Dies ist der Befehl ldns-verify-zone, der beim kostenlosen Hosting-Anbieter OnWorks mit einer unserer zahlreichen kostenlosen Online-Workstations wie Ubuntu Online, Fedora Online, dem Windows-Online-Emulator oder dem MAC OS-Online-Emulator ausgeführt werden kann
PROGRAMM:
NAME/FUNKTION
ldns-verify-zone – liest eine DNSSEC-signierte Zone und überprüft sie.
ZUSAMMENFASSUNG
ldns-verify-zone ZONEDATEI
BESCHREIBUNG
ldns-verify-zone liest eine DNS-Zonendatei und überprüft sie.
RRSIG-Ressourceneinträge werden anhand des am Zonen-Apex festgelegten DNSKEY überprüft.
Jeder Name wird auf eine überprüft NSEC(3), falls zutreffend.
OPTIONAL
-h Nutzung anzeigen und beenden
-a Nur Apex, prüfen Sie nur den Zonen-Apex
-e Zeit
Signaturen dürfen innerhalb dieser Frist nicht verfallen. Standardmäßig wird kein Punkt verwendet.
-i Zeit
Die Unterschriften müssen mindestens so lange gültig gewesen sein. Standardsignaturen sollten einfach
jetzt gültig sein.
-k Datei
Eine Datei, die einen vertrauenswürdigen DNSKEY oder DS rr enthält. Diese Option kann mehr als gegeben werden
Einmal.
Alternativ, wenn -k ist nicht angegeben und ein Standard-Vertrauensanker
(/etc/unbound/root.key) existiert und einen gültigen DNSKEY- oder DS-Eintrag enthält, wird dies der Fall sein
als Vertrauensanker verwendet.
-p [0-100]
Überprüfen Sie nur diesen Prozentsatz der Zone. Es wird festgelegt, welche Namen überprüft werden sollen
nach dem Zufallsprinzip. Der Standardwert ist 100.
-S Verfolgen Sie Signatur(en) mit einem bekannten Schlüssel. Zur Validierung kann auf das Netzwerk zugegriffen werden
DNSKEYs der Zone. (impliziert -k)
-t JJJJMMTThhmmss | [+|-]Offset
Legen Sie die Validierungszeit entweder als absoluten Zeitwert oder als Offset in Sekunden fest
aus der aktuellen Zeit.
-v Zeigen Sie die Version an und beenden Sie den Vorgang
-V Anzahl
Legen Sie die Ausführlichkeitsstufe fest (Standard 3):
0: Sei still
1: Druckergebnis und etwaige Fehler
2: Vorerst das Gleiche wie 1
3: Drucken Sie das Ergebnis, etwaige Fehler und die Namen aus
geprüft werden
4: Vorerst das Gleiche wie 3
5: Drucken Sie die Zone aus, nachdem sie gelesen wurde, das Ergebnis,
etwaige Fehler und die Namen, die überprüft werden
Zeits werden im ISO 8601-Dauerformat angegeben:
P[n]Y[n]M[n]DT[n]H[n]M[n]S
Wenn keine Datei angegeben ist, wird die Standardeingabe gelesen.
Verwenden Sie ldns-verify-zone online über die Dienste von onworks.net