GoGPT Best VPN GoSearch

icono de página de OnWorks

delv: en línea en la nube

Ejecute delv en el proveedor de alojamiento gratuito de OnWorks a través de Ubuntu Online, Fedora Online, emulador en línea de Windows o emulador en línea de MAC OS

Este es el comando delv que se puede ejecutar en el proveedor de alojamiento gratuito de OnWorks utilizando una de nuestras múltiples estaciones de trabajo en línea gratuitas, como Ubuntu Online, Fedora Online, emulador en línea de Windows o emulador en línea de MAC OS.

PROGRAMA:

NOMBRE


delv: utilidad de búsqueda y validación de DNS

SINOPSIS


Delv [@servidor] [-4] [-6] [-a archivo de anclaje] [-b de facturación] [-c clase] [-d nivel] [-i] [-m]
[-p Puerto#] [-q nombre ] [-t tipo] [-x addr] [nombre] [tipo] [clase] [queryopt ...]

Delv [-h]

Delv [-v]

Delv [queryopt ...] [query ...]

DESCRIPCIÓN


Delv (Búsqueda y validación de entidades de dominio) es una herramienta para enviar consultas de DNS y validar
los resultados, utilizando la misma lógica interna de resolución y validación que llamado.

Delv enviará a un servidor de nombres especificado todas las consultas necesarias para obtener y validar el
datos solicitados; esto incluye la consulta solicitada original, consultas posteriores a seguir
Cadenas CNAME o DNAME y consultas de registros DNSKEY, DS y DLV para establecer una cadena de
confianza para la validación de DNSSEC. No realiza una resolución iterativa, pero simula la
comportamiento de un servidor de nombres configurado para la validación y reenvío de DNSSEC.

De forma predeterminada, las respuestas se validan mediante anclajes de confianza DNSSEC integrados para la zona raíz.
(".") y para la zona de validación de ISC DNSSEC lookaside ("dlv.isc.org"). Registros devueltos
by Delv están completamente validados o no fueron firmados. Si la validación falla, una explicación
del fallo se incluye en la salida; el proceso de validación se puede rastrear en detalle.
Gracias Delv no depende de un servidor externo para realizar la validación, se puede utilizar
para comprobar la validez de las respuestas de DNS en entornos donde los servidores de nombres locales pueden no ser
confiable.

A menos que se le indique que consulte a un servidor de nombres específico, Delv probará cada uno de los servidores
enumerado en / Etc / resolv.conf. Si no se encuentran direcciones de servidor utilizables, Delv enviará
consultas a las direcciones de host local (127.0.0.1 para IPv4, :: 1 para IPv6).

Cuando no se dan opciones ni argumentos de línea de comando, Delv realizará una consulta NS para "."
(la zona de la raíz).

SIMPLE USO


Una invocación típica de Delv parece:

delv @ tipo de nombre del servidor

dónde:

servidor
es el nombre o la dirección IP del servidor de nombres a consultar. Puede ser una dirección IPv4 en
notación decimal con puntos o una dirección IPv6 en notación delimitada por dos puntos. Cuando el
suministrada servidor el argumento es un nombre de host, Delv resuelve ese nombre antes de consultar que
servidor de nombres (tenga en cuenta, sin embargo, que esta búsqueda inicial es no sea validado por DNSSEC).

Si no es correcto servidor se proporciona el argumento, Delv consultas / Etc / resolv.conf; si una dirección es
que se encuentra allí, consulta el servidor de nombres en esa dirección. Si alguno de los -4 or -6
opciones están en uso, entonces solo se probarán las direcciones para el transporte correspondiente.
Si no se encuentran direcciones utilizables, Delv enviará consultas a las direcciones de localhost
(127.0.0.1 para IPv4, :: 1 para IPv6).

nombre
es el nombre de dominio que se buscará.

tipo
indica qué tipo de consulta se requiere: CUALQUIER, A, MX, etc. tipo puede ser cualquier valido
Tipo de consulta. Si no tipo se proporciona el argumento, Delv realizará una búsqueda de una A
registro.

OPCIONES


-a archivo de anclaje
Especifica un archivo desde el que leer los anclajes de confianza DNSSEC. El valor predeterminado es
/etc/bind.keys, que se incluye con BIND 9 y contiene anclajes de confianza para la raíz
zone (".") y para la zona de validación lookaside ISC DNSSEC ("dlv.isc.org").

Las claves que no coinciden con los nombres raíz o del ancla de confianza DLV se ignoran; estos nombres clave
se puede anular usando el + dlv = NOMBRE or + raíz = NOMBRE .

Nota: al leer el archivo de anclaje de confianza, Delv trata claves administradas declaraciones y
claves de confianza declaraciones de forma idéntica. Es decir, para una clave administrada, es el inicial clave
que es de confianza; La administración de claves RFC 5011 no es compatible. Delv no consultará el
base de datos de claves administradas mantenida por llamado. Esto significa que si alguna de las claves en
/etc/bind.keys se revoca y se renueva, será necesario actualizar
/etc/bind.keys utilizar la validación DNSSEC en Delv.

-b de facturación
Establece la dirección IP de origen de la consulta en de facturación. Esta debe ser una dirección válida en
una de las interfaces de red del host o "0.0.0.0" o "::". Un puerto de origen opcional puede
ser especificado agregando "# "

-c clase
Establece la clase de consulta para los datos solicitados. Actualmente, solo se admite la clase "IN"
in Delv y se ignora cualquier otro valor.

-d nivel
Establezca el nivel de depuración de todo el sistema en nivel. El rango permitido es de 0 a 99. El
el valor predeterminado es 0 (sin depuración). Depurar trazas de Delv volverse más detallado a medida que el
aumenta el nivel de depuración. Ver el + mtrace, + rtrace y + vtrace opciones a continuación para
detalles adicionales de depuración.

-h
Mostrar el Delv ayudar a la salida de uso y salir.

-i
Modo inseguro. Esto deshabilita la validación interna de DNSSEC. (Tenga en cuenta, sin embargo, que esto no
establezca el bit de CD en consultas ascendentes. Si el servidor que se consulta está realizando DNSSEC
validación, entonces no devolverá datos inválidos; esto puede causar Delv para descansar.
Cuando sea necesario examinar datos no válidos para depurar un problema de DNSSEC, utilice dig + cd.)

-m
Habilita la depuración del uso de memoria.

-p Puerto#
Especifica un puerto de destino que se utilizará para consultas en lugar del puerto DNS estándar
número 53. Esta opción se utilizaría con un servidor de nombres que se haya configurado para
Escuche las consultas en un número de puerto no estándar.

-q nombre
Establece el nombre de la consulta en nombre . Si bien el nombre de la consulta se puede especificar sin usar el
-q, a veces es necesario eliminar la ambigüedad de los nombres de los tipos o clases (por
Por ejemplo, al buscar el nombre "ns", que podría malinterpretarse como el tipo NS,
o "ch", que podría malinterpretarse como clase CH).

-t tipo
Establece el tipo de consulta en tipo, que puede ser cualquier tipo de consulta válido admitido en BIND 9
excepto para los tipos de transferencia de zona AXFR e IXFR. Al igual que con -q, esto es útil para
distinguir el tipo o la clase de nombre de consulta cuando son ambiguos. Lo es a veces
necesario para eliminar la ambigüedad de los nombres de los tipos.

El tipo de consulta predeterminado es "A", a menos que el -x se proporciona la opción para indicar un reverso
búsqueda, en cuyo caso es "PTR".

-v
imprimir el Delv versión y salir.

-x addr
Realiza una búsqueda inversa, asignando una dirección a un nombre. addr es una dirección IPv4 en
notación decimal con puntos o una dirección IPv6 delimitada por dos puntos. Cuando -x se usa, hay
no es necesario proporcionar el nombre or tipo argumentos Delv realiza automáticamente una búsqueda
para un nombre como 11.12.13.10.in-addr.arpa y establece el tipo de consulta en PTR. IPv6
las direcciones se buscan usando el formato nibble bajo el dominio IP6.ARPA.

-4
Fuerzas Delv para usar solo IPv4.

-6
Fuerzas Delv para usar solo IPv6.

CONSULTA OPCIONES


Delv proporciona una serie de opciones de consulta que afectan la forma en que se muestran los resultados, y en
en algunos casos, la forma en que se realizan las búsquedas.

Cada opción de consulta se identifica mediante una palabra clave precedida por un signo más (+). Algunas palabras clave
establecer o restablecer una opción. Estos pueden estar precedidos por la cadena no para negar el significado de
esa palabra clave. Otras palabras clave asignan valores a opciones como el intervalo de tiempo de espera. Ellos tienen
la forma + palabra clave = valor. Las opciones de consulta son:

+ [no] cdflag
Controla si establecer el bit de CD (verificación deshabilitada) en las consultas enviadas por Delv. Esto
puede ser útil para solucionar problemas de DNSSEC desde detrás de un solucionador de validación.
Un solucionador de validación bloqueará las respuestas no válidas, lo que dificultará su recuperación
ellos para su análisis. Establecer la bandera de CD en consultas hará que el resolutor regrese
respuestas inválidas, que Delv luego puede validar internamente e informar los errores en
detalle.

+ [no] clase
Controla si se muestra la CLASE al imprimir un registro. El valor predeterminado es
mostrar la CLASE.

+ [no] ttl
Controla si se muestra el TTL al imprimir un registro. El valor predeterminado es mostrar
el TTL.

+ [no] rtrace
Alternar el registro de recuperación del resolutor. Esto informa el nombre y el tipo de cada consulta enviada por
Delv en el proceso de realización del proceso de resolución y validación: este
incluye incluir la consulta original y todas las consultas posteriores para seguir CNAME y
establecer una cadena de confianza para la validación de DNSSEC.

Esto equivale a establecer el nivel de depuración en 1 en la categoría de registro "resolutor".
Establecer el nivel de depuración de todo el sistema en 1 mediante el -d La opción producirá el mismo
salida (pero afectará también a otras categorías de registro).

+ [no] mtrace
Alternar el registro de mensajes. Esto produce un volcado detallado de las respuestas recibidas por
Delv en proceso de realización del proceso de resolución y validación.

Esto equivale a establecer el nivel de depuración en 10 para el módulo "paquetes" de
la categoría de registro "resolutor". Establecer el nivel de depuración de todo el sistema en 10 mediante el -d
La opción producirá el mismo resultado (pero afectará a otras categorías de registro como
bien).

+ [no] vtrace
Alternar el registro de validación. Esto muestra el proceso interno del validador
determina si una respuesta tiene una firma válida, no está firmada o es inválida.

Esto equivale a establecer el nivel de depuración en 3 para el módulo "validador" de
la categoría de registro "dnssec". Establecer el nivel de depuración de todo el sistema en 3 mediante el -d
La opción producirá el mismo resultado (pero afectará a otras categorías de registro como
bien).

+ [no] corto
Proporcione una respuesta concisa. El valor predeterminado es imprimir la respuesta en forma detallada.

+ [no] comentarios
Alternar la visualización de líneas de comentarios en la salida. El valor predeterminado es imprimir comentarios.

+ [no] comentarios
Alternar la visualización de comentarios por registro en la salida (por ejemplo, legible por humanos
información clave sobre los registros DNSKEY). El valor predeterminado es imprimir comentarios por registro.

+ [no] cripto
Alternar la visualización de campos criptográficos en registros DNSSEC. El contenido de estos
campo son innecesarios para depurar la mayoría de las fallas de validación de DNSSEC y eliminarlos hace
es más fácil ver las fallas comunes. El valor predeterminado es mostrar los campos. Cuando
omitidos, se reemplazan por la cadena "[omitido]" o en el caso de DNSKEY, la identificación de la clave
se muestra como reemplazo, por ejemplo, "[ID de clave = valor]".

+ [no] confianza
Controla si se muestra el nivel de confianza al imprimir un registro. El valor predeterminado es
mostrar el nivel de confianza.

+ [no] dividir [= W]
Dividir campos largos con formato hexadecimal o base64 en registros de recursos en trozos de W
personajes (donde W se redondea al múltiplo más cercano de 4). + nosplit or + split = 0
hace que los campos no se dividan en absoluto. El valor predeterminado es 56 caracteres o 44 caracteres.
cuando el modo multilínea está activo.

+ [no] todos
Establecer o borrar las opciones de visualización + [no] comentarios, + [no] comentarios y + [no] confianza como herramienta de edición del
grupo.

+ [no] multilínea
Imprima registros largos (como registros RRSIG, DNSKEY y SOA) en un detallado formato de varias líneas
formato con comentarios legibles por humanos. El valor predeterminado es imprimir cada registro en un solo
línea, para facilitar el análisis automático de la Delv salida.

+ [no] dnssec
Indica si mostrar registros RRSIG en el Delv producción. Lo predeterminado es hacer
asi que. Tenga en cuenta que (a diferencia de dig) esto hace no sea controlar si se solicitan registros DNSSEC
o si validarlos. Los registros DNSSEC siempre se solicitan y la validación
siempre ocurren a menos que se suprima mediante el uso de -i or + noroot y + nodlv.

+ [no] raíz [= ROOT]
Indica si se debe realizar la validación DNSSEC convencional (sin vista previa) y si
entonces, especifica el nombre de un ancla de confianza. El valor predeterminado es validar usando un fideicomiso
ancla de "." (la zona raíz), para la que hay una clave incorporada. Si especifica un
ancla de confianza diferente, entonces -a debe usarse para especificar un archivo que contenga la clave.

+ [no] dlv [= DLV]
Indica si se debe realizar la validación de DNSSEC lookaside y, de ser así, especifica la
nombre del ancla de confianza de DLV. El valor predeterminado es realizar una validación de lookaside usando un
ancla de confianza de "dlv.isc.org", para lo cual hay una clave incorporada. Si especifica un
nombre diferente, entonces -a debe usarse para especificar un archivo que contenga la clave DLV.

Utilice delv en línea mediante los servicios de onworks.net


Servidores y estaciones de trabajo gratuitos

Descargar aplicaciones de Windows y Linux

Comandos de Linux

Ad




×
Anuncio
❤ ️Compre, reserve o adquiera aquí: sin costo, ayuda a mantener los servicios gratuitos.