NAME
menggali - utiliti carian DNS
SINOPSIS
menggali @server -b alamat -c kelas -f nama fail -k nama fail -p port # -t jenis -x addr -y nama: kunci nama jenis kelas queryopt …
menggali -h
menggali permintaan global … pertanyaan …
DESKRIPSI
menggali (groper maklumat domain) adalah alat yang fleksibel untuk menginterogasi pelayan nama DNS. Ia melakukan carian DNS dan memaparkan jawapan yang dikembalikan dari pelayan nama yang dipertanyakan. Kebanyakan pentadbir DNS menggunakanmenggali untuk menyelesaikan masalah DNS kerana fleksibiliti, kemudahan penggunaan dan kejelasan output. Alat carian lain cenderung mempunyai kurang fungsi daripadamenggali.
Walaupunmenggali biasanya digunakan dengan argumen baris perintah, ia juga mempunyai mod operasi operasi untuk membaca permintaan carian daripada fail. Ringkasan ringkasan hujah arahan dan pilihannya dicetak apabila-h pilihan diberikan. Tidak seperti versi terdahulu, pelaksanaan BIND9menggalimembolehkan pelbagai pemerhatian dikeluarkan dari baris arahan.
Kecuali diberitahu untuk menanyakan pelayan nama tertentu,menggali akan cuba setiap pelayan yang disenaraikan di dalam /etc/resolv.conf .
Apabila tiada hujah arahan atau pilihan diberikan, akan melakukan pertanyaan NS untuk "." (akar).
PENGGUNAAN SEDERHANA
Penyerahan tipikalmenggali kelihatan seperti:
menggali jenis nama pelayan @server
di mana:
pelayan
adalah nama atau alamat IP pelayan nama untuk pertanyaan. Ini boleh menjadi alamat IPv4 dalam notasi bertitik-perpuluhan atau alamat IPv6 dalam nota-sempadan bertintang. Apabila dibekalkan pelayan hujah adalah nama hos,menggali menyelesaikan nama itu sebelum menanyakan pelayan nama itu. Jika tidak pelayan hujah disediakan,menggali berunding /etc/resolv.conf dan menanyakan pelayan nama yang disenaraikan di sana. Jawapan daripada pelayan nama yang bertindak balas dipaparkan.
nama
adalah nama rekod sumber yang harus dilihat.
jenis
menunjukkan jenis pertanyaan yang diperlukan --- ANY, A, MX, SIG, dll. jenis boleh jadi sebarang jenis pertanyaan yang sah. Jika tidak jenis hujah dibekalkan,menggali akan melakukan carian untuk rekod A.
PILIHAN
The-b opsyen menetapkan alamat IP sumber pertanyaan untuk alamat . Ini mestilah alamat yang sah pada salah satu antaramuka rangkaian tuan rumah.
Kelas pertanyaan lalai (IN untuk internet) diganti oleh-c pilihan. kelas adalah mana-mana kelas yang sah, seperti HS untuk rekod Hesiod atau CH untuk rekod CHAOSNET.
The-f pilihan membuatmenggaliberoperasi dalam mod batch dengan membaca senarai permintaan carian untuk memproses dari fail nama fail . Fail mengandungi beberapa pertanyaan, satu setiap baris. Setiap penyertaan dalam fail itu harus dianjurkan dengan cara yang sama, mereka akan dibentangkan sebagai pertanyaan kepadamenggali menggunakan antara muka baris arahan.
Jika nombor pelabuhan bukan standard akan dipertimbangkan,-p pilihan digunakan. port # adalah nombor port yangmenggali akan menghantar pertanyaannya bukannya nombor port standard DNS 53. Pilihan ini akan digunakan untuk menguji pelayan nama yang telah dikonfigurasi untuk mendengar pertanyaan pada nombor port yang tidak standard.
The-t opsyen menetapkan jenis pertanyaan kepada jenis . Ia boleh menjadi jenis pertanyaan yang sah yang disokong di BIND9. Jenis pertanyaan lalai "A", melainkan jika-x pilihan dibekalkan untuk menunjukkan pemeriksaan terbalik. Pemindahan zon boleh diminta dengan menyatakan jenis AXFR. Apabila pemindahan zon bertambah (IXFR) diperlukan, jenis ditetapkan kepada ixfr = N. Pindahan zon tambahan akan mengandungi perubahan yang dibuat ke zon sejak nombor siri dalam rekod SOA zon itu N .
Pemeriksaan terbalik - alamat pemetaan kepada nama - dipermudahkan oleh-x pilihan. addr adalah alamat IPv4 dalam notasi bertitik-perpuluhan, atau alamat IPv6 yang berleluasa kolon. Apabila pilihan ini digunakan, tidak perlu menyediakan nama , kelas dan jenis hujah-hujah.menggali secara automatik melakukan carian untuk nama seperti 11.12.13.10.in-addr.arpa dan menetapkan jenis pertanyaan dan kelas untuk PTR dan IN masing-masing. Secara lalai, alamat IPv6 ditonton menggunakan domain IP6.ARPA dan label perduaan seperti yang ditakrifkan dalam RFC2874. Untuk menggunakan kaedah RFC1886 yang lebih lama menggunakan domain IP6.INT dan label "menggigit", tentukan-n pilihan (menggigit).
Untuk menandatangani pertanyaan DNS yang dihantar olehmenggali dan tanggapan mereka menggunakan tanda tangan transaksi (TSIG), nyatakan fail utama TSIG menggunakan-k pilihan. Anda juga boleh menentukan kunci TSIG sendiri pada baris perintah menggunakan-y pilihan; nama adalah nama kunci TSIG dan kunci adalah kunci sebenar. Kuncinya ialah rentetan pangkalan 64 yang dikodkan, biasanya dihasilkan olehdnssec-keygen(8). Awas perlu diambil apabila menggunakan-y pilihan pada sistem berbilang pengguna kerana kunci boleh dilihat dalam output daripadaps(1) atau dalam fail sejarah shell. Apabila menggunakan pengesahan TSIG denganmenggali, pelayan nama yang dikehendaki perlu mengetahui kunci dan algoritma yang sedang digunakan. Di BIND, ini dilakukan dengan menyediakan yang sesuaikunci danpelayan penyata dalam named.conf .
QUERY OPTIONS
menggali menyediakan beberapa pilihan pertanyaan yang memberi kesan kepada cara membuat carian dan keputusan dipaparkan.Beberapa ini menetapkan atau menetapkan semula bit bendera dalam pengepala pertanyaan, ada yang menentukan bahagian mana jawapannya dicetak, dan yang lain menentukan waktu tamat dan mencuba semula strategi.
Setiap pilihan pertanyaan dikenal pasti oleh kata kunci yang didahului oleh tanda tambah (+). Sesetengah kata kunci menetapkan atau menetapkan semula pilihan. Ini mungkin didahului oleh rentetan tidak untuk menafikan maksud kata kunci tersebut. Kata kunci lain memberikan nilai kepada pilihan seperti selang waktu tamat. Mereka mempunyai bentuk+ kata kunci = nilai. Pilihan pertanyaan ialah:
+ tidak tcp
Gunakan jangan gunakan TCP apabila meminta pelayan nama. Tingkah laku lalai adalah menggunakan UDP melainkan permintaan AXFR atau IXFR diminta, di mana sambungan TCP digunakan.
+ tidak vc
Gunakan jangan gunakan TCP apabila meminta pelayan nama. Sintaks alternatif ini kepada + tidak tcp disediakan untuk keserasian ke belakang. "VC" bermaksud "litar maya".
+ tidak abaikan
Abaikan pemotongan dalam respons UDP dan bukannya mencuba semula dengan TCP. Secara lalai, pengambilan TCP dilakukan.
+ domain = somename
Tetapkan senarai carian untuk mengandungi domain tunggal somename , seolah-olah dinyatakan dalam adomainarahan dalam /etc/resolv.conf , dan membolehkan pemprosesan senarai carian seolah-olah + carian pilihan telah diberikan.
+ tiada carian
Gunakan jangan gunakan senarai carian yang ditakrifkan oleh senarai carian atau arahan domain dalam resolv.conf (jika ada). Senarai carian tidak digunakan secara lalai.
+ no defname
Dihentikan, diperlakukan sebagai sinonim untuk + tiada carian
+ tidak aaonly
Pilihan ini tidak melakukan apa-apa. Ia disediakan untuk compatibilty dengan versi lamamenggali di mana ia menetapkan bendera resolver yang tidak dilaksanakan.
+ tidak adflag
Tetapkan jangan tetapkan bit AD (data sahih) dalam pertanyaan. Bit AD pada masa ini mempunyai makna standard hanya dalam maklum balas, bukan dalam pertanyaan, tetapi keupayaan untuk menetapkan bit dalam pertanyaan disediakan untuk kesempurnaan.
+ tidak cdflag
Tetapkan jangan tetapkan bit CD (semak dimatikan) dalam pertanyaan. Ini meminta pelayan untuk tidak melaksanakan pengesahan DNSSEC respons.
+ tidak rekursif
Togol tetapan bit RD (rekursi yang dikehendaki) dalam pertanyaan. Bit ini ditetapkan secara lalai, yang bermaksudmenggali biasanya menghantar pertanyaan rekursif. Rekursi secara automatik dilumpuhkan apabila + nssearch atau + jejak pilihan pertanyaan digunakan.
+ tidak nssearch
Apabila pilihan ini ditetapkan,menggali cuba untuk mencari pelayan nama yang berwibawa untuk zon yang mengandungi nama yang dilihat dan memaparkan rekod SOA bahawa setiap pelayan nama mempunyai zon.
+ tidak jejak
Togol pengesanan laluan delegasi dari server nama root untuk nama itu dipandang. Penjejakan dilumpuhkan secara lalai. Apabila mengesan diaktifkan,menggali membuat pertanyaan berulang untuk menyelesaikan nama yang sedang dicari. Ia akan mengikuti rujukan dari pelayan akar, yang menunjukkan jawapan dari setiap pelayan yang digunakan untuk menyelesaikan carian.
+ tidak cmd
toggles pencetakan komen awal dalam output yang mengenalpasti versimenggali dan pilihan pertanyaan yang telah digunakan. Ulasan ini dicetak secara lalai.
+ tidak pendek
Sediakan jawapan terse. Lalai adalah untuk mencetak jawapan dalam bentuk kasar.
+ tidak mengenal pasti
Tunjukkan atau tidak tunjukkan alamat IP dan nombor port yang membekalkan jawapan apabila + pendek pilihan didayakan. Jika jawapan bentuk pendek diminta, lalai bukan untuk menunjukkan alamat sumber dan nombor port pelayan yang memberikan jawapannya.
+ tidak komen
Togol paparan baris komen dalam output. Lalai adalah untuk mencetak komen.
+ tidak statistik
Opsyen pertanyaan ini mengubah percetakan statistik: apabila pertanyaan dibuat, saiz balasan dan sebagainya. Tingkah laku lalai adalah untuk mencetak statistik pertanyaan.
+ tidak qr
Cetak jangan cetak pertanyaan kerana ia dihantar. Secara lalai, pertanyaan tidak dicetak.
+ tidak soalan
Cetak jangan cetak bahagian soalan pertanyaan apabila jawapan dipulangkan. Lalai adalah untuk mencetak bahagian soalan sebagai ulasan.
+ tidak jawapan
Paparkan jangan tunjukkan bahagian jawab jawapan. Lalai adalah untuk memaparkannya.
+ tidak berkuasa
Paparkan jangan tunjukkan bahagian kuasa jawapan. Lalai adalah untuk memaparkannya.
+ tidak tambahan
Paparkan jangan tunjukkan bahagian tambahan jawapan. Lalai adalah untuk memaparkannya.
+ tidak semua
Tetapkan atau kosongkan semua bendera paparan.
+ masa = T
Menetapkan masa tamat untuk pertanyaan T detik. Waktu lalai adalah 5 saat. Percubaan untuk menetapkan T hingga kurang dari 1 akan menghasilkan waktu tamat pertanyaan 1 saat digunakan.
+ cuba = T
Menetapkan bilangan kali untuk mencuba pertanyaan UDP ke pelayan T bukannya lalai, 3. Jika T kurang daripada atau sama dengan sifar, jumlah pengambilan secara senyap bulat sehingga 1.
+ ndots = D
Tetapkan bilangan titik yang perlu dipaparkan nama kepada D untuk itu dianggap mutlak. Nilai lalai adalah yang ditakrifkan menggunakan pernyataan ndots di /etc/resolv.conf , atau 1 jika tiada pernyataan ndot hadir. Nama-nama dengan titik-titik kurang ditafsirkan sebagai nama relatif dan akan dicari dalam domain yang disenaraikan di dalamcarian ataudomain arahan dalam /etc/resolv.conf .
+ bufsize = B
Tetapkan saiz penampan mesej UDP yang diiklankan menggunakan EDNS0 kepada B bait. Saiz maksimum dan minimum penampan ini adalah 65535 dan 0 masing-masing. Nilai-nilai di luar julat ini dibundarkan naik atau turun dengan sewajarnya.
+ tidak multiline
Mencetak rekod seperti rekod SOA dalam format multi-baris verbose dengan komen yang boleh dibaca manusia. Lalai adalah untuk mencetak setiap rekod pada satu baris, untuk memudahkan proses parsingmenggali pengeluaran.
+ tidak gagal
Jangan cuba pelayan seterusnya jika anda menerima SERVFAIL. Lalai adalah untuk tidak mencuba pelayan seterusnya yang merupakan kebalikan dari tingkah laku penyusun stub biasa.
+ tidak besteffort
Cuba untuk memaparkan kandungan mesej yang salah. Lalai adalah untuk tidak memaparkan jawapan yang salah.
+ tidak dnssec
Permintaan rekod DNSSEC dihantar dengan menetapkan OK OK DNSSEC (DO) dalam rekod OPT dalam bahagian tambahan pertanyaan.
QUERIES MULTIPLE
Pelaksanaan BIND 9menggalimenyokong menentukan pelbagai pertanyaan pada baris arahan (sebagai tambahan untuk menyokong-f pilihan fail kumpulan). Setiap pertanyaan itu boleh dibekalkan dengan satu set bendera, pilihan dan pilihan pertanyaan sendiri.
Dalam kes ini, masing-masing pertanyaan argumen mewakili pertanyaan individu dalam sintaks baris arahan yang diterangkan di atas. Setiap terdiri daripada sebarang pilihan dan bendera standard, nama yang perlu ditinjau, jenis pertanyaan dan kelas pilihan dan sebarang pilihan pertanyaan yang perlu diterapkan pada pertanyaan itu.
Satu pilihan pertanyaan global, yang sepatutnya digunakan untuk semua pertanyaan, juga boleh dibekalkan. Pilihan pertanyaan global ini mesti mendahului tuple pertama nama, kelas, jenis, pilihan, bendera, dan pilihan pertanyaan yang dibekalkan pada baris arahan. Sebarang pilihan pertanyaan global (kecuali+ tidak cmd pilihan) boleh diterbangkan oleh satu set pertanyaan pertanyaan khusus pertanyaan. Sebagai contoh:
dig + qr www.isc.org any -x 127.0.0.1 isc.org ns + noqr
menunjukkan bagaimanamenggali boleh digunakan dari baris arahan untuk membuat tiga pemerhatian: pertanyaan APA untuk www.isc.org, pencarian terbalik 127.0.0.1 dan pertanyaan untuk rekod NS isc.org. Pilihan pertanyaan global untuk + qr digunakan, supayamenggali menunjukkan pertanyaan awal yang dibuat untuk setiap carian. Pertanyaan akhir mempunyai pilihan pertanyaan tempatan + noqr yang bermaksudmenggali tidak akan mencetak pertanyaan awal apabila ia melihat rekod NS untuk isc.org.
LIHAT JUGA
tuan rumah(1), bernama (8),dnssec-keygen(8), RFC1035 .
Penting: Menggunakan lelaki perintah ( % lelaki ) untuk melihat bagaimana arahan digunakan pada komputer tertentu anda.
artikel berkaitan
- host - Perintah Linux - Unix Command
- menggali (internet internet groper) - Apa yang menggali (internet groper domain)
- menggali (internet internet groper) - Apa yang menggali (internet groper domain)
- resolver - Command Linux - Unix Command




