man.rndc.html revision 395c95214142142854509945adf3293c0270e1c5
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber - Copyright (C) 2004-2015 Internet Systems Consortium, Inc. ("ISC")
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber - Copyright (C) 2000-2003 Internet Software Consortium.
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber - Permission to use, copy, modify, and/or distribute this software for any
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber - purpose with or without fee is hereby granted, provided that the above
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber - copyright notice and this permission notice appear in all copies.
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber - THE SOFTWARE IS PROVIDED "AS IS" AND ISC DISCLAIMS ALL WARRANTIES WITH
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber - REGARD TO THIS SOFTWARE INCLUDING ALL IMPLIED WARRANTIES OF MERCHANTABILITY
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber - AND FITNESS. IN NO EVENT SHALL ISC BE LIABLE FOR ANY SPECIAL, DIRECT,
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber - INDIRECT, OR CONSEQUENTIAL DAMAGES OR ANY DAMAGES WHATSOEVER RESULTING FROM
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber - LOSS OF USE, DATA OR PROFITS, WHETHER IN AN ACTION OF CONTRACT, NEGLIGENCE
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber - OR OTHER TORTIOUS ACTION, ARISING OUT OF OR IN CONNECTION WITH THE USE OR
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber - PERFORMANCE OF THIS SOFTWARE.
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber<meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1">
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber<meta name="generator" content="DocBook XSL Stylesheets V1.71.1">
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber<link rel="start" href="Bv9ARM.html" title="BIND 9 Administrator Reference Manual">
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber<link rel="up" href="Bv9ARM.ch13.html" title="Manual pages">
3a5495cf2f6c1806f5a91d699448b15b510f146ePo-Hsu Lin<link rel="prev" href="man.nsupdate.html" title="nsupdate">
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber<link rel="next" href="man.rndc.conf.html" title="rndc.conf">
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber<body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF">
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber<table width="100%" summary="Navigation header">
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber<tr><th colspan="3" align="center"><span class="application">rndc</span></th></tr>
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber<a accesskey="p" href="man.nsupdate.html">Prev</a>�</td>
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber<th width="60%" align="center">Manual pages</th>
fd2b7320e3562450111b5adaabcb7f6b9c8d9d13Stéphane Graber<td width="20%" align="right">�<a accesskey="n" href="man.rndc.conf.html">Next</a>
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber<a name="man.rndc"></a><div class="titlepage"></div>
01c05c821093dc854def146d4bab62885d8eb664Po-Hsu Lin<p><span class="application">rndc</span> — name server control utility</p>
01c05c821093dc854def146d4bab62885d8eb664Po-Hsu Lin<div class="cmdsynopsis"><p><code class="command">rndc</code> [<code class="option">-b <em class="replaceable"><code>source-address</code></em></code>] [<code class="option">-c <em class="replaceable"><code>config-file</code></em></code>] [<code class="option">-k <em class="replaceable"><code>key-file</code></em></code>] [<code class="option">-s <em class="replaceable"><code>server</code></em></code>] [<code class="option">-p <em class="replaceable"><code>port</code></em></code>] [<code class="option">-q</code>] [<code class="option">-V</code>] [<code class="option">-y <em class="replaceable"><code>key_id</code></em></code>] {command}</p></div>
01c05c821093dc854def146d4bab62885d8eb664Po-Hsu Lin<p><span><strong class="command">rndc</strong></span>
01c05c821093dc854def146d4bab62885d8eb664Po-Hsu Lin controls the operation of a name
01c05c821093dc854def146d4bab62885d8eb664Po-Hsu Lin server. It supersedes the <span><strong class="command">ndc</strong></span> utility
01c05c821093dc854def146d4bab62885d8eb664Po-Hsu Lin that was provided in old BIND releases. If
01c05c821093dc854def146d4bab62885d8eb664Po-Hsu Lin <span><strong class="command">rndc</strong></span> is invoked with no command line
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber options or arguments, it prints a short summary of the
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber supported commands and the available options and their
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber<p><span><strong class="command">rndc</strong></span>
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber communicates with the name server over a TCP connection, sending
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber commands authenticated with digital signatures. In the current
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber <span><strong class="command">rndc</strong></span> and <span><strong class="command">named</strong></span>,
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber the only supported authentication algorithms are HMAC-MD5
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber (for compatibility), HMAC-SHA1, HMAC-SHA224, HMAC-SHA256
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber (default), HMAC-SHA384 and HMAC-SHA512.
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber They use a shared secret on each end of the connection.
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber This provides TSIG-style authentication for the command
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber request and the name server's response. All commands sent
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber over the channel must be signed by a key_id known to the
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber<p><span><strong class="command">rndc</strong></span>
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber reads a configuration file to
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber determine how to contact the name server and decide what
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber algorithm and key it should use.
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber<dt><span class="term">-b <em class="replaceable"><code>source-address</code></em></span></dt>
b7aa56b85ca96f321ef6aadb60a28f8c16bec44dStéphane Graber Use <em class="replaceable"><code>source-address</code></em>
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber as the source address for the connection to the server.
c6b861ba646bd8f4d651b74e733256a7a3b81a32Stéphane Graber Multiple instances are permitted to allow setting of both
c6b861ba646bd8f4d651b74e733256a7a3b81a32Stéphane Graber the IPv4 and IPv6 source addresses.
c6b861ba646bd8f4d651b74e733256a7a3b81a32Stéphane Graber<dt><span class="term">-c <em class="replaceable"><code>config-file</code></em></span></dt>
c6b861ba646bd8f4d651b74e733256a7a3b81a32Stéphane Graber Use <em class="replaceable"><code>config-file</code></em>
c6b861ba646bd8f4d651b74e733256a7a3b81a32Stéphane Graber as the configuration file instead of the default,
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber <code class="filename">/etc/rndc.conf</code>.
48356bbfdf8f277c5fe65287d76b7d891ca40964Stéphane Graber<dt><span class="term">-k <em class="replaceable"><code>key-file</code></em></span></dt>
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber Use <em class="replaceable"><code>key-file</code></em>
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber as the key file instead of the default,
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber <code class="filename">/etc/rndc.key</code>. The key in
45794802f13e5db18b5d7acb45169e1f4e8b70b2Stéphane Graber <code class="filename">/etc/rndc.key</code> will be used to
known by <span><strong class="command">named</strong></span> with the same algorithm and secret string
<dt><span class="term"><strong class="userinput"><code>addzone <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>] <em class="replaceable"><code>configuration</code></em> </code></strong></span></dt>
<code class="prompt">$ </code><strong class="userinput"><code>rndc addzone example.com '{ type master; file "example.com.db"; };'</code></strong>
See also <span><strong class="command">rndc delzone</strong></span> and <span><strong class="command">rndc modzone</strong></span>.
<dt><span class="term"><strong class="userinput"><code>delzone [<span class="optional">-clean</span>] <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>] </code></strong></span></dt>
See also <span><strong class="command">rndc addzone</strong></span> and <span><strong class="command">rndc modzone</strong></span>.
<dt><span class="term"><strong class="userinput"><code>dumpdb [<span class="optional">-all|-cache|-zone</span>] [<span class="optional"><em class="replaceable"><code>view ...</code></em></span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>flushname</code></strong> <em class="replaceable"><code>name</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>] </span></dt>
<dt><span class="term"><strong class="userinput"><code>flushtree</code></strong> <em class="replaceable"><code>name</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>] </span></dt>
<dt><span class="term"><strong class="userinput"><code>freeze [<span class="optional"><em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>halt [<span class="optional">-p</span>]</code></strong></span></dt>
If <code class="option">-p</code> is specified <span><strong class="command">named</strong></span>'s process id is returned.
This allows an external process to determine when <span><strong class="command">named</strong></span>
<dt><span class="term"><strong class="userinput"><code>loadkeys <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>managed-keys <em class="replaceable"><code>(status | refresh | sync)</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>modzone <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>] <em class="replaceable"><code>configuration</code></em> </code></strong></span></dt>
See also <span><strong class="command">rndc addzone</strong></span> and <span><strong class="command">rndc delzone</strong></span>.
<dt><span class="term"><strong class="userinput"><code>notify <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</code></strong></span></dt>
[<span class="optional">( -d | -f | -r | -l <em class="replaceable"><code>duration</code></em>)</span>]
All of these options can be shortened, i.e., to
<dt><span class="term"><strong class="userinput"><code>querylog</code></strong> [<span class="optional">on|off</span>] </span></dt>
<dt><span class="term"><strong class="userinput"><code>refresh <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>reload <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>retransfer <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>secroots [<span class="optional">-</span>] [<span class="optional"><em class="replaceable"><code>view ...</code></em></span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>showzone <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>] </code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>sign <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>signing [<span class="optional">( -list | -clear <em class="replaceable"><code>keyid/algorithm</code></em> | -clear <code class="literal">all</code> | -nsec3param ( <em class="replaceable"><code>parameters</code></em> | <code class="literal">none</code> ) | -serial <em class="replaceable"><code>value</code></em> ) </span>] <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>] </code></strong></span></dt>
<span><strong class="command">rndc signing -nsec3param 1 0 10 FFFF <em class="replaceable"><code>zone</code></em></strong></span>.
<span><strong class="command">rndc signing -nsec3param 1 1 15 - <em class="replaceable"><code>zone</code></em></strong></span>.
Note that the number of zones includes the internal <span><strong class="command">bind/CH</strong></span> zone
<dt><span class="term"><strong class="userinput"><code>stop [<span class="optional">-p</span>]</code></strong></span></dt>
If <code class="option">-p</code> is specified <span><strong class="command">named</strong></span>'s process id is returned.
This allows an external process to determine when <span><strong class="command">named</strong></span>
<dt><span class="term"><strong class="userinput"><code>sync [<span class="optional">-clean</span>] [<span class="optional"><em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>thaw [<span class="optional"><em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</span>]</code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>trace <em class="replaceable"><code>level</code></em></code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>tsig-delete</code></strong> <em class="replaceable"><code>keyname</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span></dt>
<dt><span class="term"><strong class="userinput"><code>validation ( on | off | check ) [<span class="optional"><em class="replaceable"><code>view ...</code></em></span>] </code></strong></span></dt>
<dt><span class="term"><strong class="userinput"><code>zonestatus [<span class="optional"><em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</span>]</code></strong></span></dt>