Commandes named-checkzone, named-compilezone

Objectif

Contrôle de la validité du fichier de zone ou de l'outil de conversion d'un fichier de configuration nommé.

Syntaxe

named-checkzone [ -d ] [ -h ] [ -j ] [ -q ] [ -v ] [ -c classe ] [ -f format] [ -F format ] [ -J nom de fichier ] [ -i mode] [ -k mode ] [ -m mode ] [ -M mode ] [ -n mode ] [ -l ttl ] [ -L en série ] [ -o nom de fichier ] [ -r mode ] [ -s style ] [ -S mode ] [ -t répertoire ] [ -T mode ] [ -w répertoire ] [ -D ] [ -W mode ] {nom de zone} {nom de fichier}

named-compilezone ' [ '-d ] [ '-h ] [ '-j ] [ '-q ] [ '-v ] [ '-c classe ] [ '-f format ] [ '-F format ] [ '-J nom de fichier ] [ '-i mode] [ '-k mode ] [ '-m mode ] [ '-M mode ] [ '-n mode ] [ '-l ttl ] [ '-L serial ] [ '-r mode ] [ '-s style ] [ '-S mode ] [ '-t directory ] [ '-T mode ] [ '-w directory ] [ '-D ] [ '-W mode ] zonename [ '-o filename ] { zonename } { nom de fichier }

Descriptif

La commande 'named-checkzone vérifie la syntaxe et l'intégrité d'un fichier de zone. Elle effectue les mêmes vérifications que le démon " named lorsqu'une zone est chargée, ce qui rend la commande " named-checkzone utile pour vérifier les fichiers de zone avant de les configurer dans un serveur de noms.

La commande 'named-compilezone est similaire à la commande 'named-checkzone, mais elle transfère toujours le contenu de la zone dans un fichier spécifié dans un format spécifié. Il applique également des niveaux de contrôle stricts par défaut, puisque la sortie du dump est utilisée comme un fichier de zone réel chargé par le démon " named. En cas de spécification manuelle contraire, les niveaux de contrôle doivent être au moins aussi stricts que ceux spécifiés dans le fichier de configuration nommé.

Indicateurs

Article Descriptif
classe-c Indique la classe de la zone. S'il n'est pas spécifié, la classe est définie sur IN par défaut.
-d Active le débogage.
-D Vide le fichier de zone au format canonique. Cette option est toujours activée pour la commande " named-compilezone.
format-f Indique le format du fichier de zone. Les formats possibles sont text (par défaut) et raw.
format-F
Spécifie le format du fichier de sortie qui est spécifié et n'a d'effet qu'après l'extraction du contenu de la zone.
  • text (par défaut) : Ce format est la représentation textuelle standard de la zone.
  • raw et 'raw=N: ce format stocke la zone en format binaire pour un chargement rapide par la commande nommée. Le format " raw=N spécifie la version du format du fichier de zone brut. Si la valeur de N est 0, le fichier brut est lu par n'importe quelle version de la commande nommée. Si la valeur de N est 1, le fichier est lu par la version 9.9.0 ou ultérieure. La valeur par défaut de N est 1.
-h Imprime le résumé de l'utilisation et quitte.
mode-i Effectue les contrôles d'intégrité de la zone du chargement postal. Le paramètre mode peut prendre les valeurs suivantes :
complet
Vérifie si les enregistrements MX, les enregistrements de service (SRV) et les enregistrements NS de délégation font référence à des enregistrements A ou AAAA (noms d'hôtes dans la zone et hors de la zone). Il vérifie également si les enregistrements d'adresses de colle dans la zone correspondent à ceux annoncés par l'enfant.
frère et sœur à part entière
Désactive les vérifications de la colle apparentée mais est sinon identique au mode full.
locale
Vérifie uniquement si les enregistrements MX, les enregistrements SRV et les enregistrements NS de délégation font référence à des noms d'hôtes situés dans la zone ou s'il existe une colle nécessaire lorsque le serveur de noms se trouve dans une zone enfant.
frère ou sœur local(e)
Désactive les vérifications de la colle apparentée, mais est identique au mode local.
aucun
Désactive les vérifications.
-j Lit le journal s'il existe lorsque le fichier de zone est chargé. Le nom du fichier journal est supposé être le nom du fichier de la zone auquel est ajoutée la chaîne " .jnl.
-J Nom de fichier Indique le fichier à partir duquel le fichier journal est lu lorsqu'un fichier de zone est chargé. L'indicateur -J implique l'indicateur -j .
mode-k Effectue des vérifications check-names avec le mode d'échec spécifié. Les modes possibles sont " fail, " warn (par défaut) et " ignore.
-l ttl Définit une durée de vie maximale autorisée pour le fichier d'entrée. Tout enregistrement dont la durée de vie est supérieure à cette valeur entraîne le rejet de la zone. Cette option est similaire à l'option 'max-zone-ttl du fichier 'named.conf
série-L Définit la valeur de série source dans l'en-tête sur le numéro de série spécifié lorsqu'un fichier de zone est compilé au format brut ou de mappe. Utilisez ce drapeau à des fins de test uniquement.
mode-m Indique si les enregistrements MX doivent être vérifiés pour voir s'il s'agit d'adresses. Les modes possibles sont " fail, " warn (par défaut) et " ignore.
mode-M Vérifie si un enregistrement MX fait référence à un nom canonique (CNAME). Les modes possibles sont " fail, " warn (par défaut) et " ignore.
mode-n Indique si les enregistrements NS doivent être vérifiés pour voir s'il s'agit d'adresses. Les modes possibles sont " fail, " warn (par défaut) et " ignore.
-o Nom de fichier Écrit la sortie de la zone dans le fichier spécifié par la valeur filename. Si la valeur de la variable "file name" est " -, la sortie de la zone est écrite sur la sortie standard. Cette option est obligatoire pour named-compilezone.
-q Indique le mode silencieux (quitte uniquement le code).
mode-r Vérifie les enregistrements qui sont considérés comme différents par les extensions de sécurité du système de noms de domaine (DNSSEC) mais qui sont sémantiquement égaux dans le système de noms de domaine (DNS). Les valeurs valables pour le paramètre mode sont " fail, " warn (par défaut) et " ignore.
style-s Indique le style du fichier de zone vidé. Les styles possibles sont full (par défaut) et relative. Le format " full du fichier de zone est adapté au traitement automatique du fichier de zone par un script séparé. Par ailleurs, le format " relative est plus lisible par l'homme et convient donc à l'édition manuelle du fichier de zone. Cet indicateur n'a d'effet qu'après la vidange du contenu du fichier de zone. Elle n'a pas non plus de signification si le format de sortie n'est pas du texte.
mode-S Vérifie si un enregistrement SRV fait référence à un CNAME. Les modes possibles sont " fail, " warn (par défaut) et " ignore.
répertoire-t Remplace le répertoire racine par le répertoire spécifié afin que les directives " $INCLUDE du fichier de configuration soient traitées.
-v Imprime la version de la commande 'named-checkzone et sort.
répertoire-w Remplace le répertoire actuel par le répertoire spécifié afin que les noms de fichiers relatifs dans les directives $INCLUDE des fichiers primaires fonctionnent. L'option " -w est similaire à la clause de répertoire du fichier " named.conf.
mode-W Indique s'il faut rechercher les caractères génériques non terminaux. Les caractères génériques non terminaux sont presque toujours le résultat d'un échec de la compréhension de l'algorithme de correspondance des caractères génériques (RFC 1034). Les modes possibles sont warn (par défaut) et ignore.
nom_zone Indique le nom de domaine de la zone qui est vérifiée.
nom de fichier Indique le nom du fichier de zone.

Statut de sortie

Tableau 1. état de sortie
Article Descriptif
0 % Indique que l'opération a abouti.
1 seul Indique des erreurs.