]> git.ipfire.org Git - thirdparty/bind9.git/commitdiff
prepare 9.12.1rc1 v9.12.2rc1
authorEvan Hunt <each@isc.org>
Fri, 8 Jun 2018 20:02:37 +0000 (13:02 -0700)
committerEvan Hunt <each@isc.org>
Sun, 10 Jun 2018 06:06:19 +0000 (23:06 -0700)
142 files changed:
CHANGES
HISTORY
OPTIONS
README
README.md
bin/check/named-checkconf.8
bin/check/named-checkconf.html
bin/check/named-checkzone.8
bin/check/named-checkzone.html
bin/confgen/ddns-confgen.8
bin/confgen/ddns-confgen.html
bin/confgen/rndc-confgen.8
bin/confgen/rndc-confgen.html
bin/delv/delv.1
bin/delv/delv.html
bin/dig/dig.1
bin/dig/dig.html
bin/dig/host.1
bin/dig/host.html
bin/dig/nslookup.1
bin/dig/nslookup.html
bin/dnssec/dnssec-dsfromkey.8
bin/dnssec/dnssec-dsfromkey.html
bin/dnssec/dnssec-importkey.8
bin/dnssec/dnssec-importkey.html
bin/dnssec/dnssec-keyfromlabel.8
bin/dnssec/dnssec-keyfromlabel.html
bin/dnssec/dnssec-keygen.8
bin/dnssec/dnssec-keygen.html
bin/dnssec/dnssec-revoke.8
bin/dnssec/dnssec-revoke.html
bin/dnssec/dnssec-settime.8
bin/dnssec/dnssec-settime.html
bin/dnssec/dnssec-signzone.8
bin/dnssec/dnssec-signzone.html
bin/dnssec/dnssec-verify.8
bin/dnssec/dnssec-verify.html
bin/named/named.8
bin/named/named.html
bin/nsupdate/nsupdate.1
bin/nsupdate/nsupdate.html
bin/pkcs11/pkcs11-destroy.8
bin/pkcs11/pkcs11-destroy.html
bin/pkcs11/pkcs11-keygen.8
bin/pkcs11/pkcs11-keygen.html
bin/pkcs11/pkcs11-list.8
bin/pkcs11/pkcs11-list.html
bin/pkcs11/pkcs11-tokens.8
bin/pkcs11/pkcs11-tokens.html
bin/python/dnssec-checkds.8
bin/python/dnssec-checkds.html
bin/python/dnssec-coverage.8
bin/python/dnssec-coverage.html
bin/python/dnssec-keymgr.8
bin/python/dnssec-keymgr.html
bin/rndc/rndc.8
bin/rndc/rndc.conf.5
bin/rndc/rndc.conf.html
bin/rndc/rndc.html
bin/tools/arpaname.1
bin/tools/arpaname.html
bin/tools/dnstap-read.1
bin/tools/dnstap-read.html
bin/tools/genrandom.8
bin/tools/genrandom.html
bin/tools/mdig.1
bin/tools/mdig.html
bin/tools/named-journalprint.8
bin/tools/named-journalprint.html
bin/tools/named-nzd2nzf.8
bin/tools/named-nzd2nzf.html
bin/tools/named-rrchecker.1
bin/tools/named-rrchecker.html
bin/tools/nsec3hash.8
bin/tools/nsec3hash.html
config.h.in
configure
doc/arm/Bv9ARM.ch01.html
doc/arm/Bv9ARM.ch02.html
doc/arm/Bv9ARM.ch03.html
doc/arm/Bv9ARM.ch04.html
doc/arm/Bv9ARM.ch05.html
doc/arm/Bv9ARM.ch06.html
doc/arm/Bv9ARM.ch07.html
doc/arm/Bv9ARM.ch08.html
doc/arm/Bv9ARM.ch09.html
doc/arm/Bv9ARM.ch10.html
doc/arm/Bv9ARM.ch11.html
doc/arm/Bv9ARM.ch12.html
doc/arm/Bv9ARM.html
doc/arm/Bv9ARM.pdf
doc/arm/man.arpaname.html
doc/arm/man.ddns-confgen.html
doc/arm/man.delv.html
doc/arm/man.dig.html
doc/arm/man.dnssec-cds.html
doc/arm/man.dnssec-checkds.html
doc/arm/man.dnssec-coverage.html
doc/arm/man.dnssec-dsfromkey.html
doc/arm/man.dnssec-importkey.html
doc/arm/man.dnssec-keyfromlabel.html
doc/arm/man.dnssec-keygen.html
doc/arm/man.dnssec-keymgr.html
doc/arm/man.dnssec-revoke.html
doc/arm/man.dnssec-settime.html
doc/arm/man.dnssec-signzone.html
doc/arm/man.dnssec-verify.html
doc/arm/man.dnstap-read.html
doc/arm/man.genrandom.html
doc/arm/man.host.html
doc/arm/man.mdig.html
doc/arm/man.named-checkconf.html
doc/arm/man.named-checkzone.html
doc/arm/man.named-journalprint.html
doc/arm/man.named-nzd2nzf.html
doc/arm/man.named-rrchecker.html
doc/arm/man.named.conf.html
doc/arm/man.named.html
doc/arm/man.nsec3hash.html
doc/arm/man.nslookup.html
doc/arm/man.nsupdate.html
doc/arm/man.pkcs11-destroy.html
doc/arm/man.pkcs11-keygen.html
doc/arm/man.pkcs11-list.html
doc/arm/man.pkcs11-tokens.html
doc/arm/man.rndc-confgen.html
doc/arm/man.rndc.conf.html
doc/arm/man.rndc.html
doc/arm/notes.html
doc/arm/notes.pdf
doc/arm/notes.txt
doc/misc/options
isc-config.sh.1
isc-config.sh.html
lib/bind9/api
lib/dns/api
lib/irs/api
lib/isc/api
lib/isccc/api
lib/isccfg/api
lib/ns/api
version

diff --git a/CHANGES b/CHANGES
index e0435cce82690785f1d1f626f7899ee4c82a0221..d386f6ff5725be8192ba8f422df61b6687cb7e0f 100644 (file)
--- a/CHANGES
+++ b/CHANGES
@@ -1,3 +1,5 @@
+       --- 9.12.2rc1 released ---
+
 4968.  [bug]           If glue records are signed, attempt to validate them.
                        [GL #209]
 
diff --git a/HISTORY b/HISTORY
index 238e26341558a94ded7669ce5cb91b992c0e2539..e56a44d44367bf36423d67827919fd9b16862e35 100644 (file)
--- a/HISTORY
+++ b/HISTORY
@@ -522,4 +522,3 @@ BIND 9.2.0
     DNSSEC implementation is still considered experimental. For detailed
     information about the state of the DNSSEC implementation, see the file
     doc/misc/dnssec.
-
diff --git a/OPTIONS b/OPTIONS
index 317f2c35676115c27480d80e19bd95f0feb4de1c..9eecb7e298fb26b84de1302c6ac2b9285eb3cc46 100644 (file)
--- a/OPTIONS
+++ b/OPTIONS
@@ -27,4 +27,3 @@ Setting                   Description
                           may be useful when debugging
 -DISC_HEAP_CHECK          Test heap consistency after every heap
                           operation; used when debugging
-
diff --git a/README b/README
index 3819870699187b8ab3ad03ea3ae42bfababf0db5..cb9bdb18133135f818e6e68546969dc84efaac8e 100644 (file)
--- a/README
+++ b/README
@@ -131,6 +131,12 @@ include:
     default without a configure option.
   * The obsolete isc-hmac-fixup command has been removed.
 
+BIND 9.12.2
+
+BIND 9.12.2 is a maintenance release, and addresses security
+vulnerabilities disclosed in CVE-2018-5736, CVE-2018-5737 and
+CVE-2018-5738.
+
 BIND 9.12.1
 
 BIND 9.12.1 is a maintenance release.
index 23e2be0d11d8b88dde3fea64a1c3e9264b7941f9..a2eddca7235eb0f107866b9689a16fb7f417d262 100644 (file)
--- a/README.md
+++ b/README.md
@@ -148,6 +148,12 @@ include:
   by default without a configure option.
 * The obsolete `isc-hmac-fixup` command has been removed.
 
+#### BIND 9.12.2
+
+BIND 9.12.2 is a maintenance release, and addresses security
+vulnerabilities disclosed in CVE-2018-5736, CVE-2018-5737 and
+CVE-2018-5738.
+
 #### BIND 9.12.1
 
 BIND 9.12.1 is a maintenance release.
index 03f2b9c7cc709b23cc2dc3bee2de395d34bb8bcc..364548887e1564997c9ed04041964c215256cac4 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2000-2002, 2004, 2005, 2007, 2009, 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2000-2002, 2004, 2005, 2007, 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -136,5 +136,5 @@ BIND 9 Administrator Reference Manual\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2000-2002, 2004, 2005, 2007, 2009, 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2000-2002, 2004, 2005, 2007, 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index 42e99b42a4f0fc69b1d5b7e9cc538c8d427620fd..8862b74580e28b3371c631d1a517de874543e0b8 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2002, 2004, 2005, 2007, 2009, 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2002, 2004, 2005, 2007, 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 8bd8cfcefc0a78b20387450a3e68a58084cf5cf3..281bea4b55f32b2fac79d1fc853e9551a04eb474 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2000-2002, 2004-2007, 2009-2016 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2000-2002, 2004-2007, 2009-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -325,5 +325,5 @@ BIND 9 Administrator Reference Manual\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2000-2002, 2004-2007, 2009-2016 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2000-2002, 2004-2007, 2009-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index 491f0892c0c6445cb7e35b90f450a99d3902ec14..a1d9c4bfb94bdbda28a3b9b53d61886f5a9e7b97 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2002, 2004-2007, 2009-2016 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2002, 2004-2007, 2009-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index beb417a8dbbabb3126c632da311677721e446645..eee6a20bb138a29eb44658dc3cc44e1498970010 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2009, 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -155,5 +155,5 @@ BIND 9 Administrator Reference Manual\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2009, 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index 9fcc8bf910a0021f5ca99a743b570dda44eb3947..9923bd4fb93fd4c63c86c673786501e2781e3469 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2009, 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 64de0e3d0f34c1fac0d45b6f8d435171ac77886b..39e2790b73d15f58b84390e6b5323b8e74d68e71 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2001, 2003-2005, 2007, 2009, 2013-2017 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2001, 2003-2005, 2007, 2009, 2013-2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -217,5 +217,5 @@ BIND 9 Administrator Reference Manual\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2001, 2003-2005, 2007, 2009, 2013-2017 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2001, 2003-2005, 2007, 2009, 2013-2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index eb7d05139dc209c504b64133d463b300bff60439..4e22c3fcf6b63a5f89a38cc95ba8391c9f22dbae 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2001, 2003-2005, 2007, 2009, 2013-2017 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2001, 2003-2005, 2007, 2009, 2013-2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 232767c97b45e215213dc35ef28188ee5e79e7aa..33311b645de342d00989f6f2b5fb7de155861c81 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2014-2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -437,5 +437,5 @@ RFC5155\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2014-2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index d19f23da11c4a5c88013a7e09660d9bdc2e2b2ba..7f16a0ee317c023fb09e4c27237b3349cc5ef9bd 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2014-2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 6fcebe99e48fdcb100f12620d8a4e990ced238fd..42757af845021548b0a5eb6255a7fb635a74cb26 100644 (file)
@@ -176,7 +176,7 @@ using the command\-line interface\&.
 .PP
 \-i
 .RS 4
-Do reverse IPv6 lookups using the obsolete RFC1886 IP6\&.INT domain, which is no longer in use\&. Obsolete bit string label queries (RFC2874) are not attempted\&.
+Do reverse IPv6 lookups using the obsolete RFC 1886 IP6\&.INT domain, which is no longer in use\&. Obsolete bit string label queries (RFC 2874) are not attempted\&.
 .RE
 .PP
 \-k \fIkeyfile\fR
@@ -210,13 +210,15 @@ from other arguments\&.
 .PP
 \-t \fItype\fR
 .RS 4
-The resource record type to query\&. It can be any valid query type which is supported in BIND 9\&. The default query type is "A", unless the
+The resource record type to query\&. It can be any valid query type\&. If it is a resource record type supported in BIND 9, it can be given by the type mnemonic (such as "NS" or "AAAA")\&. The default query type is "A", unless the
 \fB\-x\fR
 option is supplied to indicate a reverse lookup\&. A zone transfer can be requested by specifying a type of AXFR\&. When an incremental zone transfer (IXFR) is required, set the
 \fItype\fR
 to
 ixfr=N\&. The incremental zone transfer will contain the changes made to the zone since the serial number in the zone\*(Aqs SOA record was
 \fIN\fR\&.
+.sp
+All resource record types can be expressed as "TYPEnn", where "nn" is the number of the type\&. If the resource record type is not supported in BIND 9, the result will be displayed as described in RFC 3597\&.
 .RE
 .PP
 \-u
@@ -464,6 +466,11 @@ Show [or do not show] the IP address and port number that supplied the answer wh
 option is enabled\&. If short form answers are requested, the default is not to show the source address and port number of the server that provided the answer\&.
 .RE
 .PP
+\fB+[no]idnin\fR
+.RS 4
+Process [do not process] IDN domain names on input\&. This requires IDN SUPPORT to have been enabled at compile time\&. The default is to process IDN input\&.
+.RE
+.PP
 \fB+[no]idnout\fR
 .RS 4
 Convert [do not convert] puny code on output\&. This requires IDN SUPPORT to have been enabled at compile time\&. The default is to convert output\&.
@@ -775,11 +782,10 @@ If
 \fBdig\fR
 has been built with IDN (internationalized domain name) support, it can accept and display non\-ASCII domain names\&.
 \fBdig\fR
-appropriately converts character encoding of domain name before sending a request to DNS server or displaying a reply from the server\&. If you\*(Aqd like to turn off the IDN support for some reason, defines the
-\fBIDN_DISABLE\fR
-environment variable\&. The IDN support is disabled if the variable is set when
-\fBdig\fR
-runs\&.
+appropriately converts character encoding of domain name before sending a request to DNS server or displaying a reply from the server\&. If you\*(Aqd like to turn off the IDN support for some reason, use parameters
+\fI+noidnin\fR
+and
+\fI+noidnout\fR\&.
 .SH "FILES"
 .PP
 /etc/resolv\&.conf
@@ -791,7 +797,7 @@ ${HOME}/\&.digrc
 \fBhost\fR(1),
 \fBnamed\fR(8),
 \fBdnssec-keygen\fR(8),
-RFC1035\&.
+RFC 1035\&.
 .SH "BUGS"
 .PP
 There are probably too many query options\&.
index 941f10a955629a33f4b395b3554ca82a34ec484b..a2083a591f01c82aeac838b2b197f60c19caf12a 100644 (file)
 <dt><span class="term">-i</span></dt>
 <dd>
          <p>
-           Do reverse IPv6 lookups using the obsolete RFC1886 IP6.INT
+           Do reverse IPv6 lookups using the obsolete RFC 1886 IP6.INT
            domain, which is no longer in use. Obsolete bit string
-           label queries (RFC2874) are not attempted.
+           label queries (RFC 2874) are not attempted.
          </p>
        </dd>
 <dt><span class="term">-k <em class="replaceable"><code>keyfile</code></em></span></dt>
 <dt><span class="term">-t <em class="replaceable"><code>type</code></em></span></dt>
 <dd>
          <p>
-           The resource record type to query. It can be any valid query type
-           which is
-           supported in BIND 9.  The default query type is "A", unless the
-           <code class="option">-x</code> option is supplied to indicate a reverse lookup.
-           A zone transfer can be requested by specifying a type of AXFR.  When
+           The resource record type to query. It can be any valid query
+           type.  If it is a resource record type supported in BIND 9, it
+           can be given by the type mnemonic (such as "NS" or "AAAA").
+           The default query type is "A", unless the <code class="option">-x</code>
+           option is supplied to indicate a reverse lookup.  A zone
+           transfer can be requested by specifying a type of AXFR.  When
            an incremental zone transfer (IXFR) is required, set the
            <em class="parameter"><code>type</code></em> to <code class="literal">ixfr=N</code>.
            The incremental zone transfer will contain the changes
            record was
            <em class="parameter"><code>N</code></em>.
          </p>
+         <p>
+           All resource record types can be expressed as "TYPEnn", where
+           "nn" is the number of the type. If the resource record type is
+           not supported in BIND 9, the result will be displayed as
+           described in RFC 3597.
+         </p>
        </dd>
 <dt><span class="term">-u</span></dt>
 <dd>
              server that provided the answer.
            </p>
          </dd>
+<dt><span class="term"><code class="option">+[no]idnin</code></span></dt>
+<dd>
+           <p>
+             Process [do not process] IDN domain names on input.
+             This requires IDN SUPPORT to have been enabled at
+             compile time.  The default is to process IDN input.
+           </p>
+         </dd>
 <dt><span class="term"><code class="option">+[no]idnout</code></span></dt>
 <dd>
            <p>
 <dd>
            <p>
              This feature is now obsolete and has been removed;
-              use <span class="command"><strong>delv</strong></span> instead.
+             use <span class="command"><strong>delv</strong></span> instead.
            </p>
          </dd>
 <dt><span class="term"><code class="option">+split=W</code></span></dt>
 <dd>
            <p>
              This feature is related to <span class="command"><strong>dig +sigchase</strong></span>,
-              which is obsolete and has been removed. Use
-              <span class="command"><strong>delv</strong></span> instead.
+             which is obsolete and has been removed. Use
+             <span class="command"><strong>delv</strong></span> instead.
            </p>
          </dd>
 <dt><span class="term"><code class="option">+[no]trace</code></span></dt>
 <dd>
            <p>
              Formerly specified trusted keys for use with
-              <span class="command"><strong>dig +sigchase</strong></span>.  This feature is now
-              obsolete and has been removed; use
-              <span class="command"><strong>delv</strong></span> instead.
+             <span class="command"><strong>dig +sigchase</strong></span>.  This feature is now
+             obsolete and has been removed; use
+             <span class="command"><strong>delv</strong></span> instead.
            </p>
          </dd>
 <dt><span class="term"><code class="option">+[no]ttlid</code></span></dt>
@@ -1027,10 +1042,9 @@ dig +qr www.isc.org any -x 127.0.0.1 isc.org ns +noqr
       <span class="command"><strong>dig</strong></span> appropriately converts character encoding of
       domain name before sending a request to DNS server or displaying a
       reply from the server.
-      If you'd like to turn off the IDN support for some reason, defines
-      the <code class="envar">IDN_DISABLE</code> environment variable.
-      The IDN support is disabled if the variable is set when
-      <span class="command"><strong>dig</strong></span> runs.
+      If you'd like to turn off the IDN support for some reason, use
+      parameters <em class="parameter"><code>+noidnin</code></em> and
+      <em class="parameter"><code>+noidnout</code></em>.
     </p>
   </div>
 
@@ -1058,7 +1072,7 @@ dig +qr www.isc.org any -x 127.0.0.1 isc.org ns +noqr
       <span class="citerefentry">
        <span class="refentrytitle">dnssec-keygen</span>(8)
       </span>,
-      <em class="citetitle">RFC1035</em>.
+      <em class="citetitle">RFC 1035</em>.
     </p>
   </div>
 
index 307b7880b3d0ee2c738f51712c1ff64f1492b7d0..0bd8ff1b983c55341af465657b75127b70e04a10 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2000-2002, 2004, 2005, 2007-2009, 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2000-2002, 2004, 2005, 2007-2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -274,5 +274,5 @@ runs\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2000-2002, 2004, 2005, 2007-2009, 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2000-2002, 2004, 2005, 2007-2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index c355d95b39b6772fa7fda091c79544c76c4306c1..c8a9a3fa5d77c29ea55f20f7baade4c55d208748 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2002, 2004, 2005, 2007-2009, 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2002, 2004, 2005, 2007-2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 701e5bd43807f18b6fc162acd2fecfcd939e5857..e95e3aa0b5288e65cb4f60c92bd96a2efd468406 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2004-2007, 2010, 2013-2017 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2004-2007, 2010, 2013-2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -290,5 +290,5 @@ returns with an exit status of 1 if any query failed, and 0 otherwise\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2004-2007, 2010, 2013-2017 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2004-2007, 2010, 2013-2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index 562e1bf2d38207e2726e25255955b959ca6b9418..1ce24f5d5287fa32c11e960acf21e64d466962dd 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2004-2007, 2010, 2013-2017 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2004-2007, 2010, 2013-2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index a84a546a67daa46ed968feed1b598cb5c3ebfe16..942c657b7a2fd51b162e28ecad3d9b7f8e76de2a 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2008-2012, 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2008-2012, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -178,5 +178,5 @@ RFC 4509\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2008-2012, 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2008-2012, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index d6ef854ab54d67281602a8d24abe2507f71aebfc..cb0c9b66d7782a02e64e0c6a7cccbae8abb4d914 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2008-2012, 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2008-2012, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index fb6c50a8ce15e2762f52855d6ef23cb36643c20b..05e56121518abece88293f60250ca5e064d6d5e8 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2013-2016 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2013-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -134,5 +134,5 @@ RFC 5011\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2013-2016 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2013-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index 4248295c55ec3c29f58c65bb0daeb378da34a692..8becbae2d0eb06680c58ff96b560bb1e21247f4c 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2013-2016 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2013-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index f3aba1bf344bd93fc94b53d414971d5b54b37333..d444567da734fc40373067b316ccb1a0ec299b89 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2008-2012, 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2008-2012, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -307,5 +307,5 @@ The PKCS#11 URI Scheme (draft\-pechanec\-pkcs11uri\-13)\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2008-2012, 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2008-2012, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index 7f12b15279c9676d3552769385ca56b687d9c4f2..05e32c9fce46d81c26b61d43c5a138bcdb157fcc 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2008-2012, 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2008-2012, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 610f331eb3f8187c8ce8aabd263fed02cd3983a8..e94a4e304b220ae4a589501af3208b16f44ff966 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2000-2005, 2007-2012, 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2000-2005, 2007-2012, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -369,5 +369,5 @@ RFC 4034\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2000-2005, 2007-2012, 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2000-2005, 2007-2012, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index 3b8074a82f2344793bea3b06842a107e6b6a0ca7..a85d9dc5c5e2d8b8164d649f4b8e9f374f64ee74 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2005, 2007-2012, 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2005, 2007-2012, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index bd8ec5984ee97717642f35a27d8dd966a0be0e0c..b175b84b14c0fcadfbc9f1a0cfb06c65d514f492 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2009, 2011, 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2009, 2011, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -99,5 +99,5 @@ RFC 5011\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2009, 2011, 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2009, 2011, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index c54f868858ccba14fd5eb421e33ac2cccfa095ba..f85220c17545d563d69e1737c101b8d6b3ccfdbd 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2009, 2011, 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2009, 2011, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 4927bdf97419be0ed058a924d66a1972873a852f..f71288dd0b6fb7a77d5ddffebe324b7ed4f6fb80 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2009-2011, 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2009-2011, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -200,5 +200,5 @@ RFC 5011\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2009-2011, 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2009-2011, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index c5bb382fa0fa41b0727b93dd2b0572da6b79dc39..289b02c29388a72795619e74f4cee70b7c1207da 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2009-2011, 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2009-2011, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 2f34646d677add270a27409e36fd65b829415533..73d2af1301137d9d3b8bd5f3e46ee3c4919d640d 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2000-2009, 2011-2017 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2000-2009, 2011-2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -484,5 +484,5 @@ RFC 4641\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2000-2009, 2011-2017 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2000-2009, 2011-2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index 4e8e7967af1a0aa42d27e206b71e7fe06a967cc2..c7dc9c86f7c94f4c86bc9600df82dd799594acd2 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2009, 2011-2017 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2009, 2011-2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index ab6779735653555c5e534dbc2b0a84b1b87aff1d..1b1bf35d5694e9985a53ce59ff697ef2d7a8611d 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2012, 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2012, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -113,5 +113,5 @@ RFC 4033\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2012, 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2012, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index 7a31186c8529c1337f11adfa33d8a1935d5b4b7e..7f94a133506058bcc2f5bcfab9b581f23e194155 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2012, 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2012, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 80f2acb25d7980c477100670b488521567505027..86df7f28e9a6c410e1d5aa6d14b25528e25233cf 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2000, 2001, 2003-2009, 2011, 2013-2017 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2000, 2001, 2003-2009, 2011, 2013-2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -378,5 +378,5 @@ BIND 9 Administrator Reference Manual\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2000, 2001, 2003-2009, 2011, 2013-2017 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2000, 2001, 2003-2009, 2011, 2013-2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index db18c21799eeaaad3afd315a7746212673ebb296..bdadcdb8e3e6e796f72deae3066f9585355bd436 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000, 2001, 2003-2009, 2011, 2013-2017 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000, 2001, 2003-2009, 2011, 2013-2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 0278cd8163fa00d6e5f6ec8fe92ee7a359c73c2f..dffa4fc73bce4f7fcf1263d1fd446337c9c3cd6f 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2000-2012, 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2000-2012, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -530,5 +530,5 @@ The TSIG key is redundantly stored in two separate files\&. This is a consequenc
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2000-2012, 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2000-2012, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index 350a7c95651f3ac4fc3bfeeb5bc5ebd3244082bb..6c3dcd9ae63a66f87f6bebffd970b789a758f8fe 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2012, 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2012, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 7fdef2e32562368a0437204b1cb86e22c683f807..e34bcb1807727bcdada57401cbeafd8f8045931b 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2009, 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -93,5 +93,5 @@ Specify how long to pause before carrying out key destruction\&. The default is
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2009, 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index 8f9f75af1cb0ec37e77ae19ddad2d25a933b077e..9e3c59c1b32dacb9801f592ad93e1560e7d81e8d 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2009, 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 83f3a882fd96c8ee5df84a95910ddaa1ff838bcc..6271d482f203757baac3add6aa9fc240b8e4b886 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2009, 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -116,5 +116,5 @@ Open the session with the given PKCS#11 slot\&. The default is slot 0\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2009, 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index 311b098a2494e8b7fa18b9043cadaddf55c879bf..873f56070890ee4f935d2c5a0bdd06e6c7237776 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2009, 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 87bcb9e29bfc04cb0c28ea040a8ba2d80214fbfb..97042aaaad766ec33a6865082e859514568b4445 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2009, 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -94,5 +94,5 @@ will prompt for it\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2009, 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index ae741ce9435eecafec2043af2a88fb10048112d0..535fb3db4e76118ffa4a6d61d4a82199b7eac465 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2009, 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index caf32dba52d619a46796b70155bc675dd2a03d60..86f51499fe94c405715750b3dc20e2db7cb7dde5 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -65,5 +65,5 @@ Make the PKCS#11 libisc initialization verbose\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index 7bf89c06289fbd4c3740fd95840ceba5767dad61..e6c3b5a31ad9bb4666a4853334cfd0deaf2714d6 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index c9e7f047bf1e1804b112fbddcee53dd576cad04d..5c2b3ec04ca84ead80570678fef7fb5a8b025b3d 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2012-2017 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2012-2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -87,5 +87,5 @@ binary\&. Used for testing\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2012-2017 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2012-2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index 48fc192f1594920277d62550baea90274157541d..67d427159463f0c0f81b140a228b95c1229c8bad 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2012-2017 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2012-2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index a4a5eb1cfd1d239ffd125bf12cad896c6c12779a..f4b885ed14b69ce68d490711076a87eb437dd2ba 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2013-2016 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2013-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -152,5 +152,5 @@ binary\&. Used for testing\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2013-2016 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2013-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index cf323444f8a4d3a186e14da212f514308e9afe45..b3d8263dff5ea8fc8456d5f0ad8760f38ae3f7e6 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2013-2016 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2013-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 971222994626e1b420c0890d95df5c2e84ff6bc4..17ddda790ceb016dcdb5a771db4318db50d2f936 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2016, 2017 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2016-2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -297,5 +297,5 @@ Allow configuration of standby keys and use of the REVOKE bit, for keys that use
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2016, 2017 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2016-2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index daeaf761b826c638daa27d5fcf37b8749327eff5..750142d36692a60c83a5335c01e3a2805b8e24b0 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2016, 2017 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2016-2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index c8b4be5aa4d688c3fd59afb79789fc554e9bea02..ca2daec1b17d0aac9edf90e1f6587a10c9c6577d 100644 (file)
@@ -524,13 +524,25 @@ See also
 \fBrndc managed\-keys\fR\&.
 .RE
 .PP
-\fBserve\-stale ( on | off | status | reset ) \fR\fB[\fIclass\fR [\fIview\fR]]\fR
+\fBserve\-stale ( on | off | reset | status ) \fR\fB[\fIclass\fR [\fIview\fR]]\fR
 .RS 4
-Enable, disable, or reset the serving of stale answers as configured in named\&.conf\&. Serving of stale answers will remain disabled across
-named\&.conf
-reloads if disabled via rndc until it is reset via rndc\&.
+Enable, disable, reset, or report the current status of the serving of stale answers as configured in
+named\&.conf\&.
+.sp
+If serving of stale answers is disabled by
+\fBrndc\-serve\-stale off\fR, then it will remain disabled even if
+\fBnamed\fR
+is reloaded or reconfigured\&.
+\fBrndc serve\-stale reset\fR
+restores the setting as configured in
+named\&.conf\&.
 .sp
-Status will report whether serving of stale answers is currently enabled, disabled or not configured for a view\&. If serving of stale records is configured then the values of stale\-answer\-ttl and max\-stale\-ttl are reported\&.
+\fBrndc serve\-stale status\fR
+will report whether serving of stale answers is currently enabled, disabled by the configuration, or disabled by
+\fBrndc\fR\&. It will also report the values of
+\fBstale\-answer\-ttl\fR
+and
+\fBmax\-stale\-ttl\fR\&.
 .RE
 .PP
 \fBshowzone \fR\fB\fIzone\fR\fR\fB \fR\fB[\fIclass\fR [\fIview\fR]]\fR\fB \fR
index 537063e69c2df0e319f16382ff793f2939a57306..7e4ca84714a9b098ad0d80c6396f9db566449ae7 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2000, 2001, 2004, 2005, 2007, 2013-2016 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2000, 2001, 2004, 2005, 2007, 2013-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -230,5 +230,5 @@ BIND 9 Administrator Reference Manual\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2000, 2001, 2004, 2005, 2007, 2013-2016 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2000, 2001, 2004, 2005, 2007, 2013-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index 8c51be80cea1f41a61f69f298b5b44e770dc1c97..f0af8f973c55dcfc0c0e91bc7d3caaac31d5941d 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000, 2001, 2004, 2005, 2007, 2013-2016 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000, 2001, 2004, 2005, 2007, 2013-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index adc67481b593b7533a86e2862ab31d0dd3c4def3..97b77cb8dc5e75075e8d1e1fda4e1820eb6611ff 100644 (file)
            See also <span class="command"><strong>rndc managed-keys</strong></span>.
          </p>
        </dd>
-<dt><span class="term"><strong class="userinput"><code>serve-stale ( on | off | status | reset ) [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</code></strong></span></dt>
+<dt><span class="term"><strong class="userinput"><code>serve-stale ( on | off | reset | status ) [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</code></strong></span></dt>
 <dd>
          <p>
-           Enable, disable, or reset the serving of stale answers
-           as configured in named.conf. Serving of stale answers
-           will remain disabled across <code class="filename">named.conf</code>
-           reloads if disabled via rndc until it is reset via rndc.
+           Enable, disable, reset, or report the current status
+            of the serving of stale answers as configured in
+            <code class="filename">named.conf</code>.
          </p>
          <p>
-           Status will report whether serving of stale answers is
-           currently enabled, disabled or not configured for a
-           view.  If serving of stale records is configured then
-           the values of stale-answer-ttl and max-stale-ttl are
-           reported.
+            If serving of stale answers is disabled by
+            <span class="command"><strong>rndc-serve-stale off</strong></span>, then it
+           will remain disabled even if <span class="command"><strong>named</strong></span>
+            is reloaded or reconfigured.
+            <span class="command"><strong>rndc serve-stale reset</strong></span> restores
+            the setting as configured in <code class="filename">named.conf</code>.
+         </p>
+         <p>
+           <span class="command"><strong>rndc serve-stale status</strong></span> will report
+            whether serving of stale answers is currently enabled,
+            disabled by the configuration, or disabled by
+            <span class="command"><strong>rndc</strong></span>.  It will also report the
+           values of <span class="command"><strong>stale-answer-ttl</strong></span> and
+           <span class="command"><strong>max-stale-ttl</strong></span>.
          </p>
        </dd>
 <dt><span class="term"><strong class="userinput"><code>showzone <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>] </code></strong></span></dt>
index 59662b635b9070e7d868c3709c4198aca59346ea..49bfa2cf1f1c7aa0c5f70ca13e8fc21bf0d26123 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2009, 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -52,5 +52,5 @@ BIND 9 Administrator Reference Manual\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2009, 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index 7024a126c550a6d992f1b41e34dbc14ee6262726..c1f7399711a32a09ff72ebc7cc75ca638d6fa36f 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2009, 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index c37ac379b0b183d673fc0c0a671eab4c4e95df86..8a8edf05c1c259dd0fc8aaf9e738f23cf04c6453 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2015-2017 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2015-2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -91,5 +91,5 @@ BIND 9 Administrator Reference Manual\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2015-2017 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2015-2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index 646bd695409e63dbda776d2f69292a5293b1ed9d..cc6e67c2a97ab387110e514daa9013c4e6496d76 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2015-2017 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2015-2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 4d4449129553be133b0c45c9c56a8d884bcfd0c4..d423e845efd215eeab5b92ba6695006aa4b31575 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2009-2011, 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2009-2011, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -73,5 +73,5 @@ The file name into which random data should be written\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2009-2011, 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2009-2011, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index d2b64a71532f66487baa3d1c9a0454bc2fa28440..e043fd0616c41bef171d98098bc9965a3a47dccf 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2009-2011, 2014-2016 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2009-2011, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 93b5aa5fc44a852b3b716169e076115e992b860c..5f7658d330754bb2ec910c38cac3cacf59e3c14f 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2015-2017 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2015-2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -404,5 +404,5 @@ RFC1035\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2015-2017 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2015-2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index dc0e8eb70ad1da3fcd9e68184f7db0bd82b1daaa..3c866ff7dbe2af91dacbd9afb13a44cd39c089ed 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2015-2017 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2015-2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index e5393f6be049caca751a989114b42758e11ec49e..8bddb6f0b9fc45e3bf872cf30f2022f736b0e4ff 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2009, 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -64,5 +64,5 @@ BIND 9 Administrator Reference Manual\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2009, 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index 4bba221b8dc55718fa2be2b2dbf2e46afd3d6870..24ec3f2e5ae56d97a9880c4eda3f8899658d5016 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2009, 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index c9ed0ba948262da5903cffd85e9af8438defd0d4..fa81a798710f8309e0bdae914c28002cced70c77 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2016 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -63,5 +63,5 @@ BIND 9 Administrator Reference Manual
 Internet Systems Consortium
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2016 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index db37200853943a1bfb1bb8c5efcaa43f624c2c3e..5c36039a8f67761d1cd498e7dcc468e203d5bd47 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2016 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2016, 2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index c520b92f1192f2c13c3b4babc15e67393b2eebae..a233b920d18c6723903077a945c9d570f414e50c 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2013-2016 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2013-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -77,5 +77,5 @@ RFC 1035,
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2013-2016 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2013-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index 2d53939e70fc10603290fc96b3024bd96d887b9b..6f862cb9934cad3ac07ea55a1a5d0f8e9853d888 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2013-2016 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2013-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 059507288c854333dbe46d2f1c3c5a8738fd5dc0..aca47bbeeabc8f1b401f368eb38eec7a0221be77 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2009, 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -84,5 +84,5 @@ RFC 5155\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2009, 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index 947d868c1a053e55fa2491e5eb5d325e81f3e351..7bc0cca4712bc6607bdee5b6343c60e30d1b07e0 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2009, 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 65ee20eeb572b468a29b253686d202e7405bd359..c61fd182cfb08ffbdd2cd088fdd3dc88269b0dfd 100644 (file)
@@ -557,8 +557,7 @@ int sigwait(const unsigned int *set, int *sig);
 /* have __attribute__s used in librpz.h */
 #undef LIBRPZ_HAVE_ATTR
 
-/* Define to the sub-directory in which libtool stores uninstalled libraries.
-   */
+/* Define to the sub-directory where libtool stores uninstalled libraries. */
 #undef LT_OBJDIR
 
 /* Defined if extern char *optarg is not declared. */
index 96f73af2c83bee4067740d9c3b0b480d83a6c991..cb5679cc4b73c69303e0c17a035b758f50b14ab2 100755 (executable)
--- a/configure
+++ b/configure
@@ -19892,12 +19892,14 @@ else
 /* end confdefs.h.  */
 
 #include <stdio.h>
+
+int
 main() {
        size_t j = 0;
        char buf[100];
        buf[0] = 0;
        sprintf(buf, "%zu", j);
-       exit(strcmp(buf, "0") != 0);
+       return ((buf[0] == '0' && buf[1] == '\0') ? 0 : 1);
 }
 
 _ACEOF
index 5153c759172eca6b9b9105fc3697c8ed9ddf2067..a7fb35d1370f433ebc646059366985f5be89035e 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index 84280428482b409398783eab2b40b4c82ec02160..b8300a7ef93ebf48763dfb6672a9647092cd403b 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index 985e8c5c6a780e30d6601199b0256f846b809145..aca222e7edd6f7dcb53ebc574c68b752515ca823 100644 (file)
@@ -759,6 +759,6 @@ controls {
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index d736e8b33cf423a0aa2ac564e250fe5494035d8f..a5acaab811baecf01004b0db9d748a147a6db792 100644 (file)
@@ -2867,6 +2867,6 @@ $ORIGIN 0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa.
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index cacd6679caf2ce42198d59b1807740d9312d517d..7a7deebefb0980c2e5200910a10d15f0aa63b5dc 100644 (file)
@@ -1564,6 +1564,7 @@ notrace</strong></span>. All debugging messages in the server have a debug
     syslog daemon;
     // only send priority info and higher
     severity info;
+};
 
 channel default_debug {
     // write to named.run in the working directory
@@ -1987,6 +1988,17 @@ category notify { null; };
        </td>
 </tr>
 <tr>
+<td>
+         <p><span class="command"><strong>serve-stale</strong></span></p>
+       </td>
+<td>
+         <p>
+           Whether or not a stale answer is used
+           following a resolver failure.
+         </p>
+       </td>
+</tr>
+<tr>
 <td>
          <p><span class="command"><strong>spill</strong></span></p>
        </td>
@@ -3673,12 +3685,13 @@ options {
                 Specifies the TTL to be returned on stale answers.
                 The default is 1 second. The minimum allowed is
                 also 1 second; a value of 0 will be updated silently
-                to 1 second.  For stale answers to be returned,
-                they must be enabled (either in the configuration file
-                using <span class="command"><strong>stale-answer-enable</strong></span> or via
-                <span class="command"><strong>rndc</strong></span>), and
-                <code class="option">max-stale-ttl</code> must be set to a
-                nonzero value.
+                to 1 second.
+              </p>
+              <p>
+                For stale answers to be returned, they must be enabled,
+                either in the configuration file using
+                <span class="command"><strong>stale-answer-enable</strong></span> or via
+                <span class="command"><strong>rndc serve-stale on</strong></span>.
               </p>
             </dd>
 <dt><span class="term"><span class="command"><strong>serial-update-method</strong></span></span></dt>
@@ -4116,6 +4129,14 @@ options {
                   Not implemented in BIND 9.
                 </p>
               </dd>
+<dt><span class="term"><span class="command"><strong>root-key-sentinel</strong></span></span></dt>
+<dd>
+                <p>
+                  Respond to root key sentinel probes as described in
+                  draft-ietf-dnsop-kskroll-sentinel-08. The default is
+                  <strong class="userinput"><code>yes</code></strong>.
+                </p>
+              </dd>
 <dt><span class="term"><span class="command"><strong>maintain-ixfr-base</strong></span></span></dt>
 <dd>
                 <p>
@@ -4312,6 +4333,32 @@ options {
                   server cookie.
                 </p>
               </dd>
+<dt><span class="term"><span class="command"><strong>answer-cookie</strong></span></span></dt>
+<dd>
+                <p>
+                  When set to the default value of <strong class="userinput"><code>yes</code></strong>,
+                  COOKIE EDNS options will be sent when applicable in
+                  replies to client queries. If set to
+                  <strong class="userinput"><code>no</code></strong>, COOKIE EDNS options will not
+                  be sent in replies.  This can only be set at the global
+                  options level, not per-view.
+                </p>
+                <p>
+                  <span class="command"><strong>answer-cookie</strong></span> is only available
+                  as a temporary measure, for use when
+                  <span class="command"><strong>named</strong></span> shares an IP address
+                  with other servers that do not yet support DNS
+                  COOKIE.  A mismatch between servers on the same
+                  address is not expected to cause operational
+                  problems, but the option to disable COOKIE responses
+                  so that all servers have the same behavior is
+                  provided out of an abundance of caution. DNS COOKIE
+                  is an important security mechanism and should not be
+                  disabled unless absolutely necessary.  The
+                  <span class="command"><strong>answer-cookie</strong></span> option is obsolete
+                  as of BIND 9.13.
+                </p>
+              </dd>
 <dt><span class="term"><span class="command"><strong>send-cookie</strong></span></span></dt>
 <dd>
                 <p>
@@ -4335,18 +4382,28 @@ options {
 <dt><span class="term"><span class="command"><strong>stale-answer-enable</strong></span></span></dt>
 <dd>
                 <p>
-                  Enable the returning of stale answers when the
-                  nameservers for the zone are not answering.  This
-                  is off by default, but can be enabled/disabled via
-                  <span class="command"><strong>rndc serve-stale on</strong></span> and
-                  <span class="command"><strong>rndc serve-stale off</strong></span>, which
-                  override the <code class="filename">named.conf</code>
-                  setting.  <span class="command"><strong>rndc serve-stale reset</strong></span>
+                  Enable the returning of "stale" cached answers when
+                  the nameservers for a zone are not answering.  The
+                  default is not to return stale answers.
+                </p>
+                <p>
+                  Stale answers can also be enabled or disabled at
+                  runtime via <span class="command"><strong>rndc serve-stale on</strong></span> or
+                  <span class="command"><strong>rndc serve-stale off</strong></span>; these
+                  override the configured setting.
+                  <span class="command"><strong>rndc serve-stale reset</strong></span>
                   restores the setting to the one specified in
-                  <code class="filename">named.conf</code>.  Note that
-                  reloading or reconfiguring <span class="command"><strong>named</strong></span>
-                  will not re-enable serving of stale records if they
-                  have been disabled via <span class="command"><strong>rndc</strong></span>.
+                  <code class="filename">named.conf</code>.  Note that if
+                  stale answers have been disabled by <span class="command"><strong>rndc</strong></span>,
+                  then they cannot be re-enabled by reloading or
+                  reconfiguring <span class="command"><strong>named</strong></span>;
+                  they must be re-enabled with
+                  <span class="command"><strong>rndc serve-stale on</strong></span>,
+                  or the server must be restarted.
+                </p>
+                <p>
+                  Information about stale answers is logged under
+                  the <span class="command"><strong>serve-stale</strong></span> log category.
                 </p>
               </dd>
 <dt><span class="term"><span class="command"><strong>nocookie-udp-size</strong></span></span></dt>
@@ -6849,19 +6906,21 @@ avoid-v6-udp-ports { 40000; range 50000 60000; };
 <dt><span class="term"><span class="command"><strong>max-stale-ttl</strong></span></span></dt>
 <dd>
                 <p>
-                  Sets the maximum time for which the server will
+                  If stale answers are enabled,
+                  <span class="command"><strong>max-stale-ttl</strong></span>
+                  sets the maximum time for which the server will
                   retain records past their normal expiry to
                   return them as stale records when the servers
-                  for those records are not reachable.  The default
-                  is to not retain the record.
+                  for those records are not reachable.
+                  The default is 1 week. The minimum allowed is
+                  1 second; a value of 0 will be updated silently
+                  to 1 second.
                 </p>
                 <p>
-                  <span class="command"><strong>rndc serve-stale</strong></span> can be used
-                  to disable and re-enable the serving of stale
-                  records at runtime.  Reloading or reconfiguring
-                  <span class="command"><strong>named</strong></span> will not re-enable serving
-                  of stale records if they have been disabled via
-                  <span class="command"><strong>rndc</strong></span>.
+                  For stale answers to be returned, they must be enabled,
+                  either in the configuration file using
+                  <span class="command"><strong>stale-answer-enable</strong></span> or via
+                  <span class="command"><strong>rndc serve-stale on</strong></span>.
                 </p>
               </dd>
 <dt><span class="term"><span class="command"><strong>min-roots</strong></span></span></dt>
@@ -7413,6 +7472,8 @@ avoid-v6-udp-ports { 40000; range 50000 60000; };
 <li class="listitem">9.E.F.IP6.ARPA</li>
 <li class="listitem">A.E.F.IP6.ARPA</li>
 <li class="listitem">B.E.F.IP6.ARPA</li>
+<li class="listitem">EMPTY.AS112.ARPA</li>
+<li class="listitem">HOME.ARPA</li>
 </ul></div>
 <p>
           </p>
@@ -8110,7 +8171,7 @@ example.com                 CNAME   rpz-tcp-only.
             If an update to a RPZ zone (for example, via IXFR) happens less
             than <code class="option">min-update-interval</code> seconds after the most
             recent update, then the changes will not be carried out until this
-            interval has elapsed.  The default is <code class="literal">5</code> seconds.
+            interval has elapsed.  The default is <code class="literal">60</code> seconds.
           </p>
         </div>
 
@@ -10357,69 +10418,68 @@ example.com. NS ns2.example.net.
               <span class="command"><strong>update-policy</strong></span> option, respectively.
             </p>
             <p>
-              The <span class="command"><strong>allow-update</strong></span> clause works the
-              same way as in previous versions of <acronym class="acronym">BIND</acronym>.
-              It grants given clients the permission to update any
-              record of any name in the zone.
+              The <span class="command"><strong>allow-update</strong></span> clause is a simple
+              access control list.  Any client that matches
+              the ACL is granted permission to update any record
+              in the zone.
             </p>
             <p>
               The <span class="command"><strong>update-policy</strong></span> clause
               allows more fine-grained control over what updates are
-              allowed.  A set of rules is specified, where each rule
-              either grants or denies permissions for one or more
-              names to be updated by one or more identities.  If
-              the dynamic update request message is signed (that is,
-              it includes either a TSIG or SIG(0) record), the
-              identity of the signer can be determined.
+              allowed.  It specifies a set of rules, in which each rule
+              either grants or denies permission for one or more
+              names in the zone to be updated by one or more
+              identities. Identity is determined by the key that
+              signed the update request using either TSIG or SIG(0).
+              In most cases, <span class="command"><strong>update-policy</strong></span> rules
+              only apply to key-based identities.  There is no way
+              to specify update permissions based on client source
+              address.
             </p>
             <p>
-              Rules are specified in the <span class="command"><strong>update-policy</strong></span>
-              zone option, and are only meaningful for master zones.
-              When the <span class="command"><strong>update-policy</strong></span> statement
-              is present, it is a configuration error for the
-              <span class="command"><strong>allow-update</strong></span> statement to be
-              present.  The <span class="command"><strong>update-policy</strong></span> statement
-              (except when set to <code class="literal">local</code>) only
-              examines the signer of a message; the source
-              address is not relevant.
+              <span class="command"><strong>update-policy</strong></span> rules are only meaningful
+              for zones of type <span class="command"><strong>master</strong></span>, and are
+              not allowed in any other zone type.
+              It is a configuration error to specify both
+              <span class="command"><strong>allow-update</strong></span> and
+              <span class="command"><strong>update-policy</strong></span> at the same time.
             </p>
             <p>
               A pre-defined <span class="command"><strong>update-policy</strong></span> rule can be
               switched on with the command
               <span class="command"><strong>update-policy local;</strong></span>.
-              Switching on this rule in a zone causes
-              <span class="command"><strong>named</strong></span> to generate a TSIG session key and
-              place it in a file. That key will then be allowed to update
-              the zone, if the update request is sent from localhost.
+              Using this in a zone causes
+              <span class="command"><strong>named</strong></span> to generate a TSIG session key
+              when starting up and store it in a file; this key can then
+              be used by local clients to update the zone while
+              <span class="command"><strong>named</strong></span> is running.
               By default, the session key is stored in the file
-              <code class="filename">/var/run/named/session.key</code>; the key name
-              is "local-ddns" and the key algorithm is HMAC-SHA256.
+              <code class="filename">/var/run/named/session.key</code>, the key name
+              is "local-ddns", and the key algorithm is HMAC-SHA256.
               These values are configurable with the
               <span class="command"><strong>session-keyfile</strong></span>,
               <span class="command"><strong>session-keyname</strong></span> and
-              <span class="command"><strong>session-keyalg</strong></span> options, respectively).
-            </p>
-            <p>
-              A client on the local system, if it is run with appropriate
+              <span class="command"><strong>session-keyalg</strong></span> options, respectively.
+              A client running on the local system, if run with appropriate
               permissions, may read the session key from the key file and
-              use the key to sign update requests.  The zone's update
+              use it to sign update requests.  The zone's update
               policy will be set to allow that key to change any record
               within the zone.  Assuming the key name is "local-ddns",
-              this policy is:
+              this policy is equivalent to:
             </p>
 
             <pre class="programlisting">update-policy { grant local-ddns zonesub any; };
             </pre>
 
             <p>
-              ...with an additional restriction that only clients
+              ...with the additional restriction that only clients
               connecting from the local system will be permitted to send
               updates.
             </p>
             <p>
-              Note that only one session key is generated; all zones
-              configured to use <span class="command"><strong>update-policy local</strong></span>
-              will accept the same key.
+              Note that only one session key is generated by
+              <span class="command"><strong>named</strong></span>; all zones configured to use
+              <span class="command"><strong>update-policy local</strong></span> will accept the same key.
             </p>
             <p>
               The command <span class="command"><strong>nsupdate -l</strong></span> implements this
@@ -10432,50 +10492,60 @@ example.com. NS ns2.example.net.
             </p>
 
 <pre class="programlisting">
-( <span class="command"><strong>grant</strong></span> | <span class="command"><strong>deny</strong></span> ) <em class="replaceable"><code>identity</code></em> <em class="replaceable"><code>nametype</code></em> [<span class="optional"> <em class="replaceable"><code>name</code></em> </span>] [<span class="optional"> <em class="replaceable"><code>types</code></em> </span>]
+( <span class="command"><strong>grant</strong></span> | <span class="command"><strong>deny</strong></span> ) <em class="replaceable"><code>identity</code></em> <em class="replaceable"><code>ruletype</code></em> [<span class="optional"> <em class="replaceable"><code>name</code></em> </span>] [<span class="optional"> <em class="replaceable"><code>types</code></em> </span>]
 </pre>
 
             <p>
-              Each rule grants or denies privileges.  Once a message has
-              successfully matched a rule, the operation is immediately
-              granted or denied and no further rules are examined.  A rule
-              is matched when the signer matches the identity field, the
-              name matches the name field in accordance with the nametype
-              field, and the type matches the types specified in the type
-              field.
+              Each rule grants or denies privileges.  Rules are checked
+              in the order in which they are specified in the
+              <span class="command"><strong>update-policy</strong></span> statement. Once a message
+              has successfully matched a rule, the operation is immediately
+              granted or denied, and no further rules are examined.  There
+              are 13 types of rules; the rule type is specified by the
+              <span class="command"><strong>ruletype</strong></span> field, and the interpretation
+              of other fields varies depending on the rule type.
+            </p>
+            <p>
+              In general, a rule is matched when the
+              key that signed an update request matches the
+              <span class="command"><strong>identity</strong></span> field, the name of the record
+              to be updated matches the <span class="command"><strong>name</strong></span> field
+              (in the manner specified by the <span class="command"><strong>ruletype</strong></span>
+              field), and the type of the record to be updated matches the
+              <span class="command"><strong>types</strong></span> field. Details for each rule type
+              are described below.
             </p>
             <p>
-              No signer is required for <em class="replaceable"><code>tcp-self</code></em>
-              or <em class="replaceable"><code>6to4-self</code></em> however the standard
-              reverse mapping / prefix conversion must match the identity
-              field.
+              The <span class="command"><strong>identity</strong></span> field must be set to
+              a fully-qualified domain name.  In most cases, this
+              represensts the name of the TSIG or SIG(0) key that must be
+              used to sign the update request.  If the specified name is a
+              wildcard, it is subject to DNS wildcard expansion, and the
+              rule may apply to multiple identities.  When a TKEY exchange
+              has been used to create a shared secret, the identity of
+              the key used to authenticate the TKEY exchange will be
+              used as the identity of the shared secret.  Some rule types
+              use indentities matching the client's Kerberos principal
+              (e.g, <strong class="userinput"><code>"host/machine@REALM"</code></strong>) or
+              Windows realm (<strong class="userinput"><code>machine$@REALM</code></strong>).
             </p>
             <p>
-              The identity field specifies a name or a wildcard
-              name.  Normally, this is the name of the TSIG or
-              SIG(0) key used to sign the update request.  When a
-              TKEY exchange has been used to create a shared secret,
-              the identity of the shared secret is the same as the
-              identity of the key used to authenticate the TKEY
-              exchange.  TKEY is also the negotiation method used
-              by GSS-TSIG, which establishes an identity that is
-              the Kerberos principal of the client, such as
-              <strong class="userinput"><code>"user@host.domain"</code></strong>.  When the
-              <em class="replaceable"><code>identity</code></em> field specifies
-              a wildcard name, it is subject to DNS wildcard
-              expansion, so the rule will apply to multiple identities.
-              The <em class="replaceable"><code>identity</code></em> field must
-              contain a fully-qualified domain name.
+              The <em class="replaceable"><code>name</code></em> field also specifies
+              a fully-qualified domain name. This often
+              represents the name of the record to be updated.
+              Interpretation of this field is dependent on rule type.
             </p>
             <p>
-              For nametypes <code class="varname">krb5-self</code>,
-              <code class="varname">ms-self</code>, <code class="varname">krb5-subdomain</code>,
-              and <code class="varname">ms-subdomain</code> the
-              <em class="replaceable"><code>identity</code></em> field specifies
-              the Windows or Kerberos realm of the machine belongs to.
+              If no <span class="command"><strong>types</strong></span> are explicitly specified,
+              then a rule matches all types except RRSIG, NS, SOA, NSEC
+              and NSEC3. Types may be specified by name, including
+              "ANY" (ANY matches all types except NSEC and NSEC3,
+              which can never be updated).  Note that when an attempt
+              is made to delete all records associated with a name,
+              the rules are checked for each existing record type.
             </p>
             <p>
-              The <em class="replaceable"><code>nametype</code></em> field has 13
+              The <em class="replaceable"><code>ruletype</code></em> field has 13
               values:
               <code class="varname">name</code>, <code class="varname">subdomain</code>,
               <code class="varname">wildcard</code>, <code class="varname">self</code>,
@@ -10569,20 +10639,23 @@ example.com. NS ns2.example.net.
                     </td>
 <td>
                       <p>
-                        This rule matches when the name being updated
-                        matches the contents of the
+                        This rule matches when the name of the record
+                        being updated matches the contents of the
                         <em class="replaceable"><code>identity</code></em> field.
                         The <em class="replaceable"><code>name</code></em> field
-                        is ignored, but should be the same as the
-                        <em class="replaceable"><code>identity</code></em> field or
+                        is ignored. To avoid confusion, it is recommended
+                        that this field be set to the same value as the
+                        <em class="replaceable"><code>identity</code></em> field or to
                         "."
-                        The <code class="varname">self</code> nametype is
-                        most useful when allowing using one key per
+                      </p>
+                      <p>
+                        The <code class="varname">self</code> rule type is
+                        most useful when allowing one key per
                         name to update, where the key has the same
-                        name as the name to be updated.  The
-                        <em class="replaceable"><code>identity</code></em> would
-                        be specified as <code class="constant">*</code> (an asterisk) in
-                        this case.
+                        name as the record to be updated.  In this case,
+                        the <em class="replaceable"><code>identity</code></em> field
+                        can be specified as <code class="constant">*</code>
+                        (an asterisk).
                       </p>
                     </td>
 </tr>
@@ -10691,11 +10764,18 @@ example.com. NS ns2.example.net.
                     </td>
 <td>
                       <p>
-                        Allow updates that have been sent via TCP and
-                        for which the standard mapping from the initiating
-                        IP address into the IN-ADDR.ARPA and IP6.ARPA
-                        namespaces match the name to be updated.  The
-                        name field should be set to "."
+                        This rule allows updates that have been sent via
+                        TCP and for which the standard mapping from the
+                        client's IP address into the
+                        <code class="literal">in-addr.arpa</code> and
+                        <code class="literal">ip6.arpa</code>
+                        namespaces match the name to be updated.
+                        The <span class="command"><strong>identity</strong></span> field must match
+                        that name.  The <span class="command"><strong>name</strong></span> field
+                        should be set to ".".
+                        Note that, since identity is based on the client's
+                        IP address, it is not necessary for update request
+                        messages to be signed.
                       </p>
                       <div class="note" style="margin-left: 0.5in; margin-right: 0.5in;">
 <h3 class="title">Note</h3>
@@ -10712,11 +10792,30 @@ example.com. NS ns2.example.net.
                     </td>
 <td>
                       <p>
-                        Allow the 6to4 prefix to be update by any TCP
-                        connection from the 6to4 network or from the
-                        corresponding IPv4 address.  This is intended
-                        to allow NS or DNAME RRsets to be added to the
-                        reverse tree.
+                        This allows the name matching a 6to4 IPv6 prefix,
+                        as specified in RFC 3056, to be updated by any
+                        TCP connection from either the 6to4 network or
+                        from the corresponding IPv4 address.  This is
+                        intended to allow NS or DNAME RRsets to be added
+                        to the <code class="literal">ip6.arpa</code> reverse tree.
+                      </p>
+                      <p>
+                        The <span class="command"><strong>identity</strong></span> field must match
+                        the 6to4 prefix in <code class="literal">ip6.arpa</code>.
+                        The <span class="command"><strong>name</strong></span> field should
+                        be set to ".".
+                        Note that, since identity is based on the client's
+                        IP address, it is not necessary for update request
+                        messages to be signed.
+                      </p>
+                      <p>
+                        In addition, if specified for an
+                        <code class="literal">ip6.arpa</code> name outside of the
+                        <code class="literal">2.0.0.2.ip6.arpa</code> namespace,
+                        the corresponding /48 reverse name can be updated.
+                        For example, TCP/IPv6 connections
+                        from 2001:DB8:ED0C::/48 can update records at
+                        <code class="literal">C.0.D.E.8.B.D.0.1.0.0.2.ip6.arpa</code>.
                       </p>
                       <div class="note" style="margin-left: 0.5in; margin-right: 0.5in;">
 <h3 class="title">Note</h3>
@@ -10772,21 +10871,6 @@ example.com. NS ns2.example.net.
 </tbody>
 </table>
             </div>
-
-            <p>
-              In all cases, the <em class="replaceable"><code>name</code></em>
-              field must specify a fully-qualified domain name.
-            </p>
-
-            <p>
-              If no types are explicitly specified, this rule matches
-              all types except RRSIG, NS, SOA, NSEC and NSEC3. Types
-              may be specified by name, including "ANY" (ANY matches
-              all types except NSEC and NSEC3, which can never be
-              updated).  Note that when an attempt is made to delete
-              all records associated with a name, the rules are
-              checked for each existing record type.
-            </p>
           </div>
 
           <div class="section">
@@ -14617,6 +14701,6 @@ HOST-127.EXAMPLE. MX 0 .
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index e171a398c04680929ee7bce9bf29137c2ef2ec04..3dab8748df584390884a9894eebc3c5b05f752be 100644 (file)
@@ -399,6 +399,6 @@ allow-query { !{ !10/8; any; }; key example; };
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index ae70e1563f9e0a520b961c21df7fae8aaffe24cb..b3002b003b6e34a6fa38c5a79bd4a6b5f0307277 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index 7a8bb4ef7f57c8f2467d60093f7a1fba5e36d884..e5fbc382020e8a4ce12acc92a60e60ab7c42c26d 100644 (file)
 <div class="toc">
 <p><b>Table of Contents</b></p>
 <dl class="toc">
-<dt><span class="section"><a href="Bv9ARM.ch08.html#id-1.9.2">Release Notes for BIND Version 9.12.1</a></span></dt>
+<dt><span class="section"><a href="Bv9ARM.ch08.html#id-1.9.2">Release Notes for BIND Version 9.12.2rc1</a></span></dt>
 <dd><dl>
 <dt><span class="section"><a href="Bv9ARM.ch08.html#relnotes_intro">Introduction</a></span></dt>
 <dt><span class="section"><a href="Bv9ARM.ch08.html#relnotes_download">Download</a></span></dt>
 <dt><span class="section"><a href="Bv9ARM.ch08.html#relnotes_security">Security Fixes</a></span></dt>
+<dt><span class="section"><a href="Bv9ARM.ch08.html#relnotes_features">New Features</a></span></dt>
 <dt><span class="section"><a href="Bv9ARM.ch08.html#relnotes_changes">Feature Changes</a></span></dt>
 <dt><span class="section"><a href="Bv9ARM.ch08.html#relnotes_bugs">Bug Fixes</a></span></dt>
 <dt><span class="section"><a href="Bv9ARM.ch08.html#relnotes_license">License</a></span></dt>
@@ -51,7 +52,7 @@
 </div>
       <div class="section">
 <div class="titlepage"><div><div><h2 class="title" style="clear: both">
-<a name="id-1.9.2"></a>Release Notes for BIND Version 9.12.1</h2></div></div></div>
+<a name="id-1.9.2"></a>Release Notes for BIND Version 9.12.2rc1</h2></div></div></div>
   
   <div class="section">
 <div class="titlepage"><div><div><h3 class="title">
   <div class="section">
 <div class="titlepage"><div><div><h3 class="title">
 <a name="relnotes_security"></a>Security Fixes</h3></div></div></div>
-    <div class="itemizedlist"><ul class="itemizedlist" style="list-style-type: disc; "><li class="listitem">
+    <div class="itemizedlist"><ul class="itemizedlist" style="list-style-type: disc; ">
+<li class="listitem">
+       <p>
+         When recursion is enabled but the <span class="command"><strong>allow-recursion</strong></span>
+         and <span class="command"><strong>allow-query-cache</strong></span> ACLs are not specified, they
+         should be limited to local networks, but they were inadvertently set
+         to match the default <span class="command"><strong>allow-query</strong></span>, thus allowing
+         remote queries. This flaw is disclosed in CVE-2018-5738. [GL #309]
+       </p>
+      </li>
+<li class="listitem">
+       <p>
+         The serve-stale feature could cause an assertion failure in
+         rbtdb.c even when stale-answer-enable was false. The
+         simultaneous use of stale cache records and NSEC aggressive
+         negative caching could trigger a recursion loop in the
+         <span class="command"><strong>named</strong></span> process. This flaw is disclosed in
+         CVE-2018-5737. [GL #185]
+       </p>
+      </li>
+<li class="listitem">
+       <p>
+         A bug in zone database reference counting could lead to a crash
+         when multiple versions of a slave zone were transferred from a
+         master in close succession. This flaw is disclosed in
+         CVE-2018-5736. [GL #134]
+       </p>
+      </li>
+</ul></div>
+  </div>
+
+  <div class="section">
+<div class="titlepage"><div><div><h3 class="title">
+<a name="relnotes_features"></a>New Features</h3></div></div></div>
+    <div class="itemizedlist"><ul class="itemizedlist" style="list-style-type: disc; ">
+<li class="listitem">
+       <p>
+         <span class="command"><strong>update-policy</strong></span> rules that otherwise ignore the
+         name field now require that it be set to "." to ensure that any
+         type list present is properly interpreted.  Previously, if the
+         name field was omitted from the rule declaration but a type list
+         was present, it wouldn't be interpreted as expected.
+       </p>
+      </li>
+<li class="listitem">
        <p>
-         update-policy rules that otherwise ignore the name field now
-         require that it be set to "." to ensure that any type list
-         present is properly interpreted.  Previously, if the name field
-         was omitted from the rule declaration but a type list was
-         present, it wouldn't be interpreted as expected.
+         <span class="command"><strong>named</strong></span> now supports the "root key sentinel"
+         mechanism. This enables validating resolvers to indicate
+         which trust anchors are configured for the root, so that
+         information about root key rollover status can be gathered.
+         To disable this feature, add
+         <span class="command"><strong>root-key-sentinel no;</strong></span> to
+         <code class="filename">named.conf</code>. [GL #37]
        </p>
-      </li></ul></div>
+      </li>
+<li class="listitem">
+       <p>
+         Add the ability to not return a DNS COOKIE option when one
+         is present in the request.  To prevent a cookie being returned
+         add 'answer-cookie no;' to named.conf. [GL #173]
+       </p>
+       <p>
+         <span class="command"><strong>answer-cookie</strong></span> is only available as a
+         temporary measure, for use when <span class="command"><strong>named</strong></span>
+         shares an IP address with other servers that do not yet
+         support DNS COOKIE.  A mismatch between servers on the
+         same address is not expected to cause operational problems,
+         but the option to disable COOKIE responses so that all
+         servers have the same behavior is provided out of an
+         abundance of caution. DNS COOKIE is an important security
+         mechanism and should not be disabled unless absolutely
+         necessary.  The <span class="command"><strong>answer-cookie</strong></span> option
+         is obsolete as of BIND 9.13.
+       </p>
+      </li>
+</ul></div>
   </div>
 
   <div class="section">
 <div class="titlepage"><div><div><h3 class="title">
 <a name="relnotes_changes"></a>Feature Changes</h3></div></div></div>
-    <div class="itemizedlist"><ul class="itemizedlist" style="list-style-type: disc; "><li class="listitem">
+    <div class="itemizedlist"><ul class="itemizedlist" style="list-style-type: disc; ">
+<li class="listitem">
        <p>
          <span class="command"><strong>named</strong></span> will now log a warning if the old
          root DNSSEC key is explicitly configured and has not been updated.
          [RT #43670]
        </p>
-      </li></ul></div>
+      </li>
+<li class="listitem">
+       <p>
+         BIND now can be compiled against libidn2 library to add
+         IDNA2008 support.  Previously BIND only supported IDNA2003
+         using (now obsolete) idnkit-1 library.
+       </p>
+      </li>
+<li class="listitem">
+       <p>
+         <span class="command"><strong>dig +noidnin</strong></span> can be used to disable IDN
+         processing on the input domain name, when BIND is compiled
+         with IDN support.
+       </p>
+      </li>
+</ul></div>
   </div>
 
   <div class="section">
          completed. [RT #47076]
        </p>
       </li>
+<li class="listitem">
+       <p>
+         <span class="command"><strong>named</strong></span> could crash when rolling a
+         <span class="command"><strong>dnstap</strong></span> log file. [RT #46942]
+       </p>
+      </li>
 </ul></div>
   </div>
 
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index 6495db24aba342304469061394cbb2cfd891c0be..70d6c8d3e059ca96c209ee4455bbe07db626b980 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index 5cd44f014da4e2b182e8f9210c9424ff9e85f671..bc5def827029555615287eba6506576a6f6895ed 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index 204aaf59ecbe20aaab05af6daba4d8073401b615..f3218c4778b4bac84c0d864b871a7e5dc46d4aed 100644 (file)
@@ -533,6 +533,6 @@ $ <strong class="userinput"><code>sample-update -a sample-update -k Kxxx.+nnn+mm
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index 5a683f291b1a0c94717e2afd9f7e3511ebaa1725..654e25b07921e625037bdf6eb77380843695516f 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index ce8a9b6904337d11003993993c5da161621e467b..d94b5d0f502aacc29f90cf03c61c11aa819b60b4 100644 (file)
@@ -32,7 +32,7 @@
 <div>
 <div><h1 class="title">
 <a name="id-1"></a>BIND 9 Administrator Reference Manual</h1></div>
-<div><p class="releaseinfo">BIND Version 9.12.1</p></div>
+<div><p class="releaseinfo">BIND Version 9.12.2rc1</p></div>
 <div><p class="copyright">Copyright Â© 2000-2018 Internet Systems Consortium, Inc. ("ISC")</p></div>
 </div>
 <hr>
 </dl></dd>
 <dt><span class="appendix"><a href="Bv9ARM.ch08.html">A. Release Notes</a></span></dt>
 <dd><dl>
-<dt><span class="section"><a href="Bv9ARM.ch08.html#id-1.9.2">Release Notes for BIND Version 9.12.1</a></span></dt>
+<dt><span class="section"><a href="Bv9ARM.ch08.html#id-1.9.2">Release Notes for BIND Version 9.12.2rc1</a></span></dt>
 <dd><dl>
 <dt><span class="section"><a href="Bv9ARM.ch08.html#relnotes_intro">Introduction</a></span></dt>
 <dt><span class="section"><a href="Bv9ARM.ch08.html#relnotes_download">Download</a></span></dt>
 <dt><span class="section"><a href="Bv9ARM.ch08.html#relnotes_security">Security Fixes</a></span></dt>
+<dt><span class="section"><a href="Bv9ARM.ch08.html#relnotes_features">New Features</a></span></dt>
 <dt><span class="section"><a href="Bv9ARM.ch08.html#relnotes_changes">Feature Changes</a></span></dt>
 <dt><span class="section"><a href="Bv9ARM.ch08.html#relnotes_bugs">Bug Fixes</a></span></dt>
 <dt><span class="section"><a href="Bv9ARM.ch08.html#relnotes_license">License</a></span></dt>
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index c99dfabd734bdb80c88f6148536678eea0a66d17..c0e946e77b2eb29758df40a8dc7c3d2e1558d707 100644 (file)
Binary files a/doc/arm/Bv9ARM.pdf and b/doc/arm/Bv9ARM.pdf differ
index ea8417f9c594eceb6de1143bd295af5af511c803..8368e317c09321eaeb6f733d431f62f02dd697b9 100644 (file)
@@ -90,6 +90,6 @@
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index c66b04c9b541ee00b6919560f53780fa6739736d..19f8717771e4c711eb3dad0d2a7b9c6bcc2e7ad9 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index 39658f1d945bbd919c6e799c20d7f434abd9a378..ae764cc0cf1585b94722b1230203b807ff5d2649 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index e13f240cd8b202f6714b4571fd36f1a296c020ac..4ad1fdeec5e2bcd8c0c42b4996892df0b984a1ea 100644 (file)
 <dt><span class="term">-i</span></dt>
 <dd>
          <p>
-           Do reverse IPv6 lookups using the obsolete RFC1886 IP6.INT
+           Do reverse IPv6 lookups using the obsolete RFC 1886 IP6.INT
            domain, which is no longer in use. Obsolete bit string
-           label queries (RFC2874) are not attempted.
+           label queries (RFC 2874) are not attempted.
          </p>
        </dd>
 <dt><span class="term">-k <em class="replaceable"><code>keyfile</code></em></span></dt>
 <dt><span class="term">-t <em class="replaceable"><code>type</code></em></span></dt>
 <dd>
          <p>
-           The resource record type to query. It can be any valid query type
-           which is
-           supported in BIND 9.  The default query type is "A", unless the
-           <code class="option">-x</code> option is supplied to indicate a reverse lookup.
-           A zone transfer can be requested by specifying a type of AXFR.  When
+           The resource record type to query. It can be any valid query
+           type.  If it is a resource record type supported in BIND 9, it
+           can be given by the type mnemonic (such as "NS" or "AAAA").
+           The default query type is "A", unless the <code class="option">-x</code>
+           option is supplied to indicate a reverse lookup.  A zone
+           transfer can be requested by specifying a type of AXFR.  When
            an incremental zone transfer (IXFR) is required, set the
            <em class="parameter"><code>type</code></em> to <code class="literal">ixfr=N</code>.
            The incremental zone transfer will contain the changes
            record was
            <em class="parameter"><code>N</code></em>.
          </p>
+         <p>
+           All resource record types can be expressed as "TYPEnn", where
+           "nn" is the number of the type. If the resource record type is
+           not supported in BIND 9, the result will be displayed as
+           described in RFC 3597.
+         </p>
        </dd>
 <dt><span class="term">-u</span></dt>
 <dd>
              server that provided the answer.
            </p>
          </dd>
+<dt><span class="term"><code class="option">+[no]idnin</code></span></dt>
+<dd>
+           <p>
+             Process [do not process] IDN domain names on input.
+             This requires IDN SUPPORT to have been enabled at
+             compile time.  The default is to process IDN input.
+           </p>
+         </dd>
 <dt><span class="term"><code class="option">+[no]idnout</code></span></dt>
 <dd>
            <p>
 <dd>
            <p>
              This feature is now obsolete and has been removed;
-              use <span class="command"><strong>delv</strong></span> instead.
+             use <span class="command"><strong>delv</strong></span> instead.
            </p>
          </dd>
 <dt><span class="term"><code class="option">+split=W</code></span></dt>
 <dd>
            <p>
              This feature is related to <span class="command"><strong>dig +sigchase</strong></span>,
-              which is obsolete and has been removed. Use
-              <span class="command"><strong>delv</strong></span> instead.
+             which is obsolete and has been removed. Use
+             <span class="command"><strong>delv</strong></span> instead.
            </p>
          </dd>
 <dt><span class="term"><code class="option">+[no]trace</code></span></dt>
 <dd>
            <p>
              Formerly specified trusted keys for use with
-              <span class="command"><strong>dig +sigchase</strong></span>.  This feature is now
-              obsolete and has been removed; use
-              <span class="command"><strong>delv</strong></span> instead.
+             <span class="command"><strong>dig +sigchase</strong></span>.  This feature is now
+             obsolete and has been removed; use
+             <span class="command"><strong>delv</strong></span> instead.
            </p>
          </dd>
 <dt><span class="term"><code class="option">+[no]ttlid</code></span></dt>
@@ -1045,10 +1060,9 @@ dig +qr www.isc.org any -x 127.0.0.1 isc.org ns +noqr
       <span class="command"><strong>dig</strong></span> appropriately converts character encoding of
       domain name before sending a request to DNS server or displaying a
       reply from the server.
-      If you'd like to turn off the IDN support for some reason, defines
-      the <code class="envar">IDN_DISABLE</code> environment variable.
-      The IDN support is disabled if the variable is set when
-      <span class="command"><strong>dig</strong></span> runs.
+      If you'd like to turn off the IDN support for some reason, use
+      parameters <em class="parameter"><code>+noidnin</code></em> and
+      <em class="parameter"><code>+noidnout</code></em>.
     </p>
   </div>
 
@@ -1076,7 +1090,7 @@ dig +qr www.isc.org any -x 127.0.0.1 isc.org ns +noqr
       <span class="citerefentry">
        <span class="refentrytitle">dnssec-keygen</span>(8)
       </span>,
-      <em class="citetitle">RFC1035</em>.
+      <em class="citetitle">RFC 1035</em>.
     </p>
   </div>
 
@@ -1107,6 +1121,6 @@ dig +qr www.isc.org any -x 127.0.0.1 isc.org ns +noqr
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index 8fdaf36f1c481c1f6b489d01e84aabc676b355b2..fa4998afc235a84461540145530d6cc9b30b0862 100644 (file)
@@ -376,6 +376,6 @@ nsupdate -l
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index 2f587f496556386eae63321ca7d7a5f498ce7e55..b138b54865fe52ca626d3424b0209418619e361a 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index e86fd85c0fe547041c2bbbe85d4d5b108a65d62e..de11f8c6d9fd26cad1bf4502c1bf6b181546f352 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index 954ae4e28ca808439431e95e9920df7ccaa9cea5..311cb6bd30cba1ee13f460f74afde41b56508e98 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index f7f59796fb4f33534ebe7fdcf8832b9866905f89..adbeb72531dd119c1ce1b5f26d2098b74389733d 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index 32978c47e5c8469db3a954457a855fb4bfee9961..d4579071a5ec6bb62f74a49a9166b1de6ac3730b 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index e99bfdf7063baf07cf1a4ba56f05c2392e140194..e16a8665ff3a56510d37f37e4f4ac0a793780400 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index f71255002118efcbb5a84258c49f42f878c75647..f1685404d77316f345fa1d94cc3ba7232f263758 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index e3e1898a4c567a5d3c3a87d814b9c61c495349e5..eb47f591a4632a340251d00794f7e553141b7f87 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index 477617ce445d8bd1fc6626c78892909adb6ff8b3..73d21ab8d146ea7e1003c42d8ff01e8596950f62 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index b879250a65193d67fb1cba0a6fa4f2a3e802727d..1e2dbb85eb84475ea55b1075d395cd3ac68a210f 100644 (file)
@@ -725,6 +725,6 @@ db.example.com.signed
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index d0b6513f4513ccfe61a344947c81e093515f848d..7e0c2504ff71e151de8c1ba7caf33c916522d899 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index 5e1c7645503cd55a1248961b92c10ca98a8e49e4..0b8108933c99989d88e3b0033b5a38568176a887 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index 52f72564122d5a2002898873eb07096758fe7669..70878e16a1def8ab67cff74bd4a16309f52fb405 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index 55137b09933e9a3a7728639c9192d29540203ec0..1d5a1fb3dcf865495c9d9b3fb31c86c2b719b871 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index 5541b3837b134410d13f7668763e8f67adaabff6..43c6b7d8cb1afefb70cd24c4c8ce828eabcf2b34 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index 9eef7e58a07811408caa9628f8a51ab638e2fb62..792637b84806152fcb470e23c16bc141b86fb55a 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index ec1da661edb81656d7c71d45db63381d8de955e5..9d6c99e5e1396d93181bde3cc4e554b720d65365 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index ac846faf73e2600bbe2eef10d7a306c1b89c84c1..cf94f2b14feb3b282957da72586295abdb4b2e09 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index 4812b78314047b2f025bc3130c70718491e5eb1b..65281f7a3518f7e6db727187543f8ffec2826d09 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index dfb03243868b2cbde26ad8706a53bd4822cdc4e4..8b602c5c93c0d2f886e8f9648c6c709a79abccdc 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index 54aef7310434a54689363deaf289adcaeb843363..ba5b1b971b5c56f6f5f59186142d334592911725 100644 (file)
@@ -1052,6 +1052,6 @@ zone
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index a5b55bd98c9dcabfb1bfabdbb48619bf0d99af24..c6e9874a0f36e4b1d26b338b4d5312151dc543cc 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index 592aadfd4011f050bf6031bb03b269c4eb8a019a..09e5125045e2b835baf8a090da4570c494260759 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index de6bb66858816aab2ffd3101644bbdba8fc3a53c..ebd0747639c1af0f2bbebb5ed3d14ea9cae83997 100644 (file)
@@ -420,6 +420,6 @@ nslookup -query=hinfo  -timeout=10
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index 5e86682fde6a51095e267ef5a071103b60eddfdc..94065a8f66a926128fac296e2cd23e80ef3268be 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index 7f5ccb9c9e3eacaa038a0d8afc8ef8f3a3c4aec6..4cd072b4e2eba924c7f835bc77e95c74d0a22ecd 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index 223ffc247efc9e617e2c038bfd8773d4e41ff9b1..357f97995329203d3f8ebb883089790b4a816b89 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index 82d39c91382029eb1a158a0740f40ec3db512472..77d82359dfc4a52f1198d738f3f2dfa38c6741ae 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index 51dd45806f8c845f13778e2ecb9585bcebf4b7c8..47140b9d3987955b75b1c1f8319cd510ad32fa31 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index 76a93eac8f8ae32294b17acfeaff01ab3ab2aa8a..7f37f8ac4601e6f2226a8dffaf876d8f669621bb 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index 0f3e87b82448c0fbe9eb20d3c0fbfdd92f7c093d..2361b2714e63e22e7db68519a11e1295414076b1 100644 (file)
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index d5f39f977243bd14b2c0bddee8fde578b2370179..ff5263ff6b379389675150b88b7bf19f1513e5f2 100644 (file)
            See also <span class="command"><strong>rndc managed-keys</strong></span>.
          </p>
        </dd>
-<dt><span class="term"><strong class="userinput"><code>serve-stale ( on | off | status | reset ) [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</code></strong></span></dt>
+<dt><span class="term"><strong class="userinput"><code>serve-stale ( on | off | reset | status ) [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>]</code></strong></span></dt>
 <dd>
          <p>
-           Enable, disable, or reset the serving of stale answers
-           as configured in named.conf. Serving of stale answers
-           will remain disabled across <code class="filename">named.conf</code>
-           reloads if disabled via rndc until it is reset via rndc.
+           Enable, disable, reset, or report the current status
+            of the serving of stale answers as configured in
+            <code class="filename">named.conf</code>.
          </p>
          <p>
-           Status will report whether serving of stale answers is
-           currently enabled, disabled or not configured for a
-           view.  If serving of stale records is configured then
-           the values of stale-answer-ttl and max-stale-ttl are
-           reported.
+            If serving of stale answers is disabled by
+            <span class="command"><strong>rndc-serve-stale off</strong></span>, then it
+           will remain disabled even if <span class="command"><strong>named</strong></span>
+            is reloaded or reconfigured.
+            <span class="command"><strong>rndc serve-stale reset</strong></span> restores
+            the setting as configured in <code class="filename">named.conf</code>.
+         </p>
+         <p>
+           <span class="command"><strong>rndc serve-stale status</strong></span> will report
+            whether serving of stale answers is currently enabled,
+            disabled by the configuration, or disabled by
+            <span class="command"><strong>rndc</strong></span>.  It will also report the
+           values of <span class="command"><strong>stale-answer-ttl</strong></span> and
+           <span class="command"><strong>max-stale-ttl</strong></span>.
          </p>
        </dd>
 <dt><span class="term"><strong class="userinput"><code>showzone <em class="replaceable"><code>zone</code></em> [<span class="optional"><em class="replaceable"><code>class</code></em> [<span class="optional"><em class="replaceable"><code>view</code></em></span>]</span>] </code></strong></span></dt>
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.1</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.12.2rc1</p>
 </body>
 </html>
index d9bb7128c8f62edff2dd93a300e34462c09929d4..3904176a0f90e0c71b52cca630defa104271494a 100644 (file)
@@ -4,6 +4,7 @@
  - License, v. 2.0. If a copy of the MPL was not distributed with this
  - file, You can obtain one at http://mozilla.org/MPL/2.0/.
 -->
+<!-- $Id$ -->
 <html>
 <head>
 <meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1">
@@ -14,7 +15,7 @@
 
   <div class="section">
 <div class="titlepage"><div><div><h2 class="title" style="clear: both">
-<a name="id-1.2"></a>Release Notes for BIND Version 9.12.1</h2></div></div></div>
+<a name="id-1.2"></a>Release Notes for BIND Version 9.12.2rc1</h2></div></div></div>
   
   <div class="section">
 <div class="titlepage"><div><div><h3 class="title">
   <div class="section">
 <div class="titlepage"><div><div><h3 class="title">
 <a name="relnotes_security"></a>Security Fixes</h3></div></div></div>
-    <div class="itemizedlist"><ul class="itemizedlist" style="list-style-type: disc; "><li class="listitem">
+    <div class="itemizedlist"><ul class="itemizedlist" style="list-style-type: disc; ">
+<li class="listitem">
+       <p>
+         When recursion is enabled but the <span class="command"><strong>allow-recursion</strong></span>
+         and <span class="command"><strong>allow-query-cache</strong></span> ACLs are not specified, they
+         should be limited to local networks, but they were inadvertently set
+         to match the default <span class="command"><strong>allow-query</strong></span>, thus allowing
+         remote queries. This flaw is disclosed in CVE-2018-5738. [GL #309]
+       </p>
+      </li>
+<li class="listitem">
+       <p>
+         The serve-stale feature could cause an assertion failure in
+         rbtdb.c even when stale-answer-enable was false. The
+         simultaneous use of stale cache records and NSEC aggressive
+         negative caching could trigger a recursion loop in the
+         <span class="command"><strong>named</strong></span> process. This flaw is disclosed in
+         CVE-2018-5737. [GL #185]
+       </p>
+      </li>
+<li class="listitem">
+       <p>
+         A bug in zone database reference counting could lead to a crash
+         when multiple versions of a slave zone were transferred from a
+         master in close succession. This flaw is disclosed in
+         CVE-2018-5736. [GL #134]
+       </p>
+      </li>
+</ul></div>
+  </div>
+
+  <div class="section">
+<div class="titlepage"><div><div><h3 class="title">
+<a name="relnotes_features"></a>New Features</h3></div></div></div>
+    <div class="itemizedlist"><ul class="itemizedlist" style="list-style-type: disc; ">
+<li class="listitem">
+       <p>
+         <span class="command"><strong>update-policy</strong></span> rules that otherwise ignore the
+         name field now require that it be set to "." to ensure that any
+         type list present is properly interpreted.  Previously, if the
+         name field was omitted from the rule declaration but a type list
+         was present, it wouldn't be interpreted as expected.
+       </p>
+      </li>
+<li class="listitem">
        <p>
-         update-policy rules that otherwise ignore the name field now
-         require that it be set to "." to ensure that any type list
-         present is properly interpreted.  Previously, if the name field
-         was omitted from the rule declaration but a type list was
-         present, it wouldn't be interpreted as expected.
+         <span class="command"><strong>named</strong></span> now supports the "root key sentinel"
+         mechanism. This enables validating resolvers to indicate
+         which trust anchors are configured for the root, so that
+         information about root key rollover status can be gathered.
+         To disable this feature, add
+         <span class="command"><strong>root-key-sentinel no;</strong></span> to
+         <code class="filename">named.conf</code>. [GL #37]
        </p>
-      </li></ul></div>
+      </li>
+<li class="listitem">
+       <p>
+         Add the ability to not return a DNS COOKIE option when one
+         is present in the request.  To prevent a cookie being returned
+         add 'answer-cookie no;' to named.conf. [GL #173]
+       </p>
+       <p>
+         <span class="command"><strong>answer-cookie</strong></span> is only available as a
+         temporary measure, for use when <span class="command"><strong>named</strong></span>
+         shares an IP address with other servers that do not yet
+         support DNS COOKIE.  A mismatch between servers on the
+         same address is not expected to cause operational problems,
+         but the option to disable COOKIE responses so that all
+         servers have the same behavior is provided out of an
+         abundance of caution. DNS COOKIE is an important security
+         mechanism and should not be disabled unless absolutely
+         necessary.  The <span class="command"><strong>answer-cookie</strong></span> option
+         is obsolete as of BIND 9.13.
+       </p>
+      </li>
+</ul></div>
   </div>
 
   <div class="section">
 <div class="titlepage"><div><div><h3 class="title">
 <a name="relnotes_changes"></a>Feature Changes</h3></div></div></div>
-    <div class="itemizedlist"><ul class="itemizedlist" style="list-style-type: disc; "><li class="listitem">
+    <div class="itemizedlist"><ul class="itemizedlist" style="list-style-type: disc; ">
+<li class="listitem">
        <p>
          <span class="command"><strong>named</strong></span> will now log a warning if the old
          root DNSSEC key is explicitly configured and has not been updated.
          [RT #43670]
        </p>
-      </li></ul></div>
+      </li>
+<li class="listitem">
+       <p>
+         BIND now can be compiled against libidn2 library to add
+         IDNA2008 support.  Previously BIND only supported IDNA2003
+         using (now obsolete) idnkit-1 library.
+       </p>
+      </li>
+<li class="listitem">
+       <p>
+         <span class="command"><strong>dig +noidnin</strong></span> can be used to disable IDN
+         processing on the input domain name, when BIND is compiled
+         with IDN support.
+       </p>
+      </li>
+</ul></div>
   </div>
 
   <div class="section">
          completed. [RT #47076]
        </p>
       </li>
+<li class="listitem">
+       <p>
+         <span class="command"><strong>named</strong></span> could crash when rolling a
+         <span class="command"><strong>dnstap</strong></span> log file. [RT #46942]
+       </p>
+      </li>
 </ul></div>
   </div>
 
index 2cf944caba56eda81d26483fcd298ff1b6f0c125..5530739c99a8328d8786e7847d74f8412aae775b 100644 (file)
Binary files a/doc/arm/notes.pdf and b/doc/arm/notes.pdf differ
index be47b989765d68d6fa28ff773723758d74954177..fad050590e725b105f66880ccd5e2fa33809af02 100644 (file)
@@ -1,28 +1,10 @@
-Release Notes for BIND Version 9.13.0
+Release Notes for BIND Version 9.12.2rc1
 
 Introduction
 
-BIND 9.13 is an unstable development release of BIND. This document
-summarizes new features and functional changes that have been introduced
-on this branch. With each development release leading up to the stable
-BIND 9.14 release, this document will be updated with additional features
-added and bugs fixed.
-
-Note on Version Numbering
-
-Prior to BIND 9.13, new feature development releases were tagged as
-"alpha" and "beta", leading up to the first stable release for a given
-development branch, which always ended in ".0".
-
-Now, however, BIND has adopted the "odd-unstable/even-stable" release
-numbering convention. There will be no "alpha" or "beta" releases in the
-9.13 branch, only increasing version numbers. So, for example, what would
-previously have been called 9.13.0a1, 9.13.0a2, 9.13.0b1, and so on, will
-instead be called 9.13.0, 9.13.1, 9.13.2, etc.
-
-The first stable release from this development branch will be renamed as
-9.14.0. Thereafter, maintenance releases will continue on the 9.14 branch,
-while unstable feature development proceeds in 9.15.
+This document summarizes changes since the last production release on the
+BIND 9.12 branch. Please see the CHANGES for a further list of bug fixes
+and other changes.
 
 Download
 
@@ -33,86 +15,79 @@ operating systems.
 
 Security Fixes
 
-  * None.
+  * When recursion is enabled but the allow-recursion and
+    allow-query-cache ACLs are not specified, they should be limited to
+    local networks, but they were inadvertently set to match the default
+    allow-query, thus allowing remote queries. This flaw is disclosed in
+    CVE-2018-5738. [GL #309]
+
+  * The serve-stale feature could cause an assertion failure in rbtdb.c
+    even when stale-answer-enable was false. The simultaneous use of stale
+    cache records and NSEC aggressive negative caching could trigger a
+    recursion loop in the named process. This flaw is disclosed in
+    CVE-2018-5737. [GL #185]
+
+  * A bug in zone database reference counting could lead to a crash when
+    multiple versions of a slave zone were transferred from a master in
+    close succession. This flaw is disclosed in CVE-2018-5736. [GL #134]
 
 New Features
 
-  * BIND now can be compiled against the libidn2 library to add IDNA2008
-    support. Previously, BIND supported IDNA2003 using the (now obsolete
-    and unsupported) idnkit-1 library.
+  * update-policy rules that otherwise ignore the name field now require
+    that it be set to "." to ensure that any type list present is properly
+    interpreted. Previously, if the name field was omitted from the rule
+    declaration but a type list was present, it wouldn't be interpreted as
+    expected.
 
   * named now supports the "root key sentinel" mechanism. This enables
-    validating resolvers to indicate to which trust anchors are configured
+    validating resolvers to indicate which trust anchors are configured
     for the root, so that information about root key rollover status can
     be gathered. To disable this feature, add root-key-sentinel no; to
-    named.conf.
-
-  * The dnskey-sig-validity option allows the sig-validity-interval to be
-    overriden for signatures covering DNSKEY RRsets. [GL #145]
-
-Removed Features
-
-  * dnssec-keygen can no longer generate HMAC keys for TSIG
-    authentication. Use tsig-keygen to generate these keys. [RT #46404]
-
-  * Support for OpenSSL 0.9.x has been removed. OpenSSL version 1.0.0 or
-    greater, or LibreSSL is now required.
-
-  * The configure --enable-seccomp option, which formerly turned on
-    system-call filtering on Linux, has been removed. [GL #93]
+    named.conf. [GL #37]
 
-  * IPv4 addresses in forms other than dotted-quad are no longer accepted
-    in master files. [GL #13] [GL #56]
+  * Add the ability to not return a DNS COOKIE option when one is present
+    in the request. To prevent a cookie being returned add 'answer-cookie
+    no;' to named.conf. [GL #173]
 
-  * IDNA2003 support via (bundled) idnkit-1.0 has been removed.
-
-  * The "rbtdb64" database implementation (a parallel implementation of
-    "rbt") has been removed. [GL #217]
-
-  * The -r randomdev option to explicitly select random device has been
-    removed from the ddns-confgen, rndc-confgen, nsupdate, dnssec-confgen,
-    and dnssec-signzone commands.
-
-    The -p option to use pseudo-random data has been removed from the
-    dnssec-signzone command.
+    answer-cookie is only available as a temporary measure, for use when
+    named shares an IP address with other servers that do not yet support
+    DNS COOKIE. A mismatch between servers on the same address is not
+    expected to cause operational problems, but the option to disable
+    COOKIE responses so that all servers have the same behavior is
+    provided out of an abundance of caution. DNS COOKIE is an important
+    security mechanism and should not be disabled unless absolutely
+    necessary. The answer-cookie option is obsolete as of BIND 9.13.
 
 Feature Changes
 
-  * BIND will now always use the best CSPRNG (cryptographically-secure
-    pseudo-random number generator) available on the platform where it is
-    compiled. It will use arc4random() family of functions on BSD
-    operating systems, getrandom() on Linux and Solaris, CryptGenRandom on
-    Windows, and the selected cryptography provider library (OpenSSL or
-    PKCS#11) as the last resort. [GL #221]
-
-  * BIND can no longer be built without DNSSEC support. A cryptography
-    provder (i.e., OpenSSL or a hardware service module with PKCS#11
-    support) must be available. [GL #244]
-
-  * Zone types primary and secondary are now available as synonyms for
-    master and slave, respectively, in named.conf.
-
   * named will now log a warning if the old root DNSSEC key is explicitly
     configured and has not been updated. [RT #43670]
 
-  * dig +nssearch will now list name servers that have timed out, in
-    addition to those that respond. [GL #64]
+  * BIND now can be compiled against libidn2 library to add IDNA2008
+    support. Previously BIND only supported IDNA2003 using (now obsolete)
+    idnkit-1 library.
 
   * dig +noidnin can be used to disable IDN processing on the input domain
     name, when BIND is compiled with IDN support.
 
-  * Up to 64 response-policy zones are now supported by default;
-    previously the limit was 32. [GL #123]
+Bug Fixes
 
-  * Several configuration options for time periods can now use TTL value
-    suffixes (for example, 2h or 1d) in addition to an integer number of
-    seconds. These include fstrm-set-reopen-interval, interface-interval,
-    max-cache-ttl, max-ncache-ttl, max-policy-ttl, and min-update-interval
-    . [GL #203]
+  * When answering authoritative queries, named does not return the target
+    of a cross-zone CNAME between two locally served zones; this prevents
+    accidental cache poisoning. This same restriction was incorrectly
+    applied to recursive queries as well; this has been fixed. [RT #47078]
 
-Bug Fixes
+  * named could crash when acting as a slave for a catalog zone if zone
+    contained a master definition without an IP address. [RT #45999]
+
+  * named could crash due to a race condition when rolling dnstap log
+    files. [RT #46942]
 
-  * None.
+  * rndc reload could cause named to leak memory if it was invoked before
+    the zone loading actions from a previous rndc reload command were
+    completed. [RT #47076]
+
+  * named could crash when rolling a dnstap log file. [RT #46942]
 
 License
 
@@ -131,12 +106,11 @@ www.isc.org/mission/contact/.
 
 End of Life
 
-BIND 9.13 is an unstable development branch. When its development is
-complete, it will be renamed to BIND 9.14, which will be a stable branch.
-
-The end of life date for BIND 9.14 has not yet been determined. For those
-needing long term support, the current Extended Support Version (ESV) is
-BIND 9.11, which will be supported until at least December 2021. See
+The end-of-life date for BIND 9.12 has not yet been determined. However,
+it is not intended to be an Extended Support Version (ESV) branch;
+accordingly, support will end after the next stable branch (9.14) becomes
+available. Those needing a longer-lived branch are encouraged to use the
+current ESV, BIND 9.11, which will be supported until December 2021. See
 https://www.isc.org/downloads/software-support-policy/ for details of
 ISC's software support policy.
 
index f8a17392e19056fc41690c4fcae5011ce2dd32ee..62392b0b91758200bea566e890c0881a532516bf 100644 (file)
@@ -79,6 +79,7 @@ options {
             ] [ dscp <integer> ];
         alt-transfer-source-v6 ( <ipv6_address> | * ) [ port ( <integer> |
             * ) ] [ dscp <integer> ];
+        answer-cookie <boolean>;
         attach-cache <string>;
         auth-nxdomain <boolean>; // default changed
         auto-dnssec ( allow | maintain | off );
@@ -640,8 +641,8 @@ view <string> [ <class> ] {
             dnsrps-enable <boolean> ] [ dnsrps-options { <unspecified-text>
             } ];
         rfc2308-type1 <boolean>; // not yet implemented
-        root-key-sentinel <boolean>;
         root-delegation-only [ exclude { <quoted_string>; ... } ];
+        root-key-sentinel <boolean>;
         rrset-order { [ class <string> ] [ type <string> ] [ name
             <quoted_string> ] <string> <string>; ... };
         send-cookie <boolean>;
index 869cdbe0ceb4ca3baf6fef7459848e599fbd97e0..2921c339300f72b2c193f9004aa01556b7541e0c 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2009, 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -90,5 +90,5 @@ returns an exit status of 1 if invoked with invalid arguments or no arguments at
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2009, 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
 .br
index 8022b416a9ae67611a556f38669b4b21806e8e89..849b12d8d3a38387e57b0ea17f6ef60bc51cb49c 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2009, 2014-2017 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index cda78dc5d49d9864f5953075ec2809b4663e375f..720c4226338ce5ca382488750106ebc22ce9652b 100644 (file)
@@ -9,5 +9,5 @@
 # 9.11: 160-169,1100-1199
 # 9.12: 1200-1299
 LIBINTERFACE = 1200
-LIBREVISION = 5
+LIBREVISION = 6
 LIBAGE = 0
index aeabcd6d269b10551785b508a5ab0f4647960648..b4b92a4a329a99a85e944d08f5faf8d101c49749 100644 (file)
@@ -8,6 +8,6 @@
 # 9.10-sub: 180-189
 # 9.11: 160-169,1100-1199
 # 9.12: 1200-1299
-LIBINTERFACE = 1204
-LIBREVISION = 1
-LIBAGE = 1
+LIBINTERFACE = 1205
+LIBREVISION = 0
+LIBAGE = 0
index 4d31f766d213af8386475611080063f67c4c6af8..4f4a04c50134b33424117f51325bc5bf9f1f20b2 100644 (file)
@@ -9,5 +9,5 @@
 # 9.11: 160-169,1100-1199
 # 9.12: 1200-1299
 LIBINTERFACE = 1200
-LIBREVISION = 1
+LIBREVISION = 2
 LIBAGE = 0
index f9a664bb7d7a36770f854e6d140f3ad2fe84852a..569fa225e76d699c0f8df12068adf33f06ae4140 100644 (file)
@@ -9,5 +9,5 @@
 # 9.11: 160-169,1100-1199
 # 9.12: 1200-1299
 LIBINTERFACE = 1203
-LIBREVISION = 1
+LIBREVISION = 2
 LIBAGE = 3
index 1c91fd4b59544165f06c0e6d06a72c3b31c2a9c9..4d31f766d213af8386475611080063f67c4c6af8 100644 (file)
@@ -9,5 +9,5 @@
 # 9.11: 160-169,1100-1199
 # 9.12: 1200-1299
 LIBINTERFACE = 1200
-LIBREVISION = 0
+LIBREVISION = 1
 LIBAGE = 0
index 28391c898ab5b7754bc43f6b0c2da31e63407bb9..9d7ca6e0fdea4f221f3f866f569c96b7cb2afc33 100644 (file)
@@ -8,6 +8,6 @@
 # 9.10-sub: 180-189
 # 9.11: 160-169,1100-1199
 # 9.12: 1200-1299
-LIBINTERFACE = 1201
+LIBINTERFACE = 1202
 LIBREVISION = 0
-LIBAGE = 1
+LIBAGE = 2
index dc08428b5c546214bd5a36c5ed2d40e990f4630d..64f06611ef471db793a680ab1955d4f220a2cb8a 100644 (file)
@@ -8,6 +8,6 @@
 # 9.10-sub: 180-189
 # 9.11: 160-169
 # 9.12: 1200-1299
-LIBINTERFACE = 1203
+LIBINTERFACE = 1204
 LIBREVISION = 0
-LIBAGE = 0
+LIBAGE = 1
diff --git a/version b/version
index 6ac58884885082ed789c4b7ebdd65756da003c91..771320dd79096e92a190b9df51aee92ba40e3594 100644 (file)
--- a/version
+++ b/version
@@ -5,7 +5,7 @@ PRODUCT=BIND
 DESCRIPTION=
 MAJORVER=9
 MINORVER=12
-PATCHVER=1
-RELEASETYPE=
-RELEASEVER=
+PATCHVER=2
+RELEASETYPE=rc
+RELEASEVER=1
 EXTENSIONS=