Il s'agit de la commande ldns-verify-zone qui peut être exécutée dans le fournisseur d'hébergement gratuit OnWorks en utilisant l'un de nos multiples postes de travail en ligne gratuits tels que Ubuntu Online, Fedora Online, l'émulateur en ligne Windows ou l'émulateur en ligne MAC OS
PROGRAMME:
Nom
ldns-verify-zone - lit une zone signée DNSSEC et la vérifie.
SYNOPSIS
ldns-vérifier-zone FICHIER ZONE
DESCRIPTION
ldns-vérifier-zone lit un fichier de zone DNS et le vérifie.
Les enregistrements de ressources RRSIG sont vérifiés par rapport au DNSKEY défini au sommet de la zone.
Chaque nom est vérifié pour un CNSÉ(3), le cas échéant.
OPTIONS
-h Afficher l'utilisation et quitter
-a Apex uniquement, vérifiez uniquement l'apex de la zone
-e période
Les signatures ne peuvent expirer pendant cette période. Par défaut, aucun point n'est utilisé.
-i période
Les signatures doivent avoir été valides au moins aussi longtemps. Les signatures par défaut devraient juste
être valide maintenant.
-k filet
Un fichier qui contient un DNSKEY ou un DS rr de confiance. Cette option peut être donnée plus de
une fois que.
Sinon, si -k n'est pas spécifié et une ancre de confiance par défaut
(/etc/unbound/root.key) existe et contient un enregistrement DNSKEY ou DS valide, il sera
utilisé comme ancre de confiance.
-p [0-100]
Vérifiez uniquement ce pourcentage de la zone. Quels noms vérifier sont déterminés
au hasard. La valeur par défaut est 100.
-S Recherche de signature(s) vers une clé connue. Il est possible d'accéder au réseau pour valider le
DNSKEY de la zone. (implique -k)
-t AAAAMMJJhhmmss | [+|-]décalage
Définir le temps de validation soit par une valeur de temps absolue, soit comme un décalage en secondes
à partir de l'heure actuelle.
-v Afficher la version et quitter
-V nombre
Définissez le niveau de verbosité (par défaut 3) :
0 : Soyez silencieux
1 : résultat d'impression, et toutes les erreurs
2: Identique à 1 pour l'instant
3: Imprimez le résultat, toutes les erreurs et les noms qui sont
en cours de vérification
4: Identique à 3 pour l'instant
5 : Imprimer la zone après lecture, le résultat,
toutes les erreurs et les noms qui sont vérifiés
périodes sont donnés au format de durée ISO 8601 :
P[n]Y[n]M[n]DT[n]H[n]M[n]S
Si aucun fichier n'est fourni, l'entrée standard est lue.
Utiliser ldns-verify-zone en ligne à l'aide des services onworks.net