| ldns-verifyzone(1) | General Commands Manual | ldns-verifyzone(1) |
نام (NAME)
ldns-verify-zone - خواندن یک ناحیه امضاشده با DNSSEC و اعتبارسنجی آن
خلاصه دستور (SYNOPSIS)
ldns-verify-zone ZONEFILE
توضیحات (DESCRIPTION)
دستور ldns-verify-zone یک فایل ناحیه DNS را خوانده و آن را اعتبارسنجی میکند.
رکوردهای منبع RRSIG در برابر مجموعه DNSKEY مستقر در رأس ناحیه (apex) بررسی میشوند.
هر نام، در صورت لزوم، برای رکورد NSEC(3) بررسی میشود.
در صورت وجود رکوردهای منبع ZONEMD، یکی از آنها باید با محتوای ناحیه مطابقت داشته باشد.
گزینهها (OPTIONS)
- -h
- نمایش راهنمای استفاده و خروج.
- -a
- فقط رأس (apex)؛ تنها رأس ناحیه را بررسی میکند.
- -e period
- امضاها نباید در طول این بازه منقضی شوند. بهطور پیشفرض هیچ بازهای استفاده نمیشود.
- -i period
- امضاها باید حداقل برای این مدت معتبر بوده باشند. در حالت پیشفرض، امضاها صرفاً باید هماکنون معتبر باشند.
- -k file
- فایلی که شامل یک رکورد DNSKEY یا DS قابلاعتماد است. این گزینه میتواند بیش از یک بار مشخص شود.
در غیر این صورت، اگر گزینه -k مشخص نشده باشد و یک لنگر اعتماد (trust anchor) پیشفرض (/etc/trusted-key.key) وجود داشته باشد و حاوی یک رکورد معتبر DNSKEY یا DS باشد، به عنوان لنگر اعتماد استفاده خواهد شد.
- -p [0-100]
- فقط این درصد از ناحیه را بررسی میکند. اینکه کدام نامها بررسی شوند بهصورت تصادفی تعیین میشود. پیشفرض ۱۰۰ است.
- -s
- بررسی تمام نتایج امضا، بهجای یکی. بدون این گزینه، وجود یک امضا که معتبر باشد خروجی خطا برای مجموعه رکوردها (RRset) را متوقف میکند. با این گزینه، تمام نتایج حاصل از اعتبارسنجیهای امضا چاپ میشوند. برای RRSIGهای کاذب (spurious)، در صورت اشتباه بودن آنها، خروجی چاپ میشود.
- -S
- پیگیری امضا(ها) تا یک کلید شناختهشده (Chase signatures). ممکن است برای اعتبارسنجی DNSKEYهای ناحیه به شبکه دسترسی پیدا کند (بهطور ضمنی گزینه -k را اعمال میکند).
- -t YYYYMMDDhhmmss | [+|-]offset
- تنظیم زمان اعتبارسنجی با یک مقدار زمان مطلق یا بهصورت یک افست بر حسب ثانیه از زمان جاری.
- -v
- نمایش نسخه و خروج.
- -V number
- تنظیم سطح پرگویی خروجی (پیشفرض ۳):
0: بیصدا (بدون خروجی) 1: چاپ نتیجه و هرگونه خطا 2: فعلاً مشابه مقدار ۱ 3: چاپ نتیجه، هرگونه خطا و نامهایی که در حال بررسی هستند 4: فعلاً مشابه مقدار ۳ 5: چاپ ناحیه پس از خوانده شدن، نتیجه، هرگونه خطا و نامهایی که در حال بررسی هستند
- -Z
- وجود یک رکورد منبع ZONEMD معتبر را الزامی میکند. هنگامی که یک بار مشخص شود، این گزینه اعتبارسنجی فقط رکورد ZONEMD از یک ناحیه بدون امضا را مجاز میداند. در صورتی که بیش از یک بار مشخص شود، ناحیه باید بهصورت معتبر با DNSSEC نیز امضا شده باشد.
- -ZZZ
- هنگامی که گزینه -Z سه بار مشخص شود، رکورد ZONEMD که باید اعتبارسنجی شود «منفصل» (detached) در نظر گرفته میشود و نیازی به داشتن امضاهای معتبر ندارد.
بازه زمانی (period) در قالب مدتزمان استاندارد ISO 8601 ارائه میشود:
اگر هیچ فایلی داده نشود، ورودی استاندارد (stdin) خوانده میشود.
فایلها (FILES)
- /etc/trusted-key.key
- فایلی که کلیدهای قابلاعتماد برای پیگیری امضا از آن بارگذاری میشوند، زمانی که گزینه -k مشخص نشده باشد.
همچنین ببینید (SEE ALSO)
نویسندگان (AUTHORS)
نوشتهشده توسط تیم ldns به عنوان نمونهای برای نحوه استفاده از ldns.
گزارش اشکالات (REPORTING BUGS)
گزارش اشکالات را به <dns-team@nlnetlabs.nl> ارسال کنید.
حق نشر (COPYRIGHT)
حق نشر © 2008 NLnet Labs. این نرمافزار آزاد است. هیچ ضمانتی وجود ندارد؛ حتی برای قابلیت فروش یا تناسب با یک هدف خاص.
| 27 May 2008 |