - \\n[rst2man-indent0] \\n[rst2man-indent1] \\n[rst2man-indent2] .. .de1 INDENT .\" .rstReportMargin pre: . RS \\$1 . nr rst2man-indent\\n[rst2man-indent-level] \\n[an-margin] . nr rst2man-indent-level +1 .\" .rstReportMargin post: .. .de UNINDENT . RE .\" indent \\n[an-margin] .\" old: \\n[rst2man-indent\\n[rst2man-indent-level]] .nr rst2man-indent-level -1 .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. .TH "NSUPDATE" "1" "2026-08-19" "9.20.27" "BIND 9" .SH "نام (NAME)" nsupdate \- ابزار بهروزرسانی پویای سامانه نام دامنه (DNS) .SH "خلاصه دستور (SYNOPSIS)" .sp \fBnsupdate\fP [\fB\-d\fP] [\fB\-D\fP] [\fB\-i\fP] [\fB\-L\fP level] [ [\fB\-g\fP] | [\fB\-o\fP] | [\fB\-l\fP] | [\fB\-y\fP [hmac:]keyname:secret] | [\fB\-k\fP keyfile] ] [ [\fB\-S\fP] [\fB\-K\fP tlskeyfile] [\fB\-E\fP tlscertfile] [\fB\-A\fP tlscafile] [\fB\-H\fP tlshostname] [\-O] ] [\fB\-t\fP timeout] [\fB\-u\fP udptimeout] [\fB\-r\fP udpretries] [\fB\-v\fP] [\fB\-T\fP] [\fB\-P\fP] [\fB\-V\fP] [ [\fB\-4\fP] | [\fB\-6\fP] ] [filename] .SH "توضیحات (DESCRIPTION)" .sp دستور \fBnsupdate\fP برای ارسال درخواست‌های به‌روزرسانی پویای سامانه نام دامنه (Dynamic DNS Update) به کارگزار نام، طبق تعریف \fBRFC 2136\fP \% به کار می‌رود. این قابلیت اجازه می‌دهد بدون ویرایش دستی فایل ناحیه (Zone File)، رکوردهای منابع (Resource Records) به یک ناحیه افزوده یا از آن حذف شوند. یک درخواست به‌روزرسانی منفرد می‌تواند شامل درخواست‌هایی برای افزودن یا حذف چندین رکورد منبع باشد. .sp ناحیه‌هایی که تحت کنترل پویای \fBnsupdate\fP یا یک کارگزار DHCP هستند نباید به‌صورت دستی ویرایش شوند. ویرایش‌های دستی می‌توانند با به‌روزرسانی‌های پویا تداخل پیدا کرده و منجر به از دست رفتن داده‌ها شوند. .sp رکوردهای منبعی که به صورت پویا با \fBnsupdate\fP افزوده یا حذف می‌شوند باید در همان ناحیه قرار داشته باشند. درخواست‌ها به کارگزار اولیه (Primary Server) ناحیه ارسال می‌شوند که با فیلد MNAME در رکورد SOA آن ناحیه مشخص می‌شود. .sp از امضاهای تراکنش (Transaction Signatures) می‌توان برای احراز هویت به‌روزرسانی‌های پویای DNS استفاده کرد. این امضاها از نوع رکورد منبع TSIG توصیف‌شده در \fBRFC 2845\fP \%، رکورد SIG(0) توصیف‌شده در \fBRFC 2535\fP \% و \fBRFC 2931\fP \%، یا GSS\-TSIG توصیف‌شده در \fBRFC 3645\fP \% بهره می‌برند. .sp روش TSIG مبتنی بر یک راز مشترک (Shared Secret) است که فقط باید برای \fBnsupdate\fP و کارگزار نام شناخته‌شده باشد. به عنوان مثال، عبارت‌های مناسب \fBkey\fP و \fBserver\fP به \fB/etc/named.conf\fP افزوده می‌شوند تا کارگزار نام بتواند کلید مخفی و الگوریتم مناسب را به نشانی IP برنامه کلاینتی که از احراز هویت TSIG استفاده می‌کند، منتسب کند. ابزار \fBddns\-confgen\fP \%<#\:std-iscman-ddns-confgen> می‌تواند بخش‌های پیکربندی مناسب را تولید کند. \fBnsupdate\fP از گزینه‌های \fB\-y\fP یا \fB\-k\fP برای ارائه راز مشترک TSIG استفاده می‌کند؛ این گزینه‌ها مانعة‌الجمع هستند. .sp روش SIG(0) از رمزنگاری کلید عمومی استفاده می‌کند. برای استفاده از کلید SIG(0)، کلید عمومی باید در یک رکورد KEY درون ناحیه‌ای که توسط کارگزار نام سرویس‌دهی می‌شود، ذخیره شده باشد. .sp روش GSS\-TSIG از اعتبارنامه‌های کربروس (Kerberos Credentials) استفاده می‌کند. حالت استاندارد GSS\-TSIG با پرچم \fB\-g\fP فعال می‌شود. نسخه ناسازگار با استاندارد GSS\-TSIG که در ویندوز ۲۰۰۰ استفاده می‌شد، با پرچم \fB\-o\fP قابل فعال‌سازی است. .SH "گزینه‌ها (OPTIONS)" .INDENT 0.0 .TP .B \-4 این گزینه استفاده از تنها پروتکل IPv4 را تنظیم می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-6 این گزینه استفاده از تنها پروتکل IPv6 را تنظیم می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-A tlscafile این گزینه فایل گواهی‌های مراجع صدور گواهی (CA) را (در قالب PEM) جهت اعتبارسنجی گواهی TLS کارگزار راه دور هنگام استفاده از DNS\-over\-TLS (DoT) برای دستیابی به TLS سخت‌گیرانه یا دوطرفه (Mutual TLS) مشخص می‌کند. هنگام استفاده، گواهی‌های مخزن گواهی‌های سراسری را که در صورت فعال بودن \fB\-S\fP به طور پیش‌فرض استفاده می‌شوند، بازنویسی می‌کند. این گزینه نمی‌تواند همراه با \fB\-O\fP استفاده شود و گزینه \fB\-S\fP را اعمال می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-C فایل پیش‌فرض \fIresolv.conf\fP را بازنویسی و جایگزین می‌کند. این گزینه صرفاً برای مقاصد آزمایشی در نظر گرفته شده است. .UNINDENT .INDENT 0.0 .TP .B \-d این گزینه حالت اشکال‌زدایی (Debug Mode) را فعال می‌کند، که اطلاعات ردیابی در مورد درخواست‌های به‌روزرسانی ارسال‌شده و پاسخ‌های دریافتی از کارگزار نام را فراهم می‌سازد. .UNINDENT .INDENT 0.0 .TP .B \-D این گزینه حالت اشکال‌زدایی مضاعف (Extra Debug Mode) را فعال می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-E tlscertfile این گزینه فایل گواهی(ها) را برای احراز هویت در بستر انتقال DNS\-over\-TLS (DoT) به کارگزار راه دور تنظیم می‌کند. انتظار می‌رود فایل زنجیره گواهی در قالب PEM باشد. این گزینه \fB\-S\fP را اعمال می‌کند و تنها همراه با \fB\-K\fP قابل استفاده است. .UNINDENT .INDENT 0.0 .TP .B \-g این گزینه حالت استاندارد GSS\-TSIG را فعال می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-H tlshostname این گزینه باعث می‌شود که \fBnsupdate\fP از نام میزبان ارائه‌شده در حین اعتبارسنجی گواهی TLS کارگزار راه دور استفاده کند. در غیر این صورت، از نام کارگزار DNS استفاده می‌شود. این گزینه \fB\-S\fP را اعمال می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-i این گزینه حالت تعاملی را حتی زمانی که ورودی استاندارد یک ترمینال نیست اجبار می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-k keyfile این گزینه فایل حاوی کلید احراز هویت TSIG را مشخص می‌کند. فایل‌های کلید می‌توانند در دو قالب باشند: یک فایل منفرد حاوی عبارت \fBkey\fP به قالب \fBnamed.conf\fP \%<#\:std-iscman-named\:.conf> که ممکن است به طور خودکار توسط \fBddns\-confgen\fP \%<#\:std-iscman-ddns-confgen> تولید شده باشد؛ یا یک جفت فایل که نام‌های آن‌ها به قالب \fBK{name}.+157.+{random}.key\fP و \fBK{name}.+157.+{random}.private\fP است و می‌توانند توسط \fBdnssec\-keygen\fP \%<#\:std-iscman-dnssec-keygen> ایجاد شوند. گزینه \fB\-k\fP همچنین می‌تواند برای مشخص کردن کلید SIG(0) جهت احراز هویت درخواست‌های به‌روزرسانی پویای DNS به کار رود. در این حالت، کلید مشخص‌شده از نوع HMAC\-MD5 نیست. .UNINDENT .INDENT 0.0 .TP .B \-K tlskeyfile این گزینه فایل کلید را برای رمزنگاری احرازهویت‌شده جهت انتقال DNS\-over\-TLS (DoT) با کارگزار راه دور تنظیم می‌کند. انتظار می‌رود فایل کلید خصوصی در قالب PEM باشد. این گزینه \fB\-S\fP را اعمال می‌کند و تنها همراه با \fB\-E\fP قابل استفاده است. .UNINDENT .INDENT 0.0 .TP .B \-l این گزینه حالت فقط-میزبان-محلی (Local-host only) را تنظیم می‌کند، که نشانی کارگزار را روی localhost قرار می‌دهد (و عبارت \fBserver\fP را غیرفعال می‌سازد تا نشانی کارگزار نتواند بازنویسی شود). اتصالات به کارگزار محلی از کلید TSIG موجود در \fB/var/run/session.key\fP استفاده می‌کنند، که اگر در هر ناحیه \fBprimary\fP محلی گزینه \fBupdate\-policy\fP روی \fBlocal\fP تنظیم شده باشد، به طور خودکار توسط \fBnamed\fP \%<#\:std-iscman-named> تولید می‌شود. محل این فایل کلید با گزینه \fB\-k\fP قابل تغییر است. .UNINDENT .INDENT 0.0 .TP .B \-L level این گزینه سطح اشکال‌زدایی ثبت وقایع (Logging Debug Level) را تعیین می‌کند. مقدار صفر ثبت وقایع را غیرفعال می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-o این گزینه منسوخ شده است. پیش از این، نوع ناسازگار با استاندارد GSS\-TSIG را که توسط ویندوز ۲۰۰۰ استفاده می‌شد فعال می‌کرد. از آنجا که عمر این سیستم‌عامل مدت‌هاست به پایان رسیده، این گزینه اکنون معادل \fB\-g\fP تلقی می‌شود. .UNINDENT .INDENT 0.0 .TP .B \-O این گزینه TLS فرصت‌طلبانه (Opportunistic TLS) را فعال می‌کند. در صورت استفاده، گواهی TLS طرف مقابل اعتبارسنجی نخواهد شد. این گزینه صرفاً باید برای مقاصد اشکال‌زدایی استفاده شود و استفاده از آن در محیط عملیاتی توصیه نمی‌شود. این گزینه نمی‌تواند همراه با \fB\-A\fP به کار رود و \fB\-S\fP را اعمال می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-p port این گزینه پورتی را که برای اتصال به کارگزار نام استفاده می‌شود تعیین می‌کند. مقدار پیش‌فرض ۵۳ است. .UNINDENT .INDENT 0.0 .TP .B \-P این گزینه فهرستی از انواع رکوردهای منبع اختصاصی BIND را که قالب آن‌ها توسط \fBnsupdate\fP شناخته می‌شود چاپ می‌کند. همچنین گزینه \fB\-T\fP را ببینید. .UNINDENT .INDENT 0.0 .TP .B \-r udpretries این گزینه تعداد تلاش‌های مجدد در پروتکل UDP را تعیین می‌کند. مقدار پیش‌فرض ۳ است. اگر صفر باشد، تنها یک درخواست به‌روزرسانی ارسال می‌شود. .UNINDENT .INDENT 0.0 .TP .B \-S این گزینه مشخص می‌کند آیا هنگام پرس‌وجو از کارگزارهای نام تعیین‌شده با نحو \fBserver servername port\fP در فایل ورودی و کارگزار اولیه‌ای که از طریق درخواست SOA شناسایی شده است، از DNS\-over\-TLS (DoT) استفاده شود یا خیر. هنگامی که گزینه‌های \fB\-K\fP و \fB\-E\fP استفاده شوند، جفت گواهی کلاینت TLS و کلید خصوصی مشخص‌شده برای احراز هویت دوطرفه (Mutual TLS) به کار می‌روند. این گزینه \fB\-v\fP را اعمال می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-t timeout این گزینه حداکثر زمانی را که یک درخواست به‌روزرسانی می‌تواند قبل از لغو شدن طول بکشد تعیین می‌کند. مقدار پیش‌فرض ۳۰۰ ثانیه است. اگر صفر باشد، مهلت زمانی برای حالت TCP غیرفعال می‌شود. برای حالت UDP، گزینه \fB\-u\fP بر این گزینه اولویت دارد، مگر اینکه گزینه \fB\-u\fP بر روی صفر تنظیم شده باشد که در این حالت بازه زمانی از بازه مهلت زمانی \fB\-t\fP و تعداد تلاش‌های مجدد UDP محاسبه می‌شود. برای حالت UDP مهلت زمانی نمی‌تواند غیرفعال شود و در صورتی که هر دو گزینه \fB\-t\fP و \fB\-u\fP روی صفر تنظیم شده باشند، به ۱ ثانیه گرد خواهد شد. .UNINDENT .INDENT 0.0 .TP .B \-T این گزینه فهرستی از انواع رکوردهای منبع استاندارد IANA را که قالب آن‌ها توسط \fBnsupdate\fP شناخته می‌شود چاپ می‌کند. \fBnsupdate\fP پس از چاپ این فهرست‌ها خارج می‌شود. گزینه \fB\-T\fP می‌تواند با گزینه \fB\-P\fP ترکیب شود. .sp سایر انواع رکوردها را می‌توان با استفاده از \fBTYPEXXXXX\fP وارد کرد که در آن \fBXXXXX\fP مقدار ده‌دهی نوع بدون صفرهای ابتدایی است. بخش rdata، در صورت وجود، با قالب rdata ناشناخته ( ) تجزیه می‌شود. .UNINDENT .INDENT 0.0 .TP .B \-u udptimeout این گزینه بازه زمانی تلاش مجدد در پروتکل UDP را تعیین می‌کند. مقدار پیش‌فرض ۳ ثانیه است. اگر صفر باشد، بازه زمانی از بازه مهلت زمانی و تعداد تلاش‌های مجدد UDP محاسبه می‌شود. .UNINDENT .INDENT 0.0 .TP .B \-v این گزینه مشخص می‌کند که حتی برای درخواست‌های به‌روزرسانی کوچک نیز باید از TCP استفاده شود. به طور پیش‌فرض، \fBnsupdate\fP از UDP برای ارسال درخواست‌های به‌روزرسانی به کارگزار نام استفاده می‌کند مگر اینکه درخواست‌ها برای جا گرفتن در یک بسته UDP بیش از حد بزرگ باشند، که در آن صورت از TCP استفاده می‌شود. استفاده از TCP ممکن است زمانی که دسته‌ای از درخواست‌های به‌روزرسانی ارسال می‌شود ترجیح داده شود. .UNINDENT .INDENT 0.0 .TP .B \-V این گزینه شماره نسخه را چاپ کرده و خارج می‌شود. .UNINDENT .INDENT 0.0 .TP .B \-y [hmac:]keyname:secret این گزینه کلید احراز هویت صریح TSIG را مشخص می‌کند. \fBkeyname\fP نام کلید است و \fBsecret\fP راز مشترک کدگذاری‌شده با Base64 می‌باشد. \fBhmac\fP نام الگوریتم کلید است؛ گزینه‌های معتبر عبارتند از: \fBhmac\-md5\fP، \fBhmac\-sha1\fP، \fBhmac\-sha224\fP، \fBhmac\-sha256\fP، \fBhmac\-sha384\fP یا \fBhmac\-sha512\fP\&. اگر \fBhmac\fP مشخص نشود، پیش‌فرض \fBhmac\-md5\fP است، یا اگر MD5 غیرفعال شده باشد، \fBhmac\-sha256\fP خواهد بود. .sp نکته: استفاده از گزینه \fB\-y\fP توصیه نمی‌شود زیرا راز مشترک به عنوان یک آرگومان خط فرمان با متن آشکار ارائه می‌شود. این ممکن است در خروجی ps1 یا در فایل تاریخچه (History) نگهداری‌شده توسط پوسته کاربر قابل مشاهده باشد. .UNINDENT .SH "قالب ورودی (INPUT FORMAT)" .sp دستور \fBnsupdate\fP ورودی را از \fBfilename\fP یا ورودی استاندارد می‌خواند. هر دستور دقیقاً در یک خط از ورودی ارائه می‌شود. برخی از دستورات برای مقاصد مدیریتی هستند؛ سایر دستورات یا دستورالعمل‌های به‌روزرسانی هستند یا بررسی‌های پیش‌نیاز روی محتوای ناحیه. این بررسی‌ها شرایطی را تعیین می‌کنند مبنی بر اینکه نام یا مجموعه‌ای از رکوردهای منبع (RRset) در ناحیه وجود داشته باشد یا غایب باشد. اگر قرار است کل درخواست به‌روزرسانی با موفقیت انجام شود، این شرایط باید برآورده شوند. اگر آزمون‌های مربوط به شرایط پیش‌نیاز شکست بخورند، به‌روزرسانی‌ها رد می‌شوند. .sp هر درخواست به‌روزرسانی شامل صفر یا چند پیش‌نیاز و صفر یا چند به‌روزرسانی است. این امر اجازه می‌دهد یک درخواست به‌روزرسانی احرازهویت‌شده مناسب در صورتی ادامه یابد که برخی رکوردهای منبع مشخص‌شده در ناحیه وجود داشته باشند یا موجود نباشند. یک خط ورودی خالی (یا دستور \fBsend\fP) باعث می‌شود دستورات انباشته‌شده به عنوان یک درخواست به‌روزرسانی پویای DNS به کارگزار نام ارسال شوند. .sp قالب‌های دستور و معانی آن‌ها به شرح زیر است: .INDENT 0.0 .TP .B \fBserver servername port\fP این دستور تمام درخواست‌های به‌روزرسانی پویا را به کارگزار نام \fBservername\fP ارسال می‌کند. هنگامی که هیچ عبارت کارگزاری ارائه نشود، \fBnsupdate\fP به‌روزرسانی‌ها را به کارگزار اولیه ناحیه صحیح ارسال می‌کند. فیلد MNAME از رکورد SOA آن ناحیه، کارگزار اولیه آن ناحیه را مشخص می‌کند. \fBport\fP شماره پورت روی \fBservername\fP است که درخواست‌های به‌روزرسانی پویا به آن ارسال می‌شوند. اگر شماره پورتی مشخص نشود، پورت پیش‌فرض DNS یعنی ۵۳ استفاده می‌شود. .sp \fBنکته:\fP .INDENT 7.0 .INDENT 3.5 این دستور زمانی که GSS\-TSIG در حال استفاده است هیچ اثری ندارد. .UNINDENT .UNINDENT .TP .B \fBlocal address port\fP این دستور تمام درخواست‌های به‌روزرسانی پویا را با استفاده از نشانی محلی \fBaddress\fP ارسال می‌کند. هنگامی که هیچ عبارت محلی ارائه نشود، \fBnsupdate\fP به‌روزرسانی‌ها را با استفاده از نشانی و پورتی که توسط سیستم انتخاب شده است ارسال می‌کند. همچنین می‌توان از \fBport\fP برای اجبار ارسال درخواست‌ها از یک پورت خاص استفاده کرد. اگر شماره پورتی مشخص نشود، سیستم یک پورت تخصیص می‌دهد. .TP .B \fBzone zonename\fP این دستور مشخص می‌کند که تمام به‌روزرسانی‌ها باید روی ناحیه \fBzonename\fP اعمال شوند. اگر هیچ عبارت \fBzone\fP ارائه نشود، \fBnsupdate\fP تلاش می‌کند ناحیه صحیح را برای به‌روزرسانی بر اساس بقیه ورودی‌ها تعیین کند. .TP .B \fBclass classname\fP این دستور کلاس پیش‌فرض را مشخص می‌کند. اگر هیچ کلاسی با \fBclass\fP تعیین نشود، کلاس پیش‌فرض \fBIN\fP خواهد بود. .TP .B \fBttl seconds\fP این دستور طول عمر پیش‌فرض (Time-to-Live) را به ثانیه برای رکوردهایی که قرار است اضافه شوند مشخص می‌کند. مقدار \fBnone\fP طول عمر پیش‌فرض را پاک می‌کند. .TP .B \fBkey hmac:keyname secret\fP این دستور مشخص می‌کند که تمام به‌روزرسانی‌ها باید با استفاده از جفت \fBkeyname\fP\-\fBsecret\fP به صورت TSIG امضا شوند. اگر \fBhmac\fP مشخص شود، الگوریتم امضای مورد استفاده را تعیین می‌کند. پیش‌فرض \fBhmac\-md5\fP است؛ اگر MD5 غیرفعال شده باشد، پیش‌فرض \fBhmac\-sha256\fP خواهد بود. دستور \fBkey\fP هر کلید مشخص‌شده در خط فرمان از طریق \fB\-y\fP یا \fB\-k\fP را بازنویسی و جایگزین می‌کند. .TP .B \fBgsstsig\fP این دستور از GSS\-TSIG برای امضای به‌روزرسانی‌ها استفاده می‌کند. این معادل مشخص کردن \fB\-g\fP در خط فرمان است. .TP .B \fBoldgsstsig\fP این دستور منسوخ شده است و در نسخه‌های آینده حذف خواهد شد. پیش از این، باعث می‌شد \fBnsupdate\fP از نسخه ویندوز ۲۰۰۰ مربوط به GSS\-TSIG برای امضای به‌روزرسانی‌ها استفاده کند. اکنون به عنوان مترادفی برای \fBgsstsig\fP تلقی می‌شود. .TP .B \fBrealm [realm_name]\fP هنگام استفاده از GSS\-TSIG، این دستور استفاده از \fBrealm_name\fP را به جای قلمرو (Realm) پیش‌فرض در \fBkrb5.conf\fP مشخص می‌کند. اگر هیچ قلمرویی تعیین نشود، قلمرو ذخیره‌شده پاک می‌شود. .TP .B \fBcheck\-names [boolean]\fP این دستور پردازش بررسی نام‌ها (check\-names) را روی رکوردهایی که قرار است اضافه شوند فعال یا غیرفعال می‌کند. این پردازش تأثیری بر پیش‌نیازها یا رکوردهایی که قرار است حذف شوند ندارد. به طور پیش‌فرض بررسی نام‌ها فعال است. اگر پردازش بررسی نام‌ها با شکست مواجه شود، رکورد به پیام UPDATE اضافه نمی‌شود. .TP .B \fBcheck\-svbc [boolean]\fP این دستور پردازش check\-svcb را روی رکوردهایی که قرار است اضافه شوند فعال یا غیرفعال می‌کند. این پردازش تأثیری بر پیش‌نیازها یا رکوردهایی که قرار است حذف شوند ندارد. به طور پیش‌فرض پردازش check\-svcb فعال است. اگر پردازش check\-svcb با شکست مواجه شود، رکورد به پیام UPDATE اضافه نمی‌شود. .TP .B \fBlease time [keytime]\fP گزینه EDNS Update Lease (UL) را روی مقدار \fBtime\fP تنظیم می‌کند و به صورت اختیاری زمان اجاره کلید را نیز بر حسب ثانیه روی \fBkeytime\fP تنظیم می‌کند. اگر \fBtime\fP برابر \fBnone\fP باشد، زمان‌های اجاره پاک می‌شوند. .TP .B \fBprereq nxdomain domain\-name\fP این دستور مستلزم آن است که هیچ رکورد منبعی از هیچ نوعی با نام \fBdomain\-name\fP وجود نداشته باشد. .TP .B \fBprereq yxdomain domain\-name\fP این دستور مستلزم آن است که \fBdomain\-name\fP وجود داشته باشد (حداقل به عنوان یک رکورد منبع، از هر نوعی). .TP .B \fBprereq nxrrset domain\-name class type\fP این دستور مستلزم آن است که هیچ رکورد منبعی از \fBtype\fP، \fBclass\fP و \fBdomain\-name\fP مشخص‌شده وجود نداشته باشد. اگر \fBclass\fP حذف شود، IN (اینترنت) فرض می‌شود. .TP .B \fBprereq yxrrset domain\-name class type\fP این دستور مستلزم آن است که یک رکورد منبع با \fBtype\fP، \fBclass\fP و \fBdomain\-name\fP مشخص‌شده وجود داشته باشد. اگر \fBclass\fP حذف شود، IN (اینترنت) فرض می‌شود. .TP .B \fBprereq yxrrset domain\-name class type data\fP با این دستور، داده‌های \fBdata\fP از هر مجموعه پیش‌نیاز از این نوع که دارای \fBtype\fP، \fBclass\fP و \fBdomain\-name\fP مشترک هستند ترکیب می‌شوند تا مجموعه‌ای از رکوردهای منبع را تشکیل دهند. این مجموعه از رکوردها باید دقیقاً با مجموعه رکوردهای موجود در ناحیه در \fBtype\fP، \fBclass\fP و \fBdomain\-name\fP داده‌شده مطابقت داشته باشد. \fBdata\fP در نمایش متنی استاندارد RDATA رکورد منبع نوشته می‌شود. .sp توجه داشته باشید که RDATA خالی (مثلاً APL با یک rdata با طول صفر) باید با استفاده از قالب \fB\e# 0\fP وارد شود. .TP .B \fBupdate delete domain\-name ttl class type data\fP این دستور هرگونه رکورد منبع به نام \fBdomain\-name\fP را حذف می‌کند. اگر \fBtype\fP و \fBdata\fP ارائه شوند، تنها رکوردهای منبع منطبق حذف می‌شوند. اگر \fBclass\fP ارائه نشود کلاس اینترنت فرض می‌شود. مقدار \fBttl\fP نادیده گرفته می‌شود و تنها برای سازگاری مجاز دانسته شده است. .sp توجه داشته باشید که RDATA خالی (مثلاً APL با یک rdata با طول صفر) باید با استفاده از قالب \fB\e# 0\fP وارد شود. .TP .B \fBupdate add domain\-name ttl class type data\fP این دستور یک رکورد منبع جدید با \fBttl\fP، \fBclass\fP و \fBdata\fP مشخص‌شده اضافه می‌کند. .sp توجه داشته باشید که RDATA خالی (مثلاً APL با یک rdata با طول صفر) باید با استفاده از قالب \fB\e# 0\fP وارد شود. .TP .B \fBshow\fP این دستور پیام جاری را نمایش می‌دهد که شامل تمامی پیش‌نیازها و به‌روزرسانی‌های مشخص‌شده از زمان آخرین ارسال (send) است. .TP .B \fBsend\fP این دستور پیام جاری را ارسال می‌کند. این معادل فشردن یک خط خالی است. .TP .B \fBanswer\fP این دستور پاسخ دریافت‌شده را نمایش می‌دهد. .TP .B \fBdebug\fP این دستور اشکال‌زدایی را فعال می‌کند. .TP .B \fBversion\fP این دستور شماره نسخه را چاپ می‌کند. .TP .B \fBhelp\fP این دستور فهرستی از دستورات را چاپ می‌کند. .UNINDENT .sp خطوطی که با نقطه ویرگول (;) شروع می‌شوند نظر (Comment) بوده و نادیده گرفته می‌شوند. .SH "مثال‌ها (EXAMPLES)" .sp مثال‌های زیر نحوه استفاده از \fBnsupdate\fP برای درج و حذف رکوردهای منبع از ناحیه \fBexample.com\fP را نشان می‌دهند. توجه داشته باشید که ورودی در هر مثال شامل یک خط خالی انتهایی است، به طوری که گروهی از دستورات به عنوان یک درخواست به‌روزرسانی پویا به کارگزار نام اولیه برای \fBexample.com\fP ارسال می‌شوند. .INDENT 0.0 .INDENT 3.5 .sp .EX # nsupdate > update delete oldhost.example.com A > update add newhost.example.com 86400 A 172.16.1.1 > send .EE .UNINDENT .UNINDENT .sp تمامی رکوردهای A برای \fBoldhost.example.com\fP حذف می‌شوند، و یک رکورد A برای \fBnewhost.example.com\fP با نشانی آی‌پی 172.16.1.1 اضافه می‌شود. رکورد تازه‌افزوده‌شده دارای TTL به مدت ۱ روز (۸۶۴۰۰ ثانیه) است. .INDENT 0.0 .INDENT 3.5 .sp .EX # nsupdate > prereq nxdomain nickname.example.com > update add nickname.example.com 86400 CNAME somehost.example.com > send .EE .UNINDENT .UNINDENT .sp شرط پیش‌نیاز به کارگزار نام دستور می‌دهد تا بررسی کند که هیچ رکورد منبعی از هیچ نوعی برای \fBnickname.example.com\fP وجود نداشته باشد. اگر وجود داشته باشد، درخواست به‌روزرسانی ناموفق می‌شود. اگر این نام وجود نداشته باشد، یک CNAME برای آن اضافه می‌شود. این تضمین می‌کند که وقتی CNAME اضافه شد، نمی‌تواند با قاعده دیرینه در \fBRFC 1034\fP \% تداخل داشته باشد که بیان می‌کند اگر نامی به عنوان یک CNAME وجود داشته باشد نباید به عنوان هیچ نوع رکورد دیگری وجود داشته باشد. (این قاعده برای DNSSEC در \fBRFC 2535\fP \% به‌روزرسانی شد تا به CNAMEها اجازه داشتن رکوردهای RRSIG، DNSKEY و NSEC داده شود.) .SH "فایل‌ها (FILES)" .INDENT 0.0 .TP .B \fB/etc/resolv.conf\fP برای شناسایی کارگزار نام پیش‌فرض استفاده می‌شود. .TP .B \fB/var/run/session.key\fP کلید پیش‌فرض TSIG را برای استفاده در حالت فقط-محلی تنظیم می‌کند. .TP .B \fBK{name}.+157.+{random}.key\fP کدگذاری Base-64 کلید HMAC\-MD5 ایجادشده توسط \fBdnssec\-keygen\fP \%<#\:std-iscman-dnssec-keygen>\&. .TP .B \fBK{name}.+157.+{random}.private\fP کدگذاری Base-64 کلید HMAC\-MD5 ایجادشده توسط \fBdnssec\-keygen\fP \%<#\:std-iscman-dnssec-keygen>\&. .UNINDENT .SH "همچنین ببینید (SEE ALSO)" .sp \fBRFC 2136\fP \%، \fBRFC 3007\fP \%، \fBRFC 2104\fP \%، \fBRFC 2845\fP \%، \fBRFC 1034\fP \%، \fBRFC 2535\fP \%، \fBRFC 2931\fP \%، \fBnamed(8)\fP \%<#\:std-iscman-named>، \fBdnssec\-keygen(8)\fP \%<#\:std-iscman-dnssec-keygen>، \fBtsig\-keygen(8)\fP \%<#\:std-iscman-tsig-keygen>\&. .SH "اشکالات (BUGS)" .sp کلید TSIG به صورت زاید در دو فایل جداگانه ذخیره می‌شود. این نتیجه استفاده \fBnsupdate\fP از کتابخانه DST برای عملیات رمزنگاری خود است و ممکن است در نسخه‌های آینده تغییر کند. .SH "نویسنده (AUTHOR)" کنسرسیوم سامانه‌های اینترنتی (Internet Systems Consortium) .SH "حق نشر (COPYRIGHT)" 2026, Internet Systems Consortium .\" End of generated man page.