.\" Man page generated from reStructuredText .\" by the Docutils 0.23 manpage writer. . . .nr rst2man-indent-level 0 . .de1 rstReportMargin \\$1 \\n[an-margin] level \\n[rst2man-indent-level] level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] - \\n[rst2man-indent0] \\n[rst2man-indent1] \\n[rst2man-indent2] .. .de1 INDENT .\" .rstReportMargin pre: . RS \\$1 . nr rst2man-indent\\n[rst2man-indent-level] \\n[an-margin] . nr rst2man-indent-level +1 .\" .rstReportMargin post: .. .de UNINDENT . RE .\" indent \\n[an-margin] .\" old: \\n[rst2man-indent\\n[rst2man-indent-level]] .nr rst2man-indent-level -1 .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. .TH "RNDC" "8" "2026-08-19" "9.20.27" "BIND 9" .SH "نام (NAME)" rndc \- ابزار کنترل کارساز نام (name server) .SH "خلاصه دستور (SYNOPSIS)" .sp \fBrndc\fP [\fB\-b\fP source\-address] [\fB\-c\fP config\-file] [\fB\-k\fP key\-file] [\fB\-s\fP server] [\fB\-p\fP port] [\fB\-q\fP] [\fB\-r\fP] [\fB\-V\fP] [\fB\-y\fP server_key] [[\fB\-4\fP] | [\fB\-6\fP]] {command} .SH "توضیحات (DESCRIPTION)" .sp \fBrndc\fP عملیات یک کارساز نام را کنترل می‌کند. اگر \fBrndc\fP بدون گزینه‌ها یا آرگومان‌های خط فرمان فراخوانی شود، خلاصه‌ای کوتاه از دستورات پشتیبانی‌شده، گزینه‌های موجود و آرگومان‌های آن‌ها را چاپ می‌کند. .sp \fBrndc\fP از طریق یک اتصال TCP با کارساز نام ارتباط برقرار می‌کند و دستوراتی را ارسال می‌کند که با امضاهای دیجیتال احراز هویت شده‌اند. در نسخه‌های فعلی \fBrndc\fP و \fBnamed\fP \%<#\:std-iscman-named>، تنها الگوریتم‌های احراز هویت پشتیبانی‌شده عبارتند از HMAC\-MD5 (برای سازگاری)، HMAC\-SHA1، HMAC\-SHA224، HMAC\-SHA256 (پیش‌فرض)، HMAC\-SHA384 و HMAC\-SHA512. آن‌ها از یک رمز مشترک در هر دو سر اتصال استفاده می‌کنند که احراز هویت مبتنی بر TSIG را برای درخواست فرمان و پاسخ کارساز نام فراهم می‌سازد. تمامی دستورات ارسال‌شده روی کانال باید توسط یک server_key که برای کارساز شناخته‌شده است امضا شوند. .sp \fBrndc\fP یک فایل پیکربندی را می‌خواند تا نحوه تماس با کارساز نام و اینکه چه الگوریتم و کلیدی باید استفاده شود را مشخص کند. .SH "گزینه‌ها (OPTIONS)" .INDENT 0.0 .TP .B \-4 این گزینه نشان‌دهنده استفاده اختصاصی از IPv4 است. .UNINDENT .INDENT 0.0 .TP .B \-6 این گزینه نشان‌دهنده استفاده اختصاصی از IPv6 است. .UNINDENT .INDENT 0.0 .TP .B \-b source\-address این گزینه \fBsource\-address\fP را به‌عنوان نشانی مبدا برای برقراری اتصال با کارساز تعیین می‌کند. مشخص کردن چند مورد برای تنظیم هر دو نشانی مبدا IPv4 و IPv6 مجاز است. .UNINDENT .INDENT 0.0 .TP .B \-c config\-file این گزینه \fBconfig\-file\fP را به‌عنوان فایل پیکربندی به‌جای پیش‌فرض، \fB/etc/rndc.conf\fP، مشخص می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-k key\-file این گزینه \fBkey\-file\fP را به‌عنوان فایل کلید به‌جای پیش‌فرض، \fB/etc/rndc.key\fP، مشخص می‌کند. کلید موجود در \fB/etc/rndc.key\fP در صورتی که config\-file وجود نداشته باشد، برای احراز هویت دستورهای ارسالی به کارساز استفاده می‌شود. .UNINDENT .INDENT 0.0 .TP .B \-s server \fBserver\fP نام یا نشانی کارسازی است که با عبارت server در فایل پیکربندی برای \fBrndc\fP مطابقت دارد. اگر هیچ کارسازی در خط فرمان ارائه نشود، میزبان مشخص‌شده در بند default\-server درون عبارت options از فایل پیکربندی \fBrndc\fP به کار گرفته می‌شود. .UNINDENT .INDENT 0.0 .TP .B \-p port این گزینه به BIND 9 دستور می‌دهد تا فرمان‌ها را به‌جای درگاه پیش‌فرض کانال کنترل یعنی 953، به درگاه TCP با شماره \fBport\fP ارسال کند. .UNINDENT .INDENT 0.0 .TP .B \-q این گزینه حالت بی‌صدا را فعال می‌کند، که در آن متن پیام بازگردانده‌شده از کارساز چاپ نمی‌شود مگر اینکه خطایی رخ دهد. .UNINDENT .INDENT 0.0 .TP .B \-r این گزینه به \fBrndc\fP دستور می‌دهد پس از اجرای فرمان درخواستی، کد نتیجه بازگردانده‌شده توسط \fBnamed\fP \%<#\:std-iscman-named> (مانند ISC_R_SUCCESS، ISC_R_FAILURE و غیره) را چاپ کند. .UNINDENT .INDENT 0.0 .TP .B \-t timeout این گزینه دوره مهلت زمانی (timeout) بی‌کار بودن را برای \fBrndc\fP به مقدار \fBtimeout\fP ثانیه تنظیم می‌کند. مقدار پیش‌فرض ۶۰ ثانیه و بیشینه مقدار قابل تنظیم ۸۶۴۰۰ ثانیه (۱ روز) است. اگر روی ۰ تنظیم شود، هیچ مهلت زمانی در نظر گرفته نمی‌شود. .UNINDENT .INDENT 0.0 .TP .B \-V این گزینه گزارش‌گیری پرجزئیات (verbose) را فعال می‌کند. .UNINDENT .INDENT 0.0 .TP .B \-y server_key این گزینه استفاده از کلید \fBserver_key\fP از فایل پیکربندی را نشان می‌دهد. برای موفقیت اعتبارسنجی پیام‌های کنترلی، \fBserver_key\fP باید توسط \fBnamed\fP \%<#\:std-iscman-named> با همان الگوریتم و رشته رمز مشترک شناخته شده باشد. اگر هیچ \fBserver_key\fP مشخص نشود، \fBrndc\fP ابتدا به دنبال بند key در عبارت server مربوط به کارساز مورد استفاده می‌گردد، و اگر عبارت server برای آن میزبان وجود نداشته باشد، در بند default\-key از عبارت options جستجو می‌کند. توجه داشته باشید که فایل پیکربندی حاوی رمزهای مشترکی است که برای ارسال دستورهای کنترلی احراز هویت‌شده به کارسازهای نام استفاده می‌شود، بنابراین نباید دسترسی عمومی خواندن یا نوشتن داشته باشد. .UNINDENT .SH "دستورات (COMMANDS)" .sp فهرست دستورات پشتیبانی‌شده توسط \fBrndc\fP را می‌توان با اجرای \fBrndc\fP بدون هیچ آرگومانی مشاهده کرد. .sp دستورات پشتیبانی‌شده در حال حاضر عبارتند از: .INDENT 0.0 .TP .B addzone zone [class [view]] configuration این دستور یک ناحیه (zone) را در حین اجرای کارساز اضافه می‌کند. این دستور مستلزم آن است که گزینه \fBallow\-new\-zones\fP روی \fByes\fP تنظیم شده باشد. رشته پیکربندی مشخص‌شده در خط فرمان، متن پیکربندی ناحیه‌ای است که معمولاً در \fBnamed.conf\fP \%<#\:std-iscman-named\:.conf> قرار می‌گیرد. .sp پیکربندی در فایلی به نام \fBviewname.nzf\fP (یا اگر \fBnamed\fP \%<#\:std-iscman-named> با liblmdb کامپایل شده باشد، در یک فایل پایگاه‌داده LMDB به نام \fBviewname.nzd\fP) ذخیره می‌شود. \fBviewname\fP نام نما (view) است، مگر اینکه نام view شامل کاراکترهایی باشد که برای استفاده به‌عنوان نام فایل ناسازگارند؛ در این صورت به‌جای آن از یک هش رمزنگاری‌شده از نام view استفاده می‌شود. هنگام راه‌اندازی مجدد \fBnamed\fP \%<#\:std-iscman-named>، این فایل در پیکربندی view بارگذاری می‌شود تا ناحیه‌های اضافه‌شده پس از راه‌اندازی مجدد پابرجا بمانند. .sp این نمونه دستور \fBaddzone\fP ناحیه \fBexample.com\fP را به نمای پیش‌فرض اضافه می‌کند: .sp \fBrndc addzone example.com \(aq{ type primary; file \(dqexample.com.db\(dq; };\(aq\fP .sp (به براکت‌های دور و نقطه‌ویرگول پس از متن پیکربندی ناحیه دقت کنید.) .sp همچنین ببینید \fBrndc delzone\fP و \fBrndc modzone\fP\&. .UNINDENT .INDENT 0.0 .TP .B delzone [\-clean] zone [class [view]] این دستور یک ناحیه را در حین اجرای کارساز حذف می‌کند. .sp اگر آرگومان \fB\-clean\fP مشخص شده باشد، فایل اصلی (master file) ناحیه (و فایل ژورنال، در صورت وجود) به همراه ناحیه حذف می‌شوند. بدون گزینه \fB\-clean\fP، فایل‌های ناحیه باید به‌صورت دستی حذف شوند. (اگر نوع ناحیه \fBsecondary\fP یا \fBstub\fP باشد، فایل‌هایی که نیاز به حذف دارند در خروجی دستور \fBrndc delzone\fP گزارش داده می‌شوند.) .sp اگر ناحیه در ابتدا از طریق \fBrndc addzone\fP اضافه شده باشد، به‌طور دائمی حذف می‌شود. با این حال، اگر در ابتدا در \fBnamed.conf\fP \%<#\:std-iscman-named\:.conf> پیکربندی شده باشد، آن پیکربندی اولیه سر جای خود باقی می‌ماند؛ هنگامی که کارساز مجدداً راه‌اندازی یا بازپیکربندی شود، ناحیه دوباره ایجاد می‌شود. برای حذف دائمی آن، باید از \fBnamed.conf\fP \%<#\:std-iscman-named\:.conf> نیز حذف شود. .sp همچنین ببینید \fBrndc addzone\fP و \fBrndc modzone\fP\&. .UNINDENT .INDENT 0.0 .TP .B dnssec دستورات زیر به شما اجازه می‌دهند با \(dqdnssec\-policy\(dq مربوط به یک ناحیه مشخص تعامل داشته باشید. .INDENT 7.0 .TP .B \-checkds [\-key id [\-alg algorithm]] [\-when time] (published | withdrawn) zone [class [view]] این دستور به \fBnamed\fP \%<#\:std-iscman-named> اطلاع می‌دهد که انتشار رکورد DS برای کلید امضای کلید (KSK) یک ناحیه مشخص در ناحیه والد تایید شده یا از آن پس گرفته (withdrawn) شده است. این کار برای تکمیل جابه‌جایی کلید (rollover) KSK لازم است. آرگومان‌های \fB\-key id\fP و \fB\-alg algorithm\fP در صورت لزوم برای تعیین یک KSK مشخص استفاده می‌شوند؛ اگر تنها یک کلید به‌عنوان KSK برای ناحیه عمل کند، می‌توان این آرگومان‌ها را نادیده گرفت. زمان انتشار یا پس گرفتن DS به‌طور پیش‌فرض روی زمان فعلی تنظیم می‌شود، اما با آرگومان \fB\-when time\fP می‌توان آن را روی زمانی مشخص تنظیم کرد، که در آن \fBtime\fP در قالب YYYYMMDDHHMMSS بیان می‌شود. .UNINDENT .INDENT 7.0 .TP .B \-rollover \-key id [\-alg algorithm] [\-when time] zone [class [view]] این دستور به شما اجازه می‌دهد جابه‌جایی کلید (rollover) را برای یک کلید خاص زمان‌بندی کنید (با نادیده گرفتن طول عمر اصلی کلید). آرگومان‌های \fB\-key id\fP و \fB\-alg algorithm\fP مشخص می‌کنند کدام کلید جابه‌جا شود. زمان شروع جابه‌جایی را می‌توان با \fB\-when time\fP تنظیم کرد، که در آن \fBtime\fP در قالب YYYYMMDDHHMMSS بیان می‌شود. در صورت عدم تنظیم، جابه‌جایی بلافاصله آغاز خواهد شد. .UNINDENT .INDENT 7.0 .TP .B \-status [\-v] zone [class [view]] این دستور وضعیت امضای DNSSEC را برای ناحیه مشخص‌شده نمایش می‌دهد. افزودن \fB\-v\fP همچنین کلیدهایی را که دیگر استفاده نمی‌شوند فهرست کرده و وضعیت کلیدها را نشان می‌دهد. .UNINDENT .INDENT 7.0 .TP .B \-step zone [class [view]] این دستور سیگنالی به یک نمونه از \fBnamed\fP \%<#\:std-iscman-named> برای ناحیه‌ای با پیکربندی \fBdnssec\-policy\fP در حالت دستی ارسال می‌کند، و به آن می‌گوید عملیاتی را که قبلاً مسدود شده اما در گزارش‌ها ثبت شده بودند ادامه دهد. این امکان به مدیر سیستم فرصت می‌دهد تا پیام‌های گزارش را بررسی کند، متوجه شود در مرحله بعد چه اتفاقی خواهد افتاد، و سپس با استفاده از \fBrndc dnssec \-step\fP به \fBnamed\fP \%<#\:std-iscman-named> اطلاع دهد که به مرحله بعد برود. .UNINDENT .UNINDENT .INDENT 0.0 .TP .B dnstap (\-reopen | \-roll [number]) این دستور فایل‌های خروجی DNSTAP را می‌بندد و دوباره باز می‌کند. .sp \fBrndc dnstap \-reopen\fP امکان تغییر نام فایل خروجی به‌صورت خارجی را فراهم می‌کند تا \fBnamed\fP \%<#\:std-iscman-named> بتواند آن را کوتاه (truncate) کرده و دوباره باز کند. .sp \fBrndc dnstap \-roll\fP باعث می‌شود فایل خروجی مشابه فایل‌های گزارش (log) به‌صورت خودکار چرخش (roll) داده شود. به نام جدیدترین فایل خروجی پسوند \(dq.0\(dq اضافه می‌شود؛ فایل ماقبل جدیدترین به \(dq.1\(dq منتقل می‌شود، و به همین ترتیب. اگر \fBnumber\fP مشخص شده باشد، تعداد فایل‌های گزارش پشتیبان به آن عدد محدود خواهد شد. .UNINDENT .INDENT 0.0 .TP .B dumpdb [\-all | \-cache | \-zones | \-adb | \-bad | \-expired | \-fail] [view ...] این دستور کش‌های کارساز (پیش‌فرض) و/یا ناحیه‌ها را در فایل دامپ برای نماهای مشخص‌شده تخلیه می‌کند. اگر نمایی مشخص نشود، تمامی نماها دامپ می‌شوند. (گزینه \fBdump\-file\fP را در راهنمای مرجع مدیر BIND 9 ببینید.) .UNINDENT .INDENT 0.0 .TP .B fetchlimit [view] این دستور فهرستی از کارسازهایی را که در حال حاضر به دلیل تنظیمات \fBfetches\-per\-server\fP با محدودیت نرخ مواجه هستند، و فهرستی از نام‌های دامنه‌ای را که در حال حاضر به دلیل تنظیمات \fBfetches\-per\-zone\fP با محدودیت نرخ مواجهند، در قالب خروجی تخلیه می‌کند. .UNINDENT .INDENT 0.0 .TP .B flush این دستور کش کارساز را پاکسازی می‌کند. .UNINDENT .INDENT 0.0 .TP .B flushname name [view] این دستور نام داده‌شده را از کش DNS نما و در صورت وجود، از پایگاه‌داده نشانی کارساز نام (nameserver address database)، کش کارساز خراب (bad server cache) و کش SERVFAIL نما پاکسازی می‌کند. .UNINDENT .INDENT 0.0 .TP .B flushtree name [view] این دستور نام داده‌شده و تمامی زیردامنه‌های آن را از کش DNS نما، پایگاه‌داده نشانی، کش کارساز خراب و کش SERVFAIL پاکسازی می‌کند. .UNINDENT .INDENT 0.0 .TP .B freeze [zone [class [view]]] این دستور به‌روزرسانی‌های یک ناحیه پویا را به حالت تعلیق درمی‌آورد. اگر هیچ ناحیه‌ای مشخص نشود، تمامی ناحیه‌ها معلق می‌شوند. این کار امکان ویرایش دستی ناحیه‌ای را که معمولاً با به‌روزرسانی پویا تغییر می‌کند فراهم ساخته، و باعث همگام‌سازی تغییرات فایل ژورنال با فایل اصلی (master file) می‌شود. در زمان تعلیق ناحیه، تمام تلاش‌ها برای به‌روزرسانی پویا رد می‌شوند. .sp همچنین ببینید \fBrndc thaw\fP\&. .UNINDENT .INDENT 0.0 .TP .B halt [\-p] این دستور کارساز را بلافاصله متوقف می‌کند. تغییرات اخیری که از طریق به‌روزرسانی پویا یا IXFR اعمال شده‌اند در فایل‌های اصلی ذخیره نمی‌شوند، اما هنگام راه‌اندازی مجدد کارساز از فایل‌های ژورنال بازخوانی و اعمال (roll forward) خواهند شد. اگر \fB\-p\fP مشخص شود، شناسه فرایند (PID) کارساز \fBnamed\fP \%<#\:std-iscman-named> بازگردانده می‌شود. این کار به یک فرایند خارجی اجازه می‌دهد تا تشخیص دهد چه زمانی توقف \fBnamed\fP \%<#\:std-iscman-named> کامل شده است. .sp همچنین ببینید \fBrndc stop\fP\&. .UNINDENT .INDENT 0.0 .TP .B skr \-import file zone [class [view]] این دستور به شما امکان می‌دهد یک فایل SKR را برای ناحیه مشخص‌شده وارد کنید تا از امضای آفلاین KSK پشتیبانی شود. .UNINDENT .INDENT 0.0 .TP .B loadkeys [zone [class [view]]] این دستور تمام کلیدهای DNSSEC ناحیه داده‌شده را از دایرکتوری کلیدها واکشی می‌کند. اگر در بازه زمانی انتشار خود باشند، با مجموعه‌رکورد DNSKEY ناحیه ادغام می‌شوند. برعکس \fBrndc sign\fP، با این حال، ناحیه بلافاصله توسط کلیدهای جدید بازامضا نمی‌شود، بلکه اجازه می‌یابد به مرور زمان به‌صورت تدریجی بازامضا شود. .sp این دستور مستلزم این است که ناحیه با یک \fBdnssec\-policy\fP پیکربندی شده باشد. .UNINDENT .INDENT 0.0 .TP .B managed\-keys (status | refresh | sync | destroy) [class [view]] این دستور پایگاه‌داده \(dqmanaged\-keys\(dq را که نگهداری تکیه‌گاه‌های اعتماد DNSSEC در \fBRFC 5011\fP \% را بر عهده دارد، بررسی و کنترل می‌کند. اگر نمایی مشخص شود، این دستورات روی آن نما اعمال می‌شوند؛ در غیر این صورت، روی همه نماها اعمال خواهند شد. .INDENT 7.0 .IP \(bu 2 هنگام اجرا با کلمه کلیدی \fBstatus\fP، وضعیت کنونی پایگاه‌داده managed\-keys چاپ می‌شود. .IP \(bu 2 هنگام اجرا با کلمه کلیدی \fBrefresh\fP، ارسال فوری پرس‌وجوی بازنشانی برای همه کلیدهای مدیریت‌شده تحمیل می‌شود تا در صورت یافتن کلیدهای جدید، پایگاه‌داده managed\-keys بدون انتظار برای بازه بازنشانی معمول به‌روزرسانی شود. .IP \(bu 2 هنگام اجرا با کلمه کلیدی \fBsync\fP، تخلیه فوری پایگاه‌داده managed\-keys روی دیسک (در فایل \fBmanaged\-keys.bind\fP یا \fBviewname.mkeys\fP) انجام می‌شود. این کار پایگاه‌داده را با فایل ژورنال خود همگام می‌کند تا محتویات کنونی پایگاه‌داده به‌صورت چشمی قابل بررسی باشد. .IP \(bu 2 هنگام اجرا با کلمه کلیدی \fBdestroy\fP، پایگاه‌داده managed\-keys متوقف و حذف می‌شود و تمام فرآیندهای نگهداری کلید پایان می‌یابد. این دستور فقط باید با احتیاط بسیار زیاد استفاده شود. .sp کلیدهای موجود که از قبل مورد اعتماد هستند از حافظه حذف نمی‌شوند؛ اعتبارسنجی DNSSEC پس از استفاده از این دستور می‌تواند ادامه یابد. با این حال، عملیات نگهداری کلید تا زمانی که \fBnamed\fP \%<#\:std-iscman-named> مجدداً راه‌اندازی یا بازپیکربندی شود متوقف می‌شود و تمام وضعیت‌های نگهداری کلید فعلی حذف خواهند شد. .sp اجرای \fBrndc reconfig\fP یا راه‌اندازی مجدد \fBnamed\fP \%<#\:std-iscman-named> بلافاصله پس از این دستور باعث می‌شود که نگهداری کلیدها از ابتدا مقداردهی اولیه شود، درست مانند اینکه کارساز برای اولین بار راه‌اندازی شده باشد. این کار در درجه اول برای آزمایش در نظر گرفته شده است، اما ممکن است به‌عنوان مثال برای تسریع در دریافت کلیدهای جدید در زمان جابه‌جایی تکیه‌گاه اعتماد، یا به‌عنوان تعمیری تهاجمی برای مشکلات نگهداری کلید استفاده شود. .UNINDENT .UNINDENT .INDENT 0.0 .TP .B memprof [(on | off | dump)] این دستور نمایه‌سازی حافظه (memory profiling) را کنترل می‌کند. برای داشتن هرگونه تاثیر، \fBnamed\fP \%<#\:std-iscman-named> باید با jemalloc ساخته شده باشد، کتابخانه دارای پشتیبانی نمایه‌سازی فعال باشد و با پیکربندی تخصیص‌دهنده حافظه \fBprof:true\fP اجرا شود (یا از طریق \fBMALLOC_CONF\fP یا \fB/etc/malloc.conf\fP). .sp گزینه \fBprof_active:false\fP توصیه می‌شود تا اطمینان حاصل شود سربار نمایه‌سازی در زمانی که نیازی به آن نیست روی \fBnamed\fP \%<#\:std-iscman-named> تأثیر نگذارد. .sp گزینه‌های \fBon\fP و \fBoff\fP به‌ترتیب نمایه‌سازی حافظه jemalloc را آغاز و متوقف می‌کنند. هنگام اجرا با گزینه \fIdump\fP، کارساز \fBnamed\fP \%<#\:std-iscman-named> نمایه را در دایرکتوری کاری تخلیه می‌کند. نام فایل به‌طور خودکار توسط jemalloc انتخاب خواهد شد. .UNINDENT .INDENT 0.0 .TP .B modzone zone [class [view]] configuration این دستور پیکربندی یک ناحیه را در حین اجرای کارساز تغییر می‌دهد. این دستور مستلزم آن است که گزینه \fBallow\-new\-zones\fP روی \fByes\fP تنظیم شده باشد. همانند \fBaddzone\fP، رشته پیکربندی مشخص‌شده در خط فرمان، متن پیکربندی ناحیه‌ای است که معمولاً در \fBnamed.conf\fP \%<#\:std-iscman-named\:.conf> قرار می‌گیرد. .sp اگر ناحیه در ابتدا از طریق \fBrndc addzone\fP اضافه شده باشد، تغییرات پیکربندی به‌طور دائمی ثبت می‌شوند و پس از راه‌اندازی مجدد یا بازپیکربندی کارساز همچنان پابرجا خواهند بود. با این حال، اگر در ابتدا در \fBnamed.conf\fP \%<#\:std-iscman-named\:.conf> پیکربندی شده باشد، آن پیکربندی اولیه سر جای خود باقی می‌ماند؛ زمانی که کارساز مجدداً راه‌اندازی یا بازپیکربندی شود، ناحیه به پیکربندی اولیه خود برمی‌گردد. برای اعمال دائمی تغییرات، باید در \fBnamed.conf\fP \%<#\:std-iscman-named\:.conf> نیز اصلاح شود. .sp همچنین ببینید \fBrndc addzone\fP و \fBrndc delzone\fP\&. .UNINDENT .INDENT 0.0 .TP .B notify zone [class [view]] این دستور پیام‌های NOTIFY را برای ناحیه دوباره ارسال می‌کند. .UNINDENT .INDENT 0.0 .TP .B notrace این دستور سطح اشکال‌زدایی کارساز را روی ۰ تنظیم می‌کند. .sp همچنین ببینید \fBrndc trace\fP\&. .UNINDENT .INDENT 0.0 .TP .B nta [(\-class class | \-dump | \-force | \-remove | \-lifetime duration)] domain [view] این دستور یک تکیه‌گاه اعتماد منفی (NTA) مربوط به DNSSEC را برای \fBdomain\fP، با طول عمر \fBduration\fP تنظیم می‌کند. طول عمر پیش‌فرض در \fBnamed.conf\fP \%<#\:std-iscman-named\:.conf> از طریق گزینه \fBnta\-lifetime\fP پیکربندی می‌شود و پیش‌فرض آن یک ساعت است. طول عمر نمی‌تواند از یک هفته بیشتر باشد. .sp یک تکیه‌گاه اعتماد منفی به‌صورت انتخابی اعتبارسنجی DNSSEC را برای ناحیه‌هایی که مشخص شده به دلیل پیکربندی نادرست (و نه به دلیل حمله) با شکست مواجه می‌شوند غیرفعال می‌کند. هنگامی که داده‌های نیازمند اعتبارسنجی در یک NTA فعال یا زیر آن باشند (و بالاتر از سایر تکیه‌گاه‌های اعتماد پیکربندی‌شده قرار گیرند)، \fBnamed\fP \%<#\:std-iscman-named> فرایند اعتبارسنجی DNSSEC را لغو کرده و با داده‌ها به عنوان ناامن (insecure) به‌جای جعلی (bogus) رفتار می‌کند. این وضعیت تا زمان پایان یافتن طول عمر NTA ادامه می‌یابد. .sp تکیه‌گاه‌های NTA در صورت راه‌اندازی مجدد کارساز \fBnamed\fP \%<#\:std-iscman-named> نیز حفظ می‌شوند. تکیه‌گاه‌های NTA برای هر نما در فایلی به نام \fBname.nta\fP ذخیره می‌شوند که در آن \fBname\fP نام نما است؛ اگر حاوی کاراکترهای ناسازگار با استفاده به‌عنوان نام فایل باشد، یک هش رمزنگاری‌شده از نام نما تولید می‌شود. .sp یک NTA موجود را می‌توان با استفاده از گزینه \fB\-remove\fP حذف کرد. .sp طول عمر یک NTA را می‌توان با گزینه \fB\-lifetime\fP مشخص کرد. پسوندهای قالب TTL می‌توانند برای مشخص کردن طول عمر بر حسب ثانیه، دقیقه یا ساعت استفاده شوند. اگر NTA مشخص‌شده از قبل وجود داشته باشد، طول عمر آن به مقدار جدید به‌روزرسانی می‌شود. تنظیم \fBlifetime\fP روی صفر معادل \fB\-remove\fP است. .sp اگر از \fB\-dump\fP استفاده شود، سایر آرگومان‌ها نادیده گرفته می‌شوند و فهرستی از NTAهای موجود چاپ می‌شود. توجه داشته باشید که این خروجی ممکن است شامل NTAهایی باشد که منقضی شده‌اند اما هنوز پاکسازی نشده‌اند. .sp به‌طور معمول، \fBnamed\fP \%<#\:std-iscman-named> به‌طور دوره‌ای بررسی می‌کند تا ببیند آیا داده‌های زیر یک NTA اکنون قابل اعتبارسنجی هستند یا خیر (برای جزئیات به گزینه \fBnta\-recheck\fP در راهنمای مرجع مدیر مراجعه کنید). اگر داده‌ها قابل اعتبارسنجی باشند، NTA دیگر غیرضروری تلقی شده و اجازه می‌یابد زودتر از موعد منقضی شود. پارامتر \fB\-force\fP این رفتار را لغو کرده و یک NTA را وادار می‌کند تا در کل طول عمر خود پابرجا بماند، صرف‌نظر از اینکه آیا داده‌ها در صورت عدم حضور NTA قابل اعتبارسنجی بودند یا خیر. .sp کلاس نما را می‌توان با \fB\-class\fP مشخص کرد. پیش‌فرض، کلاس \fBIN\fP است که در حال حاضر تنها کلاسی است که DNSSEC برای آن پشتیبانی می‌شود. .sp تمام این گزینه‌ها می‌توانند خلاصه شوند، یعنی به \fB\-l\fP، \fB\-r\fP، \fB\-d\fP، \fB\-f\fP و \fB\-c\fP\&. .sp گزینه‌های ناشناخته به‌عنوان خطا تلقی می‌شوند. برای اشاره به نام دامنه یا نمایی که با خط تیره آغاز می‌شود، از یک دوخط‌تیره (\-\-) در خط فرمان برای نشان دادن پایان گزینه‌ها استفاده کنید. .UNINDENT .INDENT 0.0 .TP .B querylog [(on | off)] این دستور ثبت وقایع پرس‌وجو (query logging) را فعال یا غیرفعال می‌کند. برای سازگاری با گذشته، این دستور همچنین می‌تواند بدون آرگومان برای جابه‌جایی بین حالت فعال و غیرفعال ثبت وقایع استفاده شود. .sp ثبت پرس‌وجو را می‌توان با هدایت صریح دسته \fBqueries\fP به یک کانال (\fBchannel\fP) در بخش \fBlogging\fP از \fBnamed.conf\fP \%<#\:std-iscman-named\:.conf>، یا با مشخص کردن \fBquerylog yes;\fP در بخش \fBoptions\fP از \fBnamed.conf\fP \%<#\:std-iscman-named\:.conf> نیز فعال کرد. .UNINDENT .INDENT 0.0 .TP .B reconfig این دستور فایل پیکربندی را مجدداً بارگذاری کرده و ناحیه‌های جدید را بارگذاری می‌کند، اما فایل‌های ناحیه موجود را حتی در صورت تغییر مجدداً بارگذاری نمی‌کند. این روش در صورت وجود تعداد زیادی ناحیه، سریع‌تر از یک \fBrndc reload\fP کامل است، زیرا نیازی به بررسی زمان تغییر فایل‌های ناحیه ندارد. .UNINDENT .INDENT 0.0 .TP .B recursing این دستور فهرست پرس‌وجوهایی را که \fBnamed\fP \%<#\:std-iscman-named> در حال حاضر به‌صورت بازگشتی (recursive) روی آن‌ها کار می‌کند، و فهرست دامنه‌هایی را که در حال حاضر پرس‌وجوهای تکراری (iterative) به آن‌ها ارسال می‌شوند، تخلیه می‌کند. .sp فهرست اول شامل تمام کلاینت‌های یکتایی است که منتظر اتمام بازگشت هستند، از جمله پرس‌وجویی که در انتظار پاسخ است و برچسب زمانی (ثانیه‌های سپری‌شده از مبدا یونیکس) زمانی که named پردازش این پرس‌وجوی کلاینت را آغاز کرده است. .sp فهرست دوم شامل دامنه‌هایی است که فراخوانی‌های فعال (یا اخیراً فعال) برای آن‌ها در جریان است. این بخش تعداد فراخوانی‌های فعال برای هر دامنه و تعداد پرس‌وجوهایی را که در نتیجه محدودیت \fBfetches\-per\-zone\fP پذیرفته شده‌اند (مجاز بوده‌اند) یا کنار گذاشته شده‌اند (سرریز شده‌اند) گزارش می‌دهد. (توجه: این شمارنده‌ها در طول زمان تجمیعی نیستند؛ هر زمان که تعداد فراخوانی‌های فعال برای یک دامنه به صفر برسد، شمارنده آن دامنه حذف می‌شود، و دفعه بعد که فراخوانی به آن دامنه ارسال شود، دوباره با شمارنده‌های صفر ایجاد می‌شود). .UNINDENT .INDENT 0.0 .TP .B refresh zone [class [view]] این دستور نگهداری ناحیه را برای ناحیه داده‌شده زمان‌بندی می‌کند. .UNINDENT .INDENT 0.0 .TP .B reload این دستور فایل پیکربندی و ناحیه‌ها را مجدداً بارگذاری می‌کند. .INDENT 7.0 .TP .B zone [class [view]] .UNINDENT .sp اگر ناحیه‌ای مشخص شود، این دستور تنها ناحیه داده‌شده را مجدداً بارگذاری می‌کند. اگر هیچ ناحیه‌ای مشخص نشود، بارگذاری مجدد به‌صورت ناهمگام انجام می‌شود. .UNINDENT .INDENT 0.0 .TP .B reset\-stats این دستور شمارنده‌های آماری درخواست‌شده را بازنشانی می‌کند. .sp حداقل یک نام شمارنده باید ارائه شود. در حال حاضر شمارنده‌های زیر پشتیبانی می‌شوند: \fBrecursive\-high\-water\fP، \fBtcp\-high\-water\fP\&. .UNINDENT .INDENT 0.0 .TP .B responselog [on | off] این دستور ثبت وقایع پاسخ‌ها (response logging) را فعال یا غیرفعال می‌کند. برای سازگاری با گذشته، این دستور می‌تواند بدون آرگومان نیز برای جابه‌جایی وضعیت ثبت پاسخ‌ها استفاده شود. .sp برخلاف ثبت پرس‌وجو، ثبت پاسخ را نمی‌توان با هدایت صریح دسته \fBresponses\fP به یک \fBchannel\fP در بخش \fBlogging\fP از \fBnamed.conf\fP \%<#\:std-iscman-named\:.conf> فعال کرد، اما همچنان می‌توان آن را با مشخص کردن \fBresponselog yes;\fP در بخش \fBoptions\fP از \fBnamed.conf\fP \%<#\:std-iscman-named\:.conf> فعال نمود. .UNINDENT .INDENT 0.0 .TP .B retransfer [\-force] zone [class [view]] این دستور ناحیه ثانویه داده‌شده را مجدداً از کارساز اولیه منتقل (retransfer) می‌کند. .sp اگر ناحیه برای استفاده از \fBinline\-signing\fP پیکربندی شده باشد، نسخه امضاشده ناحیه دور ریخته می‌شود؛ پس از تکمیل انتقال مجدد نسخه امضانشده، نسخه امضاشده با امضاهای جدید دوباره ایجاد می‌شود. با ارائه آرگومان اختیاری \fB\-force\fP، در صورت وجود انتقال ناحیه در حال انجام، پیش از زمان‌بندی انتقال ناحیه جدید لغو خواهد شد. .UNINDENT .INDENT 0.0 .TP .B scan این دستور فهرست رابط‌های شبکه موجود را بدون نیاز به اجرای کامل \fBrndc reconfig\fP یا انتظار برای تایمر \fBinterface\-interval\fP، برای یافتن تغییرات اسکن می‌کند. .UNINDENT .INDENT 0.0 .TP .B secroots [\-] [view ...] این دستور ریشه‌های امنیتی (یعنی تکیه‌گاه‌های اعتماد پیکربندی‌شده از طریق \fBtrust\-anchors\fP، یا عبارت‌های \fBmanaged\-keys\fP یا \fBtrusted\-keys\fP [هر دو منسوخ‌شده]، یا \fBdnssec\-validation auto\fP) و تکیه‌گاه‌های اعتماد منفی را برای نماهای مشخص‌شده تخلیه می‌کند. اگر نمایی مشخص نشود، همه نماها تخلیه می‌شوند. ریشه‌های امنیتی نشان می‌دهند که آیا آن‌ها به‌عنوان کلیدهای مورد اعتماد، کلیدهای مدیریت‌شده، یا کلیدهای مدیریت‌شده در حال مقداردهی اولیه (کلیدهای مدیریت‌شده‌ای که هنوز با یک پرس‌وجوی موفق بازنشانی کلید به‌روزرسانی نشده‌اند) پیکربندی شده‌اند یا خیر. .sp اگر آرگومان اول \fB\-\fP باشد، خروجی از طریق کانال پاسخ \fBrndc\fP بازگردانده شده و در خروجی استاندارد چاپ می‌شود. در غیر این صورت، در فایل تخلیه secroots نوشته می‌شود، که پیش‌فرض آن \fBnamed.secroots\fP است، اما می‌توان آن را از طریق گزینه \fBsecroots\-file\fP در \fBnamed.conf\fP \%<#\:std-iscman-named\:.conf> لغو کرد. .sp همچنین ببینید \fBrndc managed\-keys\fP\&. .UNINDENT .INDENT 0.0 .TP .B serve\-stale (on | off | reset | status) [class [view]] این دستور ارائه پاسخ‌های بیات/کهنه (stale answers) را بر اساس پیکربندی در \fBnamed.conf\fP \%<#\:std-iscman-named\:.conf> فعال، غیرفعال، بازنشانی کرده یا وضعیت کنونی آن را گزارش می‌دهد. .sp اگر ارائه پاسخ‌های کهنه توسط \fBrndc serve\-stale off\fP غیرفعال شود، حتی در صورت بارگذاری مجدد یا بازپیکربندی \fBnamed\fP \%<#\:std-iscman-named> همچنان غیرفعال می‌ماند. دستور \fBrndc serve\-stale reset\fP تنظیمات را به وضعیت پیکربندی‌شده در \fBnamed.conf\fP \%<#\:std-iscman-named\:.conf> بازمی‌گرداند. .sp دستور \fBrndc serve\-stale status\fP گزارش می‌دهد که آیا کش کردن و ارائه پاسخ‌های کهنه در حال حاضر فعال است یا غیرفعال. همچنین مقادیر \fBstale\-answer\-ttl\fP و \fBmax\-stale\-ttl\fP را گزارش می‌دهد. .UNINDENT .INDENT 0.0 .TP .B showzone zone [class [view]] اگر کارساز با مقدار \fByes\fP برای \fBallow\-new\-zones\fP پیکربندی شده باشد، این دستور پیکربندی یک ناحیه در حال اجرا را چاپ می‌کند. .sp همچنین ببینید \fBrndc addzone\fP، \fBrndc modzone\fP و \fBrndc delzone\fP\&. .UNINDENT .INDENT 0.0 .TP .B sign zone [class [view]] این دستور تمام کلیدهای DNSSEC ناحیه داده‌شده را از دایرکتوری کلیدها واکشی می‌کند (گزینه \fBkey\-directory\fP در راهنمای مرجع مدیر BIND 9 را ببینید). اگر در دوره انتشار خود باشند، با مجموعه‌رکورد DNSKEY ناحیه ادغام می‌شوند. اگر مجموعه‌رکورد DNSKEY تغییر کند، ناحیه به‌طور خودکار با مجموعه کلید جدید مجدداً امضا می‌شود. این کار امضاهای کلیدهای غیرفعال را با امضاهای کلیدهای فعال جایگزین می‌کند، و امضاهایی را که در بازه بازنشانی منقضی می‌شوند به‌روزرسانی می‌کند. .sp این دستور مستلزم این است که ناحیه با یک \fBdnssec\-policy\fP پیکربندی شده باشد. .sp همچنین ببینید \fBrndc loadkeys\fP\&. .UNINDENT .INDENT 0.0 .TP .B signing [(\-list | \-clear keyid/algorithm | \-clear all | \-nsec3param (parameters | none) | \-serial value) zone [class [view]] این دستور رکوردهای وضعیت امضای DNSSEC را برای ناحیه مشخص‌شده فهرست، ویرایش یا حذف می‌کند. وضعیت عملیات در حال انجام DNSSEC، مانند امضا کردن یا تولید زنجیره‌های NSEC3، در ناحیه در قالب رکوردهای منبع DNS از نوع \fBsig\-signing\-type\fP ذخیره می‌شود. \fBrndc signing \-list\fP این رکوردها را به قالبی خوانا برای انسان تبدیل می‌کند و نشان می‌دهد کدام کلیدها در حال حاضر در حال امضا هستند یا امضای ناحیه را به پایان رسانده‌اند، و کدام زنجیره‌های NSEC3 در حال ایجاد یا حذف هستند. .sp \fBrndc signing \-clear\fP می‌تواند یک کلید منفرد (مشخص‌شده در همان قالبی که \fBrndc signing \-list\fP برای نمایش آن استفاده می‌کند) یا تمام کلیدها را حذف کند. در هر دو حالت، تنها کلیدهای کامل‌شده حذف می‌شوند؛ هر رکوردی که نشان دهد یک کلید هنوز امضای ناحیه را تمام نکرده است حفظ می‌شود. .sp \fBrndc signing \-nsec3param\fP پارامترهای NSEC3 را برای یک ناحیه تنظیم می‌کند. این تنها سازوکار پشتیبانی‌شده برای استفاده از NSEC3 در ناحیه‌های \fBinline\-signing\fP است. پارامترها در همان قالب یک رکورد منبع NSEC3PARAM مشخص می‌شوند: \fBhash algorithm\fP، \fBflags\fP، \fBiterations\fP و \fBsalt\fP، به همان ترتیب. .sp در حال حاضر، تنها مقدار تعریف‌شده برای \fBhash algorithm\fP مقدار \fB1\fP است که بیانگر SHA\-1 است. فلگ‌های \fBflags\fP بسته به اینکه آیا بیت opt\-out در زنجیره NSEC3 باید تنظیم شود یا خیر، می‌توانند روی \fB0\fP یا \fB1\fP تنظیم شوند. پارامتر \fBiterations\fP تعداد دفعات اضافی را که الگوریتم باید هنگام تولید هش NSEC3 اعمال شود، تعیین می‌کند. مقدار \fBsalt\fP رشته‌ای از داده‌ها در مبنای شانزده (هگزادسیمال)، یک خط تیره (\fB\-\fP) در صورت عدم استفاده از salt، یا کلمه کلیدی \fBauto\fP است که باعث می‌شود \fBnamed\fP \%<#\:std-iscman-named> یک salt تصادفی ۶۴ بیتی تولید کند. .sp تنها پیکربندی توصیه‌شده \fBrndc signing \-nsec3param 1 0 0 \- zone\fP است، یعنی بدون salt، بدون تکرارهای اضافی، بدون opt\-out. .sp \fBهشدار:\fP .INDENT 7.0 .INDENT 3.5 از تکرار اضافی، salt یا opt\-out استفاده نکنید مگر اینکه تمام پیامدهای آن‌ها را کاملاً درک کرده باشید. تعداد بالاتر تکرارها باعث مشکلات سازگاری و تعامل‌پذیری می‌شود و کارسازها را در معرض حملات محروم‌سازی از سرویس (DoS) مبتنی بر تخلیه پردازنده قرار می‌دهد. .UNINDENT .UNINDENT .sp دستور \fBrndc signing \-nsec3param none\fP یک زنجیره NSEC3 موجود را حذف کرده و آن را با NSEC جایگزین می‌کند. .sp دستور \fBrndc signing \-serial value\fP شماره سریال ناحیه را به \fBvalue\fP تنظیم می‌کند. اگر این مقدار باعث عقب رفتن شماره سریال شود، رد می‌شود. کاربرد اصلی این پارامتر تنظیم شماره سریال در ناحیه‌های امضا‌شده درون‌خطی (inline signed) است. .UNINDENT .INDENT 0.0 .TP .B stats این دستور آمار کارساز را در فایل آمار می‌نویسد. (گزینه \fBstatistics\-file\fP را در راهنمای مرجع مدیر BIND 9 ببینید.) .UNINDENT .INDENT 0.0 .TP .B status این دستور وضعیت کارساز را نمایش می‌دهد. توجه داشته باشید که تعداد ناحیه‌ها شامل ناحیه داخلی \fBbind/CH\fP و ناحیه پیش‌فرض تذکار \fB\&./IN\fP (hint zone) می‌شود، در صورتی که ناحیه ریشه صریحی پیکربندی نشده باشد. .UNINDENT .INDENT 0.0 .TP .B stop \-p این دستور کارساز را متوقف می‌کند، و مطمئن می‌شود که هرگونه تغییرات اخیر اعمال‌شده از طریق به‌روزرسانی پویا یا IXFR ابتدا در فایل‌های اصلی ناحیه‌های به‌روزشده ذخیره شوند. اگر \fB\-p\fP مشخص شود، شناسه فرایند (PID) \fBnamed\fP \%<#\:std-iscman-named> بازگردانده می‌شود. این کار به یک فرایند خارجی اجازه می‌دهد تا تشخیص دهد چه زمانی توقف \fBnamed\fP \%<#\:std-iscman-named> کامل شده است. .sp همچنین ببینید \fBrndc halt\fP\&. .UNINDENT .INDENT 0.0 .TP .B sync \-clean [zone [class [view]]] این دستور تغییرات موجود در فایل ژورنال یک ناحیه پویا را با فایل اصلی همگام می‌کند. اگر گزینه \(dq\-clean\(dq مشخص شود، فایل ژورنال نیز حذف خواهد شد. اگر هیچ ناحیه‌ای مشخص نشود، تمامی ناحیه‌ها همگام‌سازی می‌شوند. .UNINDENT .INDENT 0.0 .TP .B tcp\-timeouts [initial idle keepalive advertised] هنگامی که این دستور بدون آرگومان فراخوانی شود، مقادیر فعلی گزینه‌های \fBtcp\-initial\-timeout\fP، \fBtcp\-idle\-timeout\fP، \fBtcp\-keepalive\-timeout\fP و \fBtcp\-advertised\-timeout\fP را نمایش می‌دهد. هنگامی که همراه با آرگومان‌ها فراخوانی شود، این مقادیر به‌روزرسانی می‌شوند. این امکان به مدیر سیستم اجازه می‌دهد هنگام مواجهه با حمله محروم‌سازی از سرویس (DoS)، تنظیمات سریعی را اعمال کند. برای جزئیات نحوه استفاده، توضیحات این گزینه‌ها را در راهنمای مرجع مدیر BIND 9 ببینید. .UNINDENT .INDENT 0.0 .TP .B thaw [zone [class [view]]] این دستور به‌روزرسانی‌ها را برای یک ناحیه پویای منجمدشده فعال می‌کند. اگر هیچ ناحیه‌ای مشخص نشود، تمام ناحیه‌های منجمد فعال می‌شوند. این کار باعث می‌شود کارساز ناحیه را مجدداً از روی دیسک بارگذاری کرده و پس از اتمام بارگذاری، به‌روزرسانی‌های پویا را دوباره فعال کند. پس از خروج ناحیه از انجماد، دیگر درخواست‌های به‌روزرسانی پویا رد نمی‌شوند. اگر ناحیه تغییر کرده باشد و گزینه \fBixfr\-from\-differences\fP در حال استفاده باشد، فایل ژورنال به‌روزرسانی می‌شود تا تغییرات ناحیه را منعکس کند. در غیر این صورت، اگر ناحیه تغییر کرده باشد، فایل ژورنال موجود حذف می‌شود. اگر هیچ ناحیه‌ای مشخص نشود، بارگذاری مجدد به‌صورت ناهمگام انجام می‌شود. .sp همچنین ببینید \fBrndc freeze\fP\&. .UNINDENT .INDENT 0.0 .TP .B trace [level] اگر سطحی مشخص نشود، این دستور سطح اشکال‌زدایی کارساز را یک واحد افزایش می‌دهد. .INDENT 7.0 .TP .B level در صورت مشخص شدن، این دستور سطح اشکال‌زدایی کارساز را به مقدار ارائه‌شده تنظیم می‌کند. .UNINDENT .sp همچنین ببینید \fBrndc notrace\fP\&. .UNINDENT .INDENT 0.0 .TP .B validation (on | off | status) [view ...] این دستور اعتبارسنجی DNSSEC را فعال، غیرفعال یا وضعیت فعلی آن را بررسی می‌کند. به‌طور پیش‌فرض، اعتبارسنجی فعال است. .sp هنگام روشن یا خاموش کردن اعتبارسنجی، کش پاکسازی می‌شود تا از استفاده از داده‌هایی که ممکن است بین وضعیت‌ها تفاوت داشته باشند جلوگیری شود. .UNINDENT .INDENT 0.0 .TP .B zonestatus zone [class [view]] این دستور وضعیت فعلی ناحیه داده‌شده را نمایش می‌دهد، از جمله نام فایل اصلی و هر فایل شامل‌شده‌ای (include file) که از آن بارگذاری شده است، آخرین زمانی که بارگذاری شده، شماره سریال فعلی، تعداد گره‌ها، اینکه آیا ناحیه از به‌روزرسانی‌های پویا پشتیبانی می‌کند، آیا ناحیه با DNSSEC امضا شده است، آیا از مدیریت خودکار کلید DNSSEC استفاده می‌کند یا امضای درون‌خطی (inline signing)، و زمان‌های زمان‌بندی‌شده برای بازنشانی یا انقضای ناحیه. .sp همچنین ببینید \fBrndc showzone\fP\&. .UNINDENT .sp دستورات \fBrndc\fP که نام‌های ناحیه را مشخص می‌کنند، مانند \fBreload\fP، \fBretransfer\fP یا \fBzonestatus\fP، هنگامی که برای ناحیه‌هایی از نوع \fBredirect\fP به کار روند می‌توانند مبهم باشند. ناحیه‌های تغییر مسیر (redirect) همیشه \fB\&.\fP نامیده می‌شوند، و می‌توانند با ناحیه‌هایی از نوع \fBhint\fP یا رونوشت‌های ثانویه از ناحیه ریشه اشتباه گرفته شوند. برای مشخص کردن یک ناحیه تغییر مسیر، از نام ناحیه خاص \fB\-redirect\fP بدون نقطه پایانی استفاده کنید. (همراه با نقطه پایانی، این نام ناحیه‌ای به نام \(dq\-redirect\(dq را مشخص می‌کند.) .SH "محدودیت‌ها (LIMITATIONS)" .sp در حال حاضر هیچ راهی برای ارائه رمز مشترک برای یک \fBserver_key\fP بدون استفاده از فایل پیکربندی وجود ندارد. .sp چندین پیام خطا می‌توانند واضح‌تر باشند. .SH "همچنین ببینید (SEE ALSO)" .sp \fBrndc.conf(5)\fP \%<#\:std-iscman-rndc\:.conf>, \fBrndc\-confgen(8)\fP \%<#\:std-iscman-rndc-confgen>, \fBnamed(8)\fP \%<#\:std-iscman-named>, \fBnamed.conf(5)\fP \%<#\:std-iscman-named\:.conf>, BIND 9 Administrator Reference Manual. .SH "نویسنده (AUTHOR)" Internet Systems Consortium .SH "حق نشر (COPYRIGHT)" 2026, Internet Systems Consortium .\" End of generated man page.