RNDC.CONF(5) BIND 9 RNDC.CONF(5) (NAME) rndc.conf - rndc (SYNOPSIS) rndc.conf (DESCRIPTION) rndc.conf rndc <#std-iscman-rndc> BIND 9 . named.conf <#std-iscman-named.conf> . (statements) (semi-colon) . (clauses) . : C: /* */ C++: // Unix: # rndc.conf named.conf <#std-iscman-named.conf> . : options server key. options . default-server . rndc <#std-iscman-rndc> . default-key key . keyid rndc key server . default-port . port rndc port server . default-source-address default-source-address-v6 IPv4 IPv6 . server server . : key port addresses. key . . addresses . . source-address source-address-v6 IPv4 IPv6 . key . . algorithm rndc <#std-iscman-rndc> HMAC-MD5 ( ) HMAC-SHA1 HMAC-SHA224 HMAC-SHA256 () HMAC-SHA384 HMAC-SHA512 . secret base-64 . base-64 (double quotes) . base-64 secret . BIND 9 rndc-confgen <#std-iscman- rndc-confgen> mmencode mimencode base-64 . mmencode BIND 9 . . (EXAMPLES) options { default-server localhost; default-key samplekey; }; server localhost { key samplekey; }; server testserver { key testkey; addresses { localhost port 5353; }; }; key samplekey { algorithm hmac-sha256; secret "6FMfj43Osz4lyb24OIe2iGEz9lf1llJO+lz"; }; key testkey { algorithm hmac-sha256; secret "R3HI8P6BKw9ZwXwN3VZKuQ=="; }; rndc <#std-iscman-rndc> localhost (127.0.0.1) "samplekey" . localhost "samplekey" secret . key "samplekey" HMAC-SHA256 secret base-64 HMAC-SHA256 . rndc -s testserver <#cmdoption-rndc-s> rndc <#std-iscman-rndc> "testkey" localhost 5353 . rndc-confgen <#std- iscman-rndc-confgen>: rndc-confgen <#std-iscman-rndc-confgen> rndc.conf . key controls named.conf <#std-iscman-named.conf> . base-64 mmencode: echo "known plaintext for a secret" | mmencode (NAME SERVER CONFIGURATION) rndc controls named.conf <#std-iscman-named.conf> rndc.conf . controls BIND 9 . (SEE ALSO) rndc(8) <#std-iscman-rndc>, rndc-confgen(8) <#std-iscman-rndc-confgen>, mmencode(1), BIND 9 Administrator Reference Manual. (AUTHOR) Internet Systems Consortium (COPYRIGHT) 2026, Internet Systems Consortium 9.20.27 2026-08-19 RNDC.CONF(5)