.TH opendmarc 8 "The Trusted Domain Project" .SH "نام (NAME)" opendmarc \- فیلتر خط‌مشی ایمیل DMARC برای MTAها .SH "خلاصه دستور (SYNOPSIS)" .B opendmarc [\-A] [\-c configfile] [\-f] [\-l] [\-n] [\-p socketspec] [\-P pidfile] [\-t file[,file[...]]] [\-u userid[:group]] [\-v] [\-V] .SH "توضیحات (DESCRIPTION)" برنامه .B opendmarc مشخصات پیشنهادی .B DMARC را برای احراز اصالت پیام و گزارش‌دهی از ترافیک مشاهده‌شده پیاده‌سازی می‌کند. .PP برنامه .B opendmarc از رابط .I milter استفاده می‌کند که در اصل به عنوان بخشی از نسخه 8.11 برنامه .B sendmail(8) توزیع شده بود، تا سرویس پردازش DMARC را برای نامه‌های در حال گذر از یک MTA با پشتیبانی از milter فراهم کند. .PP بیشتر گزینه‌های خط فرمان فهرست‌شده در زیر (اگر نگوییم همه آن‌ها) را می‌توان با استفاده از یک فایل پیکربندی نیز تنظیم کرد. برای جزئیات به گزینه .I \-c مراجعه کنید. .PP برنامه .B opendmarc برای جمع‌آوری ورودی‌های الگوریتم DMARC، به افزودن فیلدهای Authentication-Results توسط فیلترهای بالادستی روی میزبان‌های مورد اعتماد متکی است. این برنامه خود ارزیابی DKIM یا SPF را انجام نمی‌دهد. .SH "گزینه‌ها (OPTIONS)" .TP .I \-A راه‌اندازی مجدد خودکار در صورت بروز خطا. با احتیاط استفاده شود؛ اگر فیلتر بلافاصله پس از شروع با شکست مواجه شود، این امر می‌تواند باعث ایجاد یک حلقه فشرده .I fork(2) گردد. این وضعیت را می‌توان با استفاده از مقادیری در فایل پیکربندی برای محدود کردن راه‌اندازی مجدد مهار کرد. به .I opendmarc.conf(5) مراجعه کنید. .TP .I \-c configfile خواندن فایل پیکربندی مشخص‌شده. برای جزئیات به صفحه راهنمای .I opendmarc.conf(5) مراجعه کنید. مقادیر موجود در فایل پیکربندی با مقادیر معادل ارائه‌شده در خط فرمان بازنویسی می‌شوند تا زمانی که بارگذاری مجدد پیکربندی رخ دهد. بخش OPERATION نحوه راه‌اندازی بارگذاری‌های مجدد را شرح می‌دهد. پیش‌فرض خواندن فایل پیکربندی از مسیر .I /etc/opendmarc/opendmarc.conf در صورت وجود است، یا در غیر این صورت اعمال مقادیر پیش‌فرض برای همه مقادیر است. .TP .I \-f به طور معمول .I opendmarc فورک کرده و بلافاصله خارج می‌شود و سرویس را در پس‌زمینه در حال اجرا باقی می‌گذارد. این فلگ این رفتار را غیرفعال می‌کند تا برنامه در پیش‌زمینه اجرا شود. .TP .I \-l ثبت هرگونه فعالیت جالب‌توجه از طریق فراخوانی‌های .IR syslog(3) . .TP .I \-n تجزیه فایل پیکربندی و آرگومان‌های خط فرمان، گزارش خطاهای یافت‌شده و سپس خروج. اگر فیلتر بدون اشکال راه‌اندازی شود، مقدار خروج 0 خواهد بود و در غیر این صورت مقداری غیرصفر خواهد بود. .TP .I \-p socketspec مشخص کردن سوکتی که باید توسط فیلتر برای دریافت اتصالات از .I sendmail(8) به منظور ارائه سرویس ایجاد شود. .I socketspec به یکی از دو شکل زیر است: .I local:path که یک سوکت یونیکس دامین (UNIX domain socket) در مسیر مشخص‌شده .I path ایجاد می‌کند، یا .I inet:port[@host] یا .I inet6:port[@host] که یک سوکت TCP روی درگاه مشخص‌شده .I port تحت خانواده پروتکل مشخص ایجاد می‌کند. اگر .I host به عنوان نام میزبان یا نشانی IP مشخص نشود، سوکت روی تمام رابط‌ها گوش خواهد داد. اگر هیچ‌یک از انواع سوکت مشخص نشود، .I local فرض می‌شود، به این معنی که این پارامتر به عنوان مسیری تفسیر می‌شود که سوکت باید در آن ایجاد شود. در صورت استفاده از نشانی IP، باید داخل کروشه قرار گیرد. این پارامتر الزامی است. .TP .I \-P pidfile مشخص کردن فایلی که فیلتر باید هنگام راه‌اندازی، شناسه فرایند (PID) خود را در آن بنویسد. .TP .I \-t file[,file[,...]] خواندن پیام‌های ایمیل از فایل‌های مشخص‌شده و پردازش آن‌ها به گونه‌ای که گویی توسط فیلتر دریافت شده‌اند. سرویس راه‌اندازی نمی‌شود و اقداماتی که معمولاً به MTA فرستاده می‌شوند، در خروجی استاندارد چاپ خواهند شد. .TP .I \-u userid[:group] تلاش برای تغییر هویت به کاربر .I userid مشخص‌شده قبل از شروع عملیات. به فرایند تمام گروه‌ها و شناسه گروه اصلی کاربر .I userid اختصاص داده خواهد شد، مگر اینکه گروه جایگزین .I group مشخص شده باشد. برای اطلاعات بیشتر به بخش FILE PERMISSIONS مراجعه کنید. .TP .I \-v افزایش خروجی با جزئیات در طول حالت آزمایش (به .I \-t در بالا مراجعه کنید). می‌تواند بیش از یک بار مشخص شود تا حجم بیشتری از خروجی درخواست شود. .TP .I \-V چاپ شماره نسخه و الگوریتم‌های استانداردسازی (canonicalization) و امضای پشتیبانی‌شده و سپس خروج بدون انجام کار دیگر. .SH "سیگنال‌ها (SIGNALS)" با دریافت SIGUSR1، اگر فیلتر با یک فایل پیکربندی راه‌اندازی شده باشد، آن فایل مجدداً خوانده شده و مقادیر جدید استفاده می‌شوند. توجه داشته باشید که هرگونه مقادیر بازنویسی خط فرمان که در زمان راه‌اندازی ارائه شده بود، با انجام این کار از دست خواهد رفت. همچنین، مقادیر زیر از فایل پیکربندی (و موارد خط فرمان متناظر آن‌ها، در صورت وجود) از طریق این فرایند دوباره بارگذاری نمی‌شوند: AutoRestart (\-A), AutoRestartCount, AutoRestartRate, Background, MilterDebug, PidFile (\-P), Socket (\-p), UMask, UserID (\-u). فیلتر به طور خودکار فایل پیکربندی را برای تغییرات بررسی نکرده و دوباره بارگذاری نمی‌کند. .SH "نسخه (VERSION)" این صفحه راهنما نسخه 1.4.2 از .I opendmarc را پوشش می‌دهد. .SH "حق نشر (COPYRIGHT)" Copyright (c) 2012, The Trusted Domain Project. All rights reserved. .SH "همچنین ببینید (SEE ALSO)" .I opendmarc.conf(5), sendmail(8) .P Sendmail Operations Guide .P RFC4408 \- Sender Policy Framework .P RFC5321 \- Simple Mail Transfer Protocol .P RFC5322 \- Internet Messages .P RFC5451 \- Message Header Field for Indicating Message Authentication Status .P RFC6376 \- DomainKeys Identified Mail .P RFC6591 \- Authentication Failure Reporting Using the Abuse Reporting Format