.\" Man page generated from reStructuredText .\" by the Docutils 0.23 manpage writer. . . .nr rst2man-indent-level 0 . .de1 rstReportMargin \\$1 \\n[an-margin] level \\n[rst2man-indent-level] level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] - \\n[rst2man-indent0] \\n[rst2man-indent1] \\n[rst2man-indent2] .. .de1 INDENT .\" .rstReportMargin pre: . RS \\$1 . nr rst2man-indent\\n[rst2man-indent-level] \\n[an-margin] . nr rst2man-indent-level +1 .\" .rstReportMargin post: .. .de UNINDENT . RE .\" indent \\n[an-margin] .\" old: \\n[rst2man-indent\\n[rst2man-indent-level]] .nr rst2man-indent-level -1 .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. .TH "RNDC.CONF" "5" "2026-08-19" "9.20.27" "BIND 9" .SH "نام (NAME)" rndc.conf \- فایل پیکربندی ابزار rndc .SH "خلاصه دستور (SYNOPSIS)" .sp \fBrndc.conf\fP .SH "توضیحات (DESCRIPTION)" .sp پرونده \fBrndc.conf\fP فایل پیکربندی برای \fBrndc\fP \%<#\:std-iscman-rndc>، ابزار کنترل کارگزار نام BIND 9 است. این پرونده ساختار و نحوی مشابه با \fBnamed.conf\fP \%<#\:std-iscman-named\:.conf>\& دارد. دستورات (statements) درون آکولاد قرار گرفته و با یک نقطه‌ویرگول (semi\-colon) خاتمه می‌یابند. بندها (clauses) در دستورات نیز با نقطه‌ویرگول پایان می‌پذیرند. سبک‌های معمول کامنت‌گذاری پشتیبانی می‌شوند: .sp سبک C: /* */ .sp سبک C++: // تا انتهای خط .sp سبک Unix: # تا انتهای خط .sp پرونده \fBrndc.conf\fP بسیار ساده‌تر از \fBnamed.conf\fP \%<#\:std-iscman-named\:.conf>\& است. این پرونده از سه دستور استفاده می‌کند: یک دستور options، یک دستور server و یک دستور key. .sp دستور \fBoptions\fP شامل پنج بند است. پس از بند \fBdefault\-server\fP نام یا آدرس یک کارگزار نام قرار می‌گیرد. این میزبان زمانی استفاده می‌شود که هیچ کارگزار نامی به عنوان یک آرگومان به \fBrndc\fP \%<#\:std-iscman-rndc>\& داده نشده باشد. پس از بند \fBdefault\-key\fP نام یک کلید می‌آید که توسط یک دستور \fBkey\fP شناسایی می‌شود. اگر هیچ \fBkeyid\fP در خط فرمان rndc ارائه نشود و هیچ بند \fBkey\fP در یک دستور منطبق \fBserver\fP یافت نشود، از این کلید پیش‌فرض برای احراز اصالت دستورات و پاسخ‌های سرور استفاده می‌شود. پس از بند \fBdefault\-port\fP پورتی قرار می‌گیرد که باید برای اتصال به کارگزار نام راه دور استفاده شود. اگر هیچ گزینه \fBport\fP در خط فرمان rndc ارائه نشود و هیچ بند \fBport\fP در یک دستور منطبق \fBserver\fP یافت نشود، از این پورت پیش‌فرض برای اتصال استفاده می‌شود. بندهای \fBdefault\-source\-address\fP و \fBdefault\-source\-address\-v6\fP می‌توانند به ترتیب برای تعیین آدرس‌های مبدأ IPv4 و IPv6 استفاده شوند. .sp پس از کلیدواژه \fBserver\fP، دستور server شامل یک رشته است که نام میزبان یا آدرس یک کارگزار نام می‌باشد. این دستور سه بند ممکن دارد: \fBkey\fP، \fBport\fP و \fBaddresses\fP\&. نام کلید باید با نام یک دستور key در پرونده مطابقت داشته باشد. شماره پورت، پورت مورد نظر برای اتصال را مشخص می‌کند. اگر بند \fBaddresses\fP ارائه شود، این آدرس‌ها به جای نام سرور استفاده می‌شوند. هر آدرس می‌تواند یک پورت اختیاری دریافت کند. اگر \fBsource\-address\fP یا \fBsource\-address\-v6\fP ارائه شده باشد، به ترتیب برای تعیین آدرس مبدأ IPv4 و IPv6 به کار می‌رود. .sp دستور \fBkey\fP با یک رشته شناسایی، یعنی نام کلید، آغاز می‌شود. این دستور دارای دو بند است. بند \fBalgorithm\fP الگوریتم احراز اصالت را برای استفاده توسط \fBrndc\fP \%<#\:std-iscman-rndc> مشخص می‌کند؛ در حال حاضر تنها HMAC\-MD5 (برای سازگاری)، HMAC\-SHA1، HMAC\-SHA224، HMAC\-SHA256 (پیش‌فرض)، HMAC\-SHA384 و HMAC\-SHA512 پشتیبانی می‌شوند. پس از آن بند secret می‌آید که شامل رشته کدگذاری‌شده base\-64 از کلید احراز اصالت الگوریتم است. رشته base\-64 درون علامت نقل‌قول دوتایی (double quotes) قرار می‌گیرد. .sp دو روش رایج برای تولید رشته base\-64 برای secret وجود دارد. برنامه BIND 9 به نام \fBrndc\-confgen\fP \%<#\:std-iscman-rndc-confgen> می‌تواند برای تولید یک کلید تصادفی استفاده شود، یا برنامه \fBmmencode\fP که با نام \fBmimencode\fP نیز شناخته می‌شود، می‌تواند برای تولید یک رشته base\-64 از یک ورودی مشخص به کار رود. برنامه \fBmmencode\fP همراه BIND 9 عرضه نمی‌شود اما در بسیاری از سیستم‌ها موجود است. برای خط فرمان‌های نمونه هر یک، بخش مثال را ببینید. .SH "مثال‌ها (EXAMPLES)" .INDENT 0.0 .INDENT 3.5 .sp .EX options { default\-server localhost; default\-key samplekey; }; .EE .UNINDENT .UNINDENT .INDENT 0.0 .INDENT 3.5 .sp .EX server localhost { key samplekey; }; .EE .UNINDENT .UNINDENT .INDENT 0.0 .INDENT 3.5 .sp .EX server testserver { key testkey; addresses { localhost port 5353; }; }; .EE .UNINDENT .UNINDENT .INDENT 0.0 .INDENT 3.5 .sp .EX key samplekey { algorithm hmac\-sha256; secret \(dq6FMfj43Osz4lyb24OIe2iGEz9lf1llJO+lz\(dq; }; .EE .UNINDENT .UNINDENT .INDENT 0.0 .INDENT 3.5 .sp .EX key testkey { algorithm hmac\-sha256; secret \(dqR3HI8P6BKw9ZwXwN3VZKuQ==\(dq; }; .EE .UNINDENT .UNINDENT .sp در مثال بالا، \fBrndc\fP \%<#\:std-iscman-rndc> به طور پیش‌فرض از سرور در localhost (127.0.0.1) و کلیدی به نام \(dqsamplekey\(dq استفاده می‌کند. دستورات به سرور localhost از کلید \(dqsamplekey\(dq استفاده می‌کنند که باید در پرونده پیکربندی سرور نیز با همان نام و secret تعریف شده باشد. دستور key نشان می‌دهد که \(dqsamplekey\(dq از الگوریتم HMAC\-SHA256 استفاده می‌کند و بند secret آن شامل رشته کدگذاری‌شده base\-64 از راز HMAC\-SHA256 در میان علامت‌های نقل‌قول دوتایی است. .sp اگر \fBrndc \-s testserver\fP \%<#\:cmdoption-rndc-s> استفاده شود، آنگاه \fBrndc\fP \%<#\:std-iscman-rndc> با استفاده از کلید \(dqtestkey\(dq به سرور روی localhost در پورت 5353 متصل می‌شود. .sp برای تولید یک عبارت محرمانه تصادفی با \fBrndc\-confgen\fP \%<#\:std-iscman-rndc-confgen>: .sp \fBrndc\-confgen\fP \%<#\:std-iscman-rndc-confgen> .sp یک پرونده کامل \fBrndc.conf\fP، شامل کلید به صورت تصادفی تولیدشده، در خروجی استاندارد نوشته می‌شود. همچنین دستورات کامنت‌شده \fBkey\fP و \fBcontrols\fP برای \fBnamed.conf\fP \%<#\:std-iscman-named\:.conf> چاپ می‌شوند. .sp برای تولید یک عبارت محرمانه base\-64 با \fBmmencode\fP: .sp \fBecho \(dqknown plaintext for a secret\(dq | mmencode\fP .SH "پیکربندی کارگزار نام (NAME SERVER CONFIGURATION)" .sp کارگزار نام باید به گونه‌ای پیکربندی شود که اتصالات rndc را بپذیرد و با استفاده از دستور controls در \fBnamed.conf\fP \%<#\:std-iscman-named\:.conf>\&، کلید مشخص‌شده در پرونده \fBrndc.conf\fP را شناسایی کند. برای جزئیات بیشتر، بخش‌های مربوط به دستور \fBcontrols\fP را در راهنمای مرجع مدیر BIND 9 ببینید. .SH "همچنین ببینید (SEE ALSO)" .sp \fBrndc(8)\fP \%<#\:std-iscman-rndc>, \fBrndc\-confgen(8)\fP \%<#\:std-iscman-rndc-confgen>, \fBmmencode(1)\fP, BIND 9 Administrator Reference Manual. .SH "نویسنده (AUTHOR)" Internet Systems Consortium .SH "حق نشر (COPYRIGHT)" 2026, Internet Systems Consortium .\" End of generated man page.