RNDC-CONFGEN(8) BIND 9 RNDC-CONFGEN(8)

rndc-confgen - تولید فایلهای کلید و پیکربندی rndc

rndc-confgen [-a] [-A algorithm] [-b keysize] [-c keyfile] [-h] [-k keyname] [-p port] [-s address] [-t chrootdir] [-u user]

rndc-confgen فایل‌های پیکربندی را برای rndc <#std-iscman-rndc> تولید می‌کند. این ابزار می‌تواند به‌عنوان یک جایگزین مناسب برای نوشتن دستی فایل rndc.conf <#std-iscman-rndc.conf> و عبارت‌های متناظر controls و key در named.conf <#std-iscman-named.conf> به کار رود. از سوی دیگر، می‌توان آن را با گزینه -a اجرا کرد تا یک فایل rndc.key را راه‌اندازی کند و نیاز به فایل rndc.conf <#std-iscman-rndc.conf> و عبارت controls را به‌طور کامل برطرف سازد.

این گزینه پیکربندی خودکار rndc <#std-iscman-rndc> را تنظیم می‌کند، که فایلی به نام /etc/rndc.key ایجاد می‌کند که هنگام راه‌اندازی توسط هر دو برنامه rndc <#std-iscman-rndc> و named <#std-iscman-named> خوانده می‌شود. فایل rndc.key یک کانال فرمان پیش‌فرض و کلید احراز هویت را تعریف می‌کند که به rndc <#std-iscman-rndc> اجازه می‌دهد بدون هیچ پیکربندی بیشتری با named <#std-iscman-rndc> روی میزبان محلی ارتباط برقرار کند.

اگر پیکربندی دقیق‌تری نسبت به آنچه توسط rndc-confgen -a تولید می‌شود مورد نیاز است، به عنوان مثال اگر قرار است rndc از راه دور استفاده شود، rndc-confgen را بدون گزینه -a اجرا کرده و rndc.conf <#std-iscman-rndc.conf> و named.conf <#std-iscman-named.conf> را مطابق دستورالعمل تنظیم کنید.

این گزینه الگوریتم مورد استفاده برای کلید TSIG را مشخص می‌کند. گزینه‌های موجود عبارتند از: hmac-md5، hmac-sha1، hmac-sha224، hmac-sha256، hmac-sha384 و hmac-sha512. مقدار پیش‌فرض hmac-sha256 است.
این گزینه اندازه کلید احراز هویت را بر حسب بیت مشخص می‌کند. اندازه باید بین ۱ تا ۵۱۲ بیت باشد؛ مقدار پیش‌فرض اندازه هش است.
این گزینه همراه با گزینه -a برای مشخص کردن یک مکان جایگزین برای rndc.key استفاده می‌شود.
این گزینه خلاصه‌ای کوتاه از گزینه‌ها و آرگومان‌های rndc-confgen را چاپ می‌کند.
این گزینه نام کلید را برای کلید احراز هویت rndc <#std-iscman-rndc> مشخص می‌کند. این نام باید یک نام دامنه معتبر باشد و با استفاده از معناشناسی نام دامنه پالایش (sanitize) می‌شود. مقدار پیش‌فرض rndc-key است.
این گزینه پورت کانال فرمان را مشخص می‌کند که در آن named <#std-iscman-named> به اتصالات دریافتی از سوی rndc <#std-iscman-rndc> گوش فرا می‌دهد. مقدار پیش‌فرض 953 است.
این گزینه از چاپ مسیر نوشته‌شده در حالت پیکربندی خودکار جلوگیری می‌کند.
این گزینه آدرس IP را مشخص می‌کند که در آن named <#std-iscman-named> به اتصالات کانال فرمان از سوی rndc <#std-iscman-rndc> گوش می‌دهد. مقدار پیش‌فرض آدرس لوپ‌بک 127.0.0.1 است.
این گزینه همراه با گزینه -a برای مشخص کردن دایرکتوری‌ای که named <#std-iscman-named> در آن به‌صورت chrooted اجرا می‌شود، به کار می‌رود. یک نسخه اضافی از rndc.key نسبت به این دایرکتوری نوشته می‌شود تا توسط named <#std-iscman-named> درون محیط chroot یافت شود.
این گزینه همراه با گزینه -a برای تنظیم مالک فایل rndc.key تولیدشده استفاده می‌شود. اگر -t نیز مشخص شده باشد، مالکیت تنها برای فایل واقع در محدوده chroot تغییر می‌یابد.

برای فراهم کردن امکان استفاده از rndc <#std-iscman-rndc> بدون پیکربندی دستی، دستور زیر را اجرا کنید:

rndc-confgen -a

برای چاپ نمونه‌ای از فایل rndc.conf <#std-iscman-rndc.conf> و عبارت‌های متناظر controls و key جهت درج دستی در named.conf <#std-iscman-named.conf>، دستور زیر را اجرا کنید:

rndc-confgen

rndc(8) <#std-iscman-rndc>، rndc.conf(5) <#std-iscman-rndc.conf>، named(8) <#std-iscman-named>، راهنمای مرجع مدیر BIND 9.

Internet Systems Consortium

2026, Internet Systems Consortium

2026-08-19 9.20.27