これは、Ubuntu Online、Fedora Online、Windows オンライン エミュレーター、または MAC OS オンライン エミュレーターなどの複数の無料オンライン ワークステーションの XNUMX つを使用して、OnWorks の無料ホスティング プロバイダーで実行できるコマンド ドリルです。
プログラム:
NAME
ドリル - DNS(SEC) から情報を取得 (デバッグ)
SYNOPSIS
ドリル [ OPTIONS ] 名 [ @サーバ ] [ type ] [ class ]
DESCRIPTION
ドリル は、DNS からあらゆる種類の情報を取得するために設計されたツールです。 それは
DNSSEC で使用するために特別に設計されています。
名 ドリル のダジャレです dig ドリル さらに詳しい情報が得られるはずです
よりも dig.
引数が指定されない場合、クラスのデフォルトは「IN」、タイプは「A」になります。 指定されたサーバー
in /etc/resolv.conf に対するクエリに使用されます。
名 この名前を聞いてください。
@サーバ このサーバーにクエリを送信します。 指定しない場合は、次のネームサーバーを使用します。
/etc/resolv.conf.
type このRRタイプをお求めください。 コマンドラインでタイプが指定されていない場合、デフォルトの「A」が使用されます。
ただし、デフォルトが「PTR」の場合に逆引きを行う場合は除きます。
class クエリ時にこのクラスを使用します。
サンプル USAGE
ドリル mx miek.nl ドメイン miek.nl の MX レコードを表示します。
ドリル -S jelte.nlnetlabs.nl
jelte.nlnetlab.nl ドメイン内の署名を追跡します。 このオプションはのみ利用可能です
ldns が openssl-support でコンパイルされている場合。
ドリル -TD www.example.com
ルートサーバーから www.example.com までの DNSSEC (-D) トレース (-T) を実行します。 これ
このオプションは、ldns が openssl サポートを使用してコンパイルされている場合にのみ機能します。
ドリル -s DNSKEY jelte.nlnetlabs.nl
jelte.nlnetlabs.nl の DNSKEY レコードを表示します。 見つかった各 DNSKEY レコードについても
DS レコードを出力します。
OPTIONS
-D クエリで DNSSEC を有効にします。 DNSSEC タイプ (DNSKEY、RRSIG、DS、および
NSEC)これは 自動的に有効になります。
-T トレース 名 根元から下へ。 このオプションを使用する場合、@server とタイプ
引数は使用されません。
-S 「name」の署名を既知のキーまで、またはツリーの上位まで追跡します。
可能。
-I IPv4 or IPv6 住所
クエリの送信元アドレス。 送信元アドレスはインターフェイス上に存在する必要があります
ホストのランニングドリルの様子。
-V レベル
もっと冗長に。 送信される実際のクエリを確認するには、レベルを 5 に設定します。
-Q Quiet モード。これは -V を無効にします。
-f file
ファイルからクエリを読み取ります。 クエリは -w を使用してダンプする必要があります。
-i file
ネットワークからではなくファイルから応答を読み取ります。 これはデバッグに役立ちます。
ディスク上のクエリが有効かどうかを確認するために使用できます。 ファイルにバイナリデータが含まれている場合
ネットワーク順のクエリであると想定されます。
-w file
応答パケットをファイルに書き込みます。
-q file
クエリパケットをファイルに書き込みます。
-v ドリルのバージョンを表示します。
-h 短いヘルプメッセージを表示します。
QUERY OPTIONS
-4 ip4を維持してください。 ip4 が有効なネームサーバーにのみクエリを送信します。
-6 ip6を維持してください。 ip6 が有効なネームサーバーにのみクエリを送信します。
-a 答えが切り詰められた場合 (TC=1)、リゾルバー構造のフォールバック メカニズムを使用します。
切り詰められたパケットを受信し、このオプションが設定されている場合、ドリルは最初にパケットを送信します。
EDNS0 バッファ サイズ 4096 の新しいクエリ。
EDNS0 バッファ サイズがすでに 512 バイト以上に設定されている場合、または上記の再試行も実行してください。
応答が切り捨てられると、リゾルバー構造は TCP にフォールバックします。
-b サイズ
size を EDNS0 擬似 RR のバッファ サイズとして使用します。
-c file
代わりにファイルを使用します /etc/resolv.conf ネームサーバー構成用。
-d ドメイン
トレースする場合 (-T)、ルートではなくこのドメインから開始します。
-t サーバーにクエリを実行するときに TCP/IP を使用する
-k キーファイル
このファイルを使用して、(信頼できる) キーを読み取ります。 このオプションが与えられた場合 ドリル トライ
このキーを使用して現在の回答を検証します。 追跡は行われません。 いつ ドリル is
安全なトレースを実行する場合、このキーはトラストアンカーとして使用されます。 DNSKEY を含めることができます
DSレコードとか。
あるいは、DNSSEC がトレースを有効にした場合 (-TD) または署名追跡 (-S)、 -k
が指定されておらず、デフォルトのトラスト アンカー (/etc/unbound/root.key) が存在し、
有効な DNSKEY または DS レコードが含まれている場合、それがトラスト アンカーとして使用されます。
-o ニモニック
このオプションを使用して、特定のヘッダー ビットを設定または設定解除します。 ビットを使用してビットを設定します
大文字のニーモニック。 ニーモニックが指定された場合、ビットは設定されません。
小文字。 次のニーモニックは次のように理解されます。 ドリル:
QR、qr:QueRyの設定、設定解除(デフォルト:on)
AA、aa: 権威ある回答を設定、設定解除 (デフォルト: オフ)
TC、tc: 設定、設定解除 TrunCated (デフォルト: オフ)
RD、rd: 再帰要求を設定、設定解除 (デフォルト: オン)
CD、cd: 設定、設定解除 チェック無効 (デフォルト: オフ)
RA、ra: 設定、設定解除 再帰利用可能 (デフォルト: オフ)
AD、広告: 認証データの設定、設定解除 (デフォルト: オフ)
従って: -o CD、「Checking Disabled」が有効になり、キャッシュに次のことを指示します。
得られる答えを検証します。
-p ポート
デフォルトの 53 の代わりにこのポートを使用します。
-r file
トレースする場合 (-T)、ファイルをルート サーバーのヒント ファイルとして使用します。
-s DNSKEY が発生した場合は、同等の DS も出力します。
-u サーバーにクエリを実行する場合は UDP を使用します。 これがデフォルトです。
-w file
答えをファイルに書き込みます。 ファイルにはクエリの XNUMX 進ダンプが含まれます。
これは、-f と組み合わせて使用できます。
-x 逆ループアップを実行します。 type 引数は使用されず、PTR に事前設定されます。
-y
名前付きのbase64 tsigキーを指定し、オプションでアルゴリズムを指定します(デフォルトはhmac-md5.sig-)
alg.reg.int)
-z クエリを送信する前にネームサーバーのリストをランダム化しないでください。
EXIT ステータス
検索された回答が安全で信頼できる場合、または安全でない場合、終了ステータスは 0 です。 出口
検索した回答が信頼できないか偽の場合、または処理中にエラーが発生した場合、ステータスは 0 ではありません。
ルックアップを実行しています。
onworks.net サービスを使用してオンラインでドリルを使用する
