man.rndc.html revision 0da3028ccf1172617852a46382146f1e5cabd246
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott - Copyright (C) 2004-2015 Internet Systems Consortium, Inc. ("ISC")
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott - Copyright (C) 2000-2003 Internet Software Consortium.
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott - Permission to use, copy, modify, and/or distribute this software for any
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott - purpose with or without fee is hereby granted, provided that the above
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott - copyright notice and this permission notice appear in all copies.
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott - THE SOFTWARE IS PROVIDED "AS IS" AND ISC DISCLAIMS ALL WARRANTIES WITH
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott - REGARD TO THIS SOFTWARE INCLUDING ALL IMPLIED WARRANTIES OF MERCHANTABILITY
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott - AND FITNESS. IN NO EVENT SHALL ISC BE LIABLE FOR ANY SPECIAL, DIRECT,
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott - INDIRECT, OR CONSEQUENTIAL DAMAGES OR ANY DAMAGES WHATSOEVER RESULTING FROM
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott - LOSS OF USE, DATA OR PROFITS, WHETHER IN AN ACTION OF CONTRACT, NEGLIGENCE
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott - OR OTHER TORTIOUS ACTION, ARISING OUT OF OR IN CONNECTION WITH THE USE OR
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott - PERFORMANCE OF THIS SOFTWARE.
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott<meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1">
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott<meta name="generator" content="DocBook XSL Stylesheets V1.71.1">
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott<link rel="start" href="Bv9ARM.html" title="BIND 9 Administrator Reference Manual">
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott<link rel="up" href="Bv9ARM.ch13.html" title="Manual pages">
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott<link rel="prev" href="man.nsupdate.html" title="nsupdate">
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott<link rel="next" href="man.rndc.conf.html" title="rndc.conf">
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott<body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF">
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott<table width="100%" summary="Navigation header">
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott<tr><th colspan="3" align="center"><span class="application">rndc</span></th></tr>
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott<a accesskey="p" href="man.nsupdate.html">Prev</a>�</td>
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott<th width="60%" align="center">Manual pages</th>
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott<td width="20%" align="right">�<a accesskey="n" href="man.rndc.conf.html">Next</a>
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott<a name="man.rndc"></a><div class="titlepage"></div>
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott<p><span class="application">rndc</span> — name server control utility</p>
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott<div class="cmdsynopsis"><p><code class="command">rndc</code> [<code class="option">-b <em class="replaceable"><code>source-address</code></em></code>] [<code class="option">-c <em class="replaceable"><code>config-file</code></em></code>] [<code class="option">-k <em class="replaceable"><code>key-file</code></em></code>] [<code class="option">-s <em class="replaceable"><code>server</code></em></code>] [<code class="option">-p <em class="replaceable"><code>port</code></em></code>] [<code class="option">-q</code>] [<code class="option">-r</code>] [<code class="option">-V</code>] [<code class="option">-y <em class="replaceable"><code>key_id</code></em></code>] {command}</p></div>
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott<p><span><strong class="command">rndc</strong></span>
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott controls the operation of a name
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott server. It supersedes the <span><strong class="command">ndc</strong></span> utility
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott that was provided in old BIND releases. If
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott <span><strong class="command">rndc</strong></span> is invoked with no command line
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott options or arguments, it prints a short summary of the
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott supported commands and the available options and their
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott<p><span><strong class="command">rndc</strong></span>
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott communicates with the name server over a TCP connection, sending
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott commands authenticated with digital signatures. In the current
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott <span><strong class="command">rndc</strong></span> and <span><strong class="command">named</strong></span>,
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott the only supported authentication algorithms are HMAC-MD5
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott (for compatibility), HMAC-SHA1, HMAC-SHA224, HMAC-SHA256
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott (default), HMAC-SHA384 and HMAC-SHA512.
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott They use a shared secret on each end of the connection.
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott This provides TSIG-style authentication for the command
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott request and the name server's response. All commands sent
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott over the channel must be signed by a key_id known to the
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott<p><span><strong class="command">rndc</strong></span>
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott reads a configuration file to
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott determine how to contact the name server and decide what
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott algorithm and key it should use.
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott<dt><span class="term">-b <em class="replaceable"><code>source-address</code></em></span></dt>
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott Use <em class="replaceable"><code>source-address</code></em>
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott as the source address for the connection to the server.
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott Multiple instances are permitted to allow setting of both
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott the IPv4 and IPv6 source addresses.
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott<dt><span class="term">-c <em class="replaceable"><code>config-file</code></em></span></dt>
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott Use <em class="replaceable"><code>config-file</code></em>
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott as the configuration file instead of the default,
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott <code class="filename">/etc/rndc.conf</code>.
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott<dt><span class="term">-k <em class="replaceable"><code>key-file</code></em></span></dt>
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott Use <em class="replaceable"><code>key-file</code></em>
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott as the key file instead of the default,
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott <code class="filename">/etc/rndc.key</code>. The key in
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott <code class="filename">/etc/rndc.key</code> will be used to
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott commands sent to the server if the <em class="replaceable"><code>config-file</code></em>
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott does not exist.
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott<dt><span class="term">-s <em class="replaceable"><code>server</code></em></span></dt>
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott<dd><p><em class="replaceable"><code>server</code></em> is
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott the name or address of the server which matches a
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott server statement in the configuration file for
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott <span><strong class="command">rndc</strong></span>. If no server is supplied on the
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott command line, the host named by the default-server clause
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott in the options statement of the <span><strong class="command">rndc</strong></span>
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott configuration file will be used.
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott<dt><span class="term">-p <em class="replaceable"><code>port</code></em></span></dt>
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott Send commands to TCP port
72450cb9c2ca854c6d3479832c2738196c1d3282Robert Wapshott <em class="replaceable"><code>port</code></em>
requested command (e.g., ISC_R_SUCCESS, ISC_R_FAILURE, etc).
known by <span><strong class="command">named</strong></span> with the same algorithm and secret string
<dt><span class="term"><strong class="userinput"><code>addzone <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>] <em class="replaceable"><code>configuration</code></em> </code></strong></span></dt>
<code class="prompt">$ </code><strong class="userinput"><code>rndc addzone example.com '{ type master; file "example.com.db"; };'</code></strong>
See also <span><strong class="command">rndc delzone</strong></span> and <span><strong class="command">rndc modzone</strong></span>.
<dt><span class="term"><strong class="userinput"><code>delzone [<span class="optional">-clean</span>] <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>] </code></strong></span></dt>
See also <span><strong class="command">rndc addzone</strong></span> and <span><strong class="command">rndc modzone</strong></span>.
<dt><span class="term"><strong class="userinput"><code>dumpdb [<span class="optional">-all|-cache|-zone</span>] [<span class="optional"><em class="replaceable"><code>view ...</code></em></span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>flushname</code></strong> <em class="replaceable"><code>name</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>] </span></dt>
<dt><span class="term"><strong class="userinput"><code>flushtree</code></strong> <em class="replaceable"><code>name</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>] </span></dt>
<dt><span class="term"><strong class="userinput"><code>freeze [<span class="optional"><em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>halt [<span class="optional">-p</span>]</code></strong></span></dt>
If <code class="option">-p</code> is specified <span><strong class="command">named</strong></span>'s process id is returned.
This allows an external process to determine when <span><strong class="command">named</strong></span>
<dt><span class="term"><strong class="userinput"><code>loadkeys <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>managed-keys <em class="replaceable"><code>(status | refresh | sync)</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>modzone <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>] <em class="replaceable"><code>configuration</code></em> </code></strong></span></dt>
See also <span><strong class="command">rndc addzone</strong></span> and <span><strong class="command">rndc delzone</strong></span>.
<dt><span class="term"><strong class="userinput"><code>notify <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</code></strong></span></dt>
[<span class="optional">( -d | -f | -r | -l <em class="replaceable"><code>duration</code></em>)</span>]
All of these options can be shortened, i.e., to
<dt><span class="term"><strong class="userinput"><code>querylog</code></strong> [<span class="optional">on|off</span>] </span></dt>
<dt><span class="term"><strong class="userinput"><code>refresh <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>reload <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>retransfer <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>secroots [<span class="optional">-</span>] [<span class="optional"><em class="replaceable"><code>view ...</code></em></span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>showzone <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>] </code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>sign <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>signing [<span class="optional">( -list | -clear <em class="replaceable"><code>keyid/algorithm</code></em> | -clear <code class="literal">all</code> | -nsec3param ( <em class="replaceable"><code>parameters</code></em> | <code class="literal">none</code> ) | -serial <em class="replaceable"><code>value</code></em> ) </span>] <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>] </code></strong></span></dt>
<span><strong class="command">rndc signing -nsec3param 1 0 10 FFFF <em class="replaceable"><code>zone</code></em></strong></span>.
<span><strong class="command">rndc signing -nsec3param 1 1 15 - <em class="replaceable"><code>zone</code></em></strong></span>.
Note that the number of zones includes the internal <span><strong class="command">bind/CH</strong></span> zone
<dt><span class="term"><strong class="userinput"><code>stop [<span class="optional">-p</span>]</code></strong></span></dt>
If <code class="option">-p</code> is specified <span><strong class="command">named</strong></span>'s process id is returned.
This allows an external process to determine when <span><strong class="command">named</strong></span>
<dt><span class="term"><strong class="userinput"><code>sync [<span class="optional">-clean</span>] [<span class="optional"><em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>thaw [<span class="optional"><em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>trace <em class="replaceable"><code>level</code></em></code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>tsig-delete</code></strong> <em class="replaceable"><code>keyname</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span></dt>
<dt><span class="term"><strong class="userinput"><code>validation ( on | off | check ) [<span class="optional"><em class="replaceable"><code>view ...</code></em></span>] </code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>zonestatus [<span class="optional"><em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</span>]</code></strong></span></dt>