ນີ້ແມ່ນຄໍາສັ່ງ ldns-verify-zone ທີ່ສາມາດດໍາເນີນການໄດ້ໃນ OnWorks ຜູ້ໃຫ້ບໍລິການໂຮດຕິ້ງຟຣີໂດຍໃຊ້ຫນຶ່ງໃນຫຼາຍໆບ່ອນເຮັດວຽກອອນໄລນ໌ຂອງພວກເຮົາເຊັ່ນ Ubuntu Online, Fedora Online, Windows online emulator ຫຼື MAC OS online emulator
ໂຄງການ:
NAME
ldns-verify-zone - ອ່ານເຂດທີ່ເຊັນ DNSSEC ແລະກວດສອບມັນ.
ສະຫຼຸບສັງລວມ
ldns-verify-zone ເຂດໄຟລ໌
ລາຍລະອຽດ
ldns-verify-zone ອ່ານໄຟລ໌ເຂດ DNS ແລະກວດສອບມັນ.
ບັນທຶກຊັບພະຍາກອນ RRSIG ຖືກກວດສອບຕໍ່ກັບ DNSKEY ທີ່ຕັ້ງໄວ້ຢູ່ປາຍສຸດຂອງເຂດ.
ຊື່ແຕ່ລະຄົນຖືກກວດຫາ NSEC(3), ຖ້າເຫມາະສົມ.
OPTIONS
-h ສະແດງການນຳໃຊ້ ແລະອອກ
-a Apex ເທົ່ານັ້ນ, ກວດເບິ່ງພຽງແຕ່ zone apex
-e ໄລຍະເວລາ
ລາຍເຊັນອາດຈະບໍ່ໝົດອາຍຸພາຍໃນໄລຍະເວລານີ້. ຄ່າເລີ່ມຕົ້ນບໍ່ມີໄລຍະເວລາຖືກນໍາໃຊ້.
-i ໄລຍະເວລາ
ລາຍເຊັນຕ້ອງຖືກຕ້ອງຢ່າງໜ້ອຍນີ້ດົນນານ. ລາຍເຊັນເລີ່ມຕົ້ນຄວນພຽງແຕ່
ຖືກຕ້ອງດຽວນີ້.
-k ເອກະສານ
ໄຟລ໌ທີ່ມີ DNSKEY ທີ່ເຊື່ອຖືໄດ້ ຫຼື DS rr. ທາງເລືອກນີ້ອາດຈະໄດ້ຮັບຫຼາຍກ່ວາ
ຄັ້ງຫນຶ່ງ.
ອີກທາງເລືອກ, ຖ້າ -k ບໍ່ໄດ້ລະບຸໄວ້, ແລະສະມໍຄວາມໄວ້ວາງໃຈເລີ່ມຕົ້ນ
(/etc/unbound/root.key) ມີຢູ່ ແລະປະກອບດ້ວຍບັນທຶກ DNSKEY ຫຼື DS ທີ່ຖືກຕ້ອງ, ມັນຈະເປັນ
ໃຊ້ເປັນຈຸດຍຶດຫມັ້ນ.
-p [0-100]
ພຽງແຕ່ກວດເບິ່ງອັດຕາສ່ວນນີ້ຂອງເຂດ. ຊື່ໃດທີ່ຈະກວດສອບແມ່ນຖືກກໍານົດ
ສຸ່ມ. ຄ່າເລີ່ມຕົ້ນເປັນ 100.
-S ແລ່ນລາຍເຊັນໄປຫາກະແຈທີ່ຮູ້ຈັກ. ເຄືອຂ່າຍອາດຈະຖືກເຂົ້າເຖິງເພື່ອກວດສອບ
DNSKEYs ຂອງເຂດ. (ໝາຍເຖິງ -k)
-t YYYYMMDDhhmmss | [+|-]ຊົດເຊີຍ
ຕັ້ງເວລາກວດສອບໂດຍຄ່າເວລາຢ່າງແທ້ຈິງ ຫຼືເປັນການຊົດເຊີຍເປັນວິນາທີ
ຈາກເວລາປະຈຸບັນ.
-v ສະແດງສະບັບແລະອອກ
-V ຈໍານວນ
ກໍານົດລະດັບ verbosity (ຄ່າເລີ່ມຕົ້ນ 3):
0: ຈົ່ງມິດງຽບ
1: ພິມຜົນໄດ້ຮັບ, ແລະຄວາມຜິດພາດໃດໆ
2: ຄືກັນກັບ 1 ສໍາລັບໃນປັດຈຸບັນ
3: ການພິມຜົນໄດ້ຮັບຄວາມຜິດພາດ, ແລະຊື່ທີ່ມີ
ຖືກກວດ
4: ຄືກັນກັບ 3 ສໍາລັບໃນປັດຈຸບັນ
5: ພິມເຂດຫຼັງຈາກມັນໄດ້ຖືກອ່ານ, ຜົນໄດ້ຮັບ,
ຂໍ້ຜິດພາດໃດໆ, ແລະຊື່ທີ່ຖືກກວດສອບ
ໄລຍະເວລາs ແມ່ນໃຫ້ໃນຮູບແບບໄລຍະເວລາ ISO 8601:
P[n]Y[n]M[n]DT[n]H[n]M[n]S
ຖ້າບໍ່ມີໄຟລ໌ໃດຖືກປ້ອນມາດຕະຖານຖືກອ່ານ.
ໃຊ້ ldns-verify-zone ອອນໄລນ໌ໂດຍໃຊ້ບໍລິການ onworks.net