]> git.ipfire.org Git - thirdparty/bind9.git/commitdiff
prep 9.13.6
authorTinderbox User <tbox@isc.org>
Wed, 6 Feb 2019 22:02:20 +0000 (22:02 +0000)
committerTinderbox User <tbox@isc.org>
Wed, 6 Feb 2019 22:13:05 +0000 (22:13 +0000)
142 files changed:
CHANGES
README
README.md
bin/check/named-checkconf.8
bin/check/named-checkconf.html
bin/check/named-checkzone.8
bin/check/named-checkzone.html
bin/confgen/ddns-confgen.8
bin/confgen/ddns-confgen.html
bin/confgen/rndc-confgen.8
bin/confgen/rndc-confgen.html
bin/delv/delv.1
bin/delv/delv.html
bin/dig/dig.1
bin/dig/dig.html
bin/dig/host.1
bin/dig/host.html
bin/dig/nslookup.1
bin/dig/nslookup.html
bin/dnssec/dnssec-cds.8
bin/dnssec/dnssec-cds.html
bin/dnssec/dnssec-dsfromkey.8
bin/dnssec/dnssec-dsfromkey.html
bin/dnssec/dnssec-importkey.8
bin/dnssec/dnssec-importkey.html
bin/dnssec/dnssec-keyfromlabel.8
bin/dnssec/dnssec-keyfromlabel.html
bin/dnssec/dnssec-keygen.8
bin/dnssec/dnssec-keygen.html
bin/dnssec/dnssec-revoke.8
bin/dnssec/dnssec-revoke.html
bin/dnssec/dnssec-settime.8
bin/dnssec/dnssec-settime.html
bin/dnssec/dnssec-signzone.8
bin/dnssec/dnssec-signzone.html
bin/dnssec/dnssec-verify.8
bin/dnssec/dnssec-verify.html
bin/named/named.8
bin/named/named.conf.5
bin/named/named.conf.html
bin/named/named.html
bin/nsupdate/nsupdate.1
bin/nsupdate/nsupdate.html
bin/pkcs11/pkcs11-destroy.8
bin/pkcs11/pkcs11-destroy.html
bin/pkcs11/pkcs11-keygen.8
bin/pkcs11/pkcs11-keygen.html
bin/pkcs11/pkcs11-list.8
bin/pkcs11/pkcs11-list.html
bin/pkcs11/pkcs11-tokens.8
bin/pkcs11/pkcs11-tokens.html
bin/plugins/filter-aaaa.8
bin/plugins/filter-aaaa.html
bin/python/dnssec-checkds.8
bin/python/dnssec-checkds.html
bin/python/dnssec-coverage.8
bin/python/dnssec-coverage.html
bin/python/dnssec-keymgr.8
bin/python/dnssec-keymgr.html
bin/rndc/rndc.8
bin/rndc/rndc.conf.5
bin/rndc/rndc.conf.html
bin/rndc/rndc.html
bin/tools/arpaname.1
bin/tools/arpaname.html
bin/tools/dnstap-read.1
bin/tools/dnstap-read.html
bin/tools/mdig.1
bin/tools/mdig.html
bin/tools/named-journalprint.8
bin/tools/named-journalprint.html
bin/tools/named-nzd2nzf.8
bin/tools/named-nzd2nzf.html
bin/tools/named-rrchecker.1
bin/tools/named-rrchecker.html
bin/tools/nsec3hash.8
bin/tools/nsec3hash.html
doc/arm/Bv9ARM.ch01.html
doc/arm/Bv9ARM.ch02.html
doc/arm/Bv9ARM.ch03.html
doc/arm/Bv9ARM.ch04.html
doc/arm/Bv9ARM.ch05.html
doc/arm/Bv9ARM.ch06.html
doc/arm/Bv9ARM.ch07.html
doc/arm/Bv9ARM.ch08.html
doc/arm/Bv9ARM.ch09.html
doc/arm/Bv9ARM.ch10.html
doc/arm/Bv9ARM.ch11.html
doc/arm/Bv9ARM.ch12.html
doc/arm/Bv9ARM.html
doc/arm/Bv9ARM.pdf
doc/arm/man.arpaname.html
doc/arm/man.ddns-confgen.html
doc/arm/man.delv.html
doc/arm/man.dig.html
doc/arm/man.dnssec-cds.html
doc/arm/man.dnssec-checkds.html
doc/arm/man.dnssec-coverage.html
doc/arm/man.dnssec-dsfromkey.html
doc/arm/man.dnssec-importkey.html
doc/arm/man.dnssec-keyfromlabel.html
doc/arm/man.dnssec-keygen.html
doc/arm/man.dnssec-keymgr.html
doc/arm/man.dnssec-revoke.html
doc/arm/man.dnssec-settime.html
doc/arm/man.dnssec-signzone.html
doc/arm/man.dnssec-verify.html
doc/arm/man.dnstap-read.html
doc/arm/man.filter-aaaa.html
doc/arm/man.host.html
doc/arm/man.mdig.html
doc/arm/man.named-checkconf.html
doc/arm/man.named-checkzone.html
doc/arm/man.named-journalprint.html
doc/arm/man.named-nzd2nzf.html
doc/arm/man.named-rrchecker.html
doc/arm/man.named.conf.html
doc/arm/man.named.html
doc/arm/man.nsec3hash.html
doc/arm/man.nslookup.html
doc/arm/man.nsupdate.html
doc/arm/man.pkcs11-destroy.html
doc/arm/man.pkcs11-keygen.html
doc/arm/man.pkcs11-list.html
doc/arm/man.pkcs11-tokens.html
doc/arm/man.rndc-confgen.html
doc/arm/man.rndc.conf.html
doc/arm/man.rndc.html
doc/arm/notes.html
doc/arm/notes.pdf
doc/arm/notes.txt
doc/misc/options
isc-config.sh.1
isc-config.sh.html
lib/bind9/api
lib/dns/api
lib/irs/api
lib/isc/api
lib/isccc/api
lib/isccfg/api
lib/ns/api
version

diff --git a/CHANGES b/CHANGES
index bd627ce1c4947c1c193b61ee0444d1e1fd210631..a05aa09c089673740ce3124d221955d88da4bbd7 100644 (file)
--- a/CHANGES
+++ b/CHANGES
@@ -1,3 +1,5 @@
+       --- 9.13.6 released ---
+
 5156.  [doc]           Extended and refined the section of the ARM describing
                        mirror zones. [GL #774]
 
diff --git a/README b/README
index 6f6e6503e702dff6ed1a425d8b541d298d368430..d7743215ebe4965606213424d8422658aad7a9db 100644 (file)
--- a/README
+++ b/README
@@ -123,6 +123,8 @@ of changes from BIND 9.12 and earlier releases. New features include:
     which DNSSEC validation should not be performed.
   * The default value of "dnssec-validation" is now "auto".
   * IDNA2008 is now supported when linking with libidn2.
+  * "named -V" now outputs the default paths for files used by named and
+    other tools.
 
 In addition, workarounds that were formerly in place to enable resolution
 of domains whose authoritative servers did not respond to EDNS queries
index e0c2172920b9fdace4749a1a076598c6659ffc22..49a4fa6f638e884f6ada729ed2862f8324ee4ca3 100644 (file)
--- a/README.md
+++ b/README.md
@@ -139,6 +139,8 @@ include:
   DNSSEC validation should not be performed.
 * The default value of "dnssec-validation" is now "auto".
 * IDNA2008 is now supported when linking with `libidn2`.
+* "named -V" now outputs the default paths for files used by named
+  and other tools.
 
 In addition, workarounds that were formerly in place to enable resolution
 of domains whose authoritative servers did not respond to EDNS queries
index b98356a1fee6481d34f7ecb255a105e618417aa2..dc9e2d5b1e3b21bb1226cc14bd1f21ec2d7a03fc 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2000-2002, 2004, 2005, 2007, 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2000-2002, 2004, 2005, 2007, 2009, 2014-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -143,5 +143,5 @@ BIND 9 Administrator Reference Manual\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2000-2002, 2004, 2005, 2007, 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2000-2002, 2004, 2005, 2007, 2009, 2014-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index fea7e1db93992c7f179232f2f26d50c706b62637..a87b2977f838918bab9bcca4d13b2df0614080a0 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2002, 2004, 2005, 2007, 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2002, 2004, 2005, 2007, 2009, 2014-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 281bea4b55f32b2fac79d1fc853e9551a04eb474..9293dd998af59d367ea10758e4f93f73f66edfc9 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2000-2002, 2004-2007, 2009-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2000-2002, 2004-2007, 2009-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -325,5 +325,5 @@ BIND 9 Administrator Reference Manual\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2000-2002, 2004-2007, 2009-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2000-2002, 2004-2007, 2009-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index a1d9c4bfb94bdbda28a3b9b53d61886f5a9e7b97..414b3ab501d53c9024b91f11378ddfb8107b66e0 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2002, 2004-2007, 2009-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2002, 2004-2007, 2009-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index ad59cf031d5385c12c0c277919ed29b94b2e5441..ba6c3f7e1ee0e5b429a08ddd0ce78a07d3b33cc6 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2009, 2014-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -144,5 +144,5 @@ BIND 9 Administrator Reference Manual\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2009, 2014-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index 5a82f8d60b9b5d77e96a94b95879d864b7712089..ff8e1cfe39dde90c488fdf7b07fdb7ababa99ebc 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2009, 2014-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index e983ed87fc50cb99d4118f7ca0cf0e888b1e6d22..19a9e27acfd8b1b9a3d5e4eee0c3e5241629451c 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2001, 2003-2005, 2007, 2009, 2013-2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2001, 2003-2005, 2007, 2009, 2013-2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -206,5 +206,5 @@ BIND 9 Administrator Reference Manual\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2001, 2003-2005, 2007, 2009, 2013-2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2001, 2003-2005, 2007, 2009, 2013-2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index 98da8286d2f8e9d8941eb07e3ac29ad1db71ff8f..b6f716023a66b20d81674886043f4f7d8ccd5e72 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2001, 2003-2005, 2007, 2009, 2013-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2001, 2003-2005, 2007, 2009, 2013-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 33311b645de342d00989f6f2b5fb7de155861c81..f8e0da555bc0e2527e3507e61cb2de4f22bedb94 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2014-2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -437,5 +437,5 @@ RFC5155\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2014-2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index 7f16a0ee317c023fb09e4c27237b3349cc5ef9bd..22c70cd5765f6a3fa0ddf9e1a79632203a7c17fb 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2014-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index d3fdfb26c8547c6fe6cd92c07c84f94af21c6bbd..67be14eeb2510316f27270856b4a8cdd7d24ceb6 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2000-2011, 2013-2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2000-2011, 2013-2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -824,5 +824,5 @@ There are probably too many query options\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2000-2011, 2013-2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2000-2011, 2013-2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index bc49954b06368744d7861e8c1f17bc44290c2eb2..268edd47133ee9bae12457a26e4cebc7783b5836 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2011, 2013-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2011, 2013-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index f4e00aca6c672164b426e434cbaf95c0e1fa1655..722b8d123c9157ed59417ca09ec9be8b2f6cea9e 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2000-2002, 2004, 2005, 2007-2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2000-2002, 2004, 2005, 2007-2009, 2014-2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -269,5 +269,5 @@ runs\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2000-2002, 2004, 2005, 2007-2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2000-2002, 2004, 2005, 2007-2009, 2014-2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index 1e06cb05fb8ec21a85a8eea8f10c9e0eeb36befc..b4e6b2433e684351eeecd7078f5c2be9233ff0b2 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2002, 2004, 2005, 2007-2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2002, 2004, 2005, 2007-2009, 2014-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 873da4b68b0c0f18add749a42b10ce55ad5e0dce..482180e3183386ec7774e293e9fe5bd925ad571e 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2004-2007, 2010, 2013-2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2004-2007, 2010, 2013-2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -301,5 +301,5 @@ runs or when the standard output is not a tty\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2004-2007, 2010, 2013-2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2004-2007, 2010, 2013-2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index ad6fb80d10221e16927c42a184193f62c627a421..60e7597b5ba44fde77d8aacf36ffdb02e08c7b58 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2004-2007, 2010, 2013-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2004-2007, 2010, 2013-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 2048dcec582dbfcb2bc0caeceff12bab304f2728..14b448d7d6f90e21cf858546ab56c9bb354069de 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2017, 2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2017-2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -102,7 +102,7 @@ Specify a digest algorithm to use when converting CDNSKEY records to DS records\
 .sp
 The
 \fIalgorithm\fR
-must be one of SHA\-1 (SHA1), SHA\-256 (SHA256), or SHA\-384 (SHA384)\&. These values are case insensitive\&. If no algorithm is specified, the default is SHA\-256\&.
+must be one of SHA\-1, SHA\-256, or SHA\-384\&. These values are case insensitive, and the hyphen may be omitted\&. If no algorithm is specified, the default is SHA\-256\&.
 .RE
 .PP
 \-c \fIclass\fR
@@ -293,5 +293,5 @@ RFC 7344\&.
 .RE
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2017, 2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2017-2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index cadb69607f4c7865dc40ad43bc41aad0c5ec85f5..bdc99ca934988c889f5107012171079f1326f243 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2017, 2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2017-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
            record. This option has no effect when using CDS records.
           </p>
           <p>
-           The <em class="replaceable"><code>algorithm</code></em> must be one of SHA-1
-           (SHA1), SHA-256 (SHA256), or SHA-384 (SHA384). These
-           values are case insensitive. If no algorithm is specified,
+           The <em class="replaceable"><code>algorithm</code></em> must be one of
+           SHA-1, SHA-256, or SHA-384.  These values are case insensitive,
+           and the hyphen may be omitted.  If no algorithm is specified,
            the default is SHA-256.
           </p>
         </dd>
index 173ac49d938045bd11f4c7f421f947e7569304e6..55621c05aef0bbf2d4dbb8878528ff5c2ed32275 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2008-2012, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2008-2012, 2014-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
 dnssec-dsfromkey \- DNSSEC DS RR generation tool
 .SH "SYNOPSIS"
 .HP \w'\fBdnssec\-dsfromkey\fR\ 'u
-\fBdnssec\-dsfromkey\fR [\fB\-v\ \fR\fB\fIlevel\fR\fR] [\fB\-1\fR] [\fB\-2\fR] [\fB\-a\ \fR\fB\fIalg\fR\fR] [\fB\-C\fR] [\fB\-l\ \fR\fB\fIdomain\fR\fR] [\fB\-T\ \fR\fB\fITTL\fR\fR] {keyfile}
+\fBdnssec\-dsfromkey\fR [\fB\-1\fR | \fB\-2\fR | \fB\-a\ \fR\fB\fIalg\fR\fR] [\fB\-C\fR | \fB\-l\ \fR\fB\fIdomain\fR\fR] [\fB\-T\ \fR\fB\fITTL\fR\fR] [\fB\-v\ \fR\fB\fIlevel\fR\fR] [\fB\-K\ \fR\fB\fIdirectory\fR\fR] {keyfile}
 .HP \w'\fBdnssec\-dsfromkey\fR\ 'u
-\fBdnssec\-dsfromkey\fR {\-s} [\fB\-1\fR] [\fB\-2\fR] [\fB\-a\ \fR\fB\fIalg\fR\fR] [\fB\-K\ \fR\fB\fIdirectory\fR\fR] [\fB\-l\ \fR\fB\fIdomain\fR\fR] [\fB\-s\fR] [\fB\-c\ \fR\fB\fIclass\fR\fR] [\fB\-T\ \fR\fB\fITTL\fR\fR] [\fB\-f\ \fR\fB\fIfile\fR\fR] [\fB\-A\fR] [\fB\-v\ \fR\fB\fIlevel\fR\fR] {dnsname}
+\fBdnssec\-dsfromkey\fR [\fB\-1\fR | \fB\-2\fR | \fB\-a\ \fR\fB\fIalg\fR\fR] [\fB\-C\fR | \fB\-l\ \fR\fB\fIdomain\fR\fR] [\fB\-T\ \fR\fB\fITTL\fR\fR] [\fB\-v\ \fR\fB\fIlevel\fR\fR] [\fB\-c\ \fR\fB\fIclass\fR\fR] [\fB\-A\fR] {\fB\-f\ \fR\fB\fIfile\fR\fR} [dnsname]
 .HP \w'\fBdnssec\-dsfromkey\fR\ 'u
-\fBdnssec\-dsfromkey\fR [\fB\-h\fR] [\fB\-V\fR]
+\fBdnssec\-dsfromkey\fR [\fB\-1\fR | \fB\-2\fR | \fB\-a\ \fR\fB\fIalg\fR\fR] [\fB\-C\fR | \fB\-l\ \fR\fB\fIdomain\fR\fR] [\fB\-T\ \fR\fB\fITTL\fR\fR] [\fB\-v\ \fR\fB\fIlevel\fR\fR] [\fB\-c\ \fR\fB\fIclass\fR\fR] [\fB\-K\ \fR\fB\fIdirectory\fR\fR] {\-s} {dnsname}
+.HP \w'\fBdnssec\-dsfromkey\fR\ 'u
+\fBdnssec\-dsfromkey\fR [\fB\-h\fR | \fB\-V\fR]
 .SH "DESCRIPTION"
 .PP
+The
 \fBdnssec\-dsfromkey\fR
-outputs the Delegation Signer (DS) resource record (RR), as defined in RFC 3658 and RFC 4509, for the given key(s)\&.
+command outputs DS (Delegation Signer) resource records (RRs) and other similarly\-constructed RRs: with the
+\fB\-l\fR
+option it outputs DLV (DNSSEC Lookaside Validation) RRs; or with the
+\fB\-C\fR
+it outputs CDS (Child DS) RRs\&.
+.PP
+The input keys can be specified in a number of ways:
+.PP
+By default,
+\fBdnssec\-dsfromkey\fR
+reads a key file named like
+Knnnn\&.+aaa+iiiii\&.key, as generated by
+\fBdnssec\-keygen\fR\&.
+.PP
+With the
+\fB\-f \fR\fB\fIfile\fR\fR
+option,
+\fBdnssec\-dsfromkey\fR
+reads keys from a zone file or partial zone file (which can contain just the DNSKEY records)\&.
+.PP
+With the
+\fB\-s\fR
+option,
+\fBdnssec\-dsfromkey\fR
+reads a
+keyset\-
+file, as generated by
+\fBdnssec\-keygen\fR\fB\-C\fR\&.
 .SH "OPTIONS"
 .PP
 \-1
 .RS 4
-Use SHA\-1 as the digest algorithm (the default is to use both SHA\-1 and SHA\-256)\&.
+An abbreviation for
+\fB\-a SHA1\fR
 .RE
 .PP
 \-2
 .RS 4
-Use SHA\-256 as the digest algorithm\&.
+An abbreviation for
+\fB\-a SHA\-256\fR
 .RE
 .PP
 \-a \fIalgorithm\fR
 .RS 4
-Select the digest algorithm\&. The value of
-\fBalgorithm\fR
-must be one of SHA\-1 (SHA1), SHA\-256 (SHA256) or SHA\-384 (SHA384)\&. These values are case insensitive\&.
+Specify a digest algorithm to use when converting DNSKEY records to DS records\&. This option can be repeated, so that multiple DS records are created for each DNSKEY record\&.
+.sp
+The
+\fIalgorithm\fR
+must be one of SHA\-1, SHA\-256, or SHA\-384\&. These values are case insensitive, and the hyphen may be omitted\&. If no algorithm is specified, the default is SHA\-256\&.
 .RE
 .PP
-\-C
+\-A
 .RS 4
-Generate CDS records rather than DS records\&. This is mutually exclusive with generating lookaside records\&.
+Include ZSKs when generating DS records\&. Without this option, only keys which have the KSK flag set will be converted to DS records and printed\&. Useful only in
+\fB\-f\fR
+zone file mode\&.
 .RE
 .PP
-\-T \fITTL\fR
+\-c \fIclass\fR
 .RS 4
-Specifies the TTL of the DS records\&.
+Specifies the DNS class (default is IN)\&. Useful only in
+\fB\-s\fR
+keyset or
+\fB\-f\fR
+zone file mode\&.
 .RE
 .PP
-\-K \fIdirectory\fR
+\-C
 .RS 4
-Look for key files (or, in keyset mode,
-keyset\-
-files) in
-\fBdirectory\fR\&.
+Generate CDS records rather than DS records\&. This is mutually exclusive with the
+\fB\-l\fR
+option for generating DLV records\&.
 .RE
 .PP
 \-f \fIfile\fR
 .RS 4
-Zone file mode: in place of the keyfile name, the argument is the DNS domain name of a zone master file, which can be read from
+Zone file mode:
+\fBdnssec\-dsfromkey\fR\*(Aqs final
+\fIdnsname\fR
+argument is the DNS domain name of a zone whose master file can be read from
 \fBfile\fR\&. If the zone name is the same as
 \fBfile\fR, then it may be omitted\&.
 .sp
 If
-\fBfile\fR
-is set to
+\fIfile\fR
+is
 "\-", then the zone data is read from the standard input\&. This makes it possible to use the output of the
 \fBdig\fR
 command as input, as in:
@@ -101,26 +143,41 @@ command as input, as in:
 \fBdig dnskey example\&.com | dnssec\-dsfromkey \-f \- example\&.com\fR
 .RE
 .PP
-\-A
+\-h
 .RS 4
-Include ZSKs when generating DS records\&. Without this option, only keys which have the KSK flag set will be converted to DS records and printed\&. Useful only in zone file mode\&.
+Prints usage information\&.
+.RE
+.PP
+\-K \fIdirectory\fR
+.RS 4
+Look for key files or
+keyset\-
+files in
+\fBdirectory\fR\&.
 .RE
 .PP
 \-l \fIdomain\fR
 .RS 4
 Generate a DLV set instead of a DS set\&. The specified
-\fBdomain\fR
-is appended to the name for each record in the set\&. The DNSSEC Lookaside Validation (DLV) RR is described in RFC 4431\&. This is mutually exclusive with generating CDS records\&.
+\fIdomain\fR
+is appended to the name for each record in the set\&. This is mutually exclusive with the
+\fB\-C\fR
+option for generating CDS records\&.
 .RE
 .PP
 \-s
 .RS 4
-Keyset mode: in place of the keyfile name, the argument is the DNS domain name of a keyset file\&.
+Keyset mode:
+\fBdnssec\-dsfromkey\fR\*(Aqs final
+\fIdnsname\fR
+argument is the DNS domain name used to locate a
+keyset\-
+file\&.
 .RE
 .PP
-\-c \fIclass\fR
+\-T \fITTL\fR
 .RS 4
-Specifies the DNS class (default is IN)\&. Useful only in keyset or zone file mode\&.
+Specifies the TTL of the DS records\&. By default the TTL is omitted\&.
 .RE
 .PP
 \-v \fIlevel\fR
@@ -128,11 +185,6 @@ Specifies the DNS class (default is IN)\&. Useful only in keyset or zone file mo
 Sets the debugging level\&.
 .RE
 .PP
-\-h
-.RS 4
-Prints usage information\&.
-.RE
-.PP
 \-V
 .RS 4
 Prints version information\&.
@@ -141,16 +193,16 @@ Prints version information\&.
 .PP
 To build the SHA\-256 DS RR from the
 \fBKexample\&.com\&.+003+26160\fR
-keyfile name, the following command would be issued:
+keyfile name, you can issue the following command:
 .PP
 \fBdnssec\-dsfromkey \-2 Kexample\&.com\&.+003+26160\fR
 .PP
 The command would print something like:
 .PP
-\fBexample\&.com\&. IN DS 26160 5 2 3A1EADA7A74B8D0BA86726B0C227AA85AB8BBD2B2004F41A868A54F0 C5EA0B94\fR
+\fBexample\&.com\&. IN DS 26160 5 2 3A1EADA7A74B8D0BA86726B0C227AA85AB8BBD2B2004F41A868A54F0C5EA0B94\fR
 .SH "FILES"
 .PP
-The keyfile can be designed by the key identification
+The keyfile can be designated by the key identification
 Knnnn\&.+aaa+iiiii
 or the full file name
 Knnnn\&.+aaa+iiiii\&.key
@@ -170,13 +222,20 @@ A keyfile error can give a "file not found" even if the file exists\&.
 \fBdnssec-keygen\fR(8),
 \fBdnssec-signzone\fR(8),
 BIND 9 Administrator Reference Manual,
-RFC 3658,
-RFC 4431\&.
-RFC 4509\&.
+RFC 3658
+(DS RRs),
+RFC 4431
+(DLV RRs),
+RFC 4509
+(SHA\-256 for DS RRs),
+RFC 6605
+(SHA\-384 for DS RRs),
+RFC 7344
+(CDS and CDNSKEY RRs)\&.
 .SH "AUTHOR"
 .PP
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2008-2012, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2008-2012, 2014-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index 1cbaf978e84b128539572bade7f6c07b5521f313..ee1cfea9e6b57ea7e0b4a6ef7b459fcbae738a92 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2008-2012, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2008-2012, 2014-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 <h2>Synopsis</h2>
     <div class="cmdsynopsis"><p>
       <code class="command">dnssec-dsfromkey</code> 
-       [<code class="option">-v <em class="replaceable"><code>level</code></em></code>]
-       [<code class="option">-1</code>]
-       [<code class="option">-2</code>]
-       [<code class="option">-a <em class="replaceable"><code>alg</code></em></code>]
-       [<code class="option">-C</code>]
-       [<code class="option">-l <em class="replaceable"><code>domain</code></em></code>]
+       [
+        <code class="option">-1</code> 
+        |   <code class="option">-2</code> 
+        |   <code class="option">-a <em class="replaceable"><code>alg</code></em></code> 
+      ]
+       [
+        <code class="option">-C</code> 
+        |   <code class="option">-l <em class="replaceable"><code>domain</code></em></code> 
+      ]
        [<code class="option">-T <em class="replaceable"><code>TTL</code></em></code>]
+       [<code class="option">-v <em class="replaceable"><code>level</code></em></code>]
+       [<code class="option">-K <em class="replaceable"><code>directory</code></em></code>]
        {keyfile}
     </p></div>
     <div class="cmdsynopsis"><p>
       <code class="command">dnssec-dsfromkey</code> 
-       {-s}
-       [<code class="option">-1</code>]
-       [<code class="option">-2</code>]
-       [<code class="option">-a <em class="replaceable"><code>alg</code></em></code>]
-       [<code class="option">-K <em class="replaceable"><code>directory</code></em></code>]
-       [<code class="option">-l <em class="replaceable"><code>domain</code></em></code>]
-       [<code class="option">-s</code>]
-       [<code class="option">-c <em class="replaceable"><code>class</code></em></code>]
+       [
+        <code class="option">-1</code> 
+        |   <code class="option">-2</code> 
+        |   <code class="option">-a <em class="replaceable"><code>alg</code></em></code> 
+      ]
+       [
+        <code class="option">-C</code> 
+        |   <code class="option">-l <em class="replaceable"><code>domain</code></em></code> 
+      ]
        [<code class="option">-T <em class="replaceable"><code>TTL</code></em></code>]
-       [<code class="option">-f <em class="replaceable"><code>file</code></em></code>]
+       [<code class="option">-v <em class="replaceable"><code>level</code></em></code>]
+       [<code class="option">-c <em class="replaceable"><code>class</code></em></code>]
        [<code class="option">-A</code>]
+       {<code class="option">-f <em class="replaceable"><code>file</code></em></code>}
+       [dnsname]
+    </p></div>
+    <div class="cmdsynopsis"><p>
+      <code class="command">dnssec-dsfromkey</code> 
+       [
+        <code class="option">-1</code> 
+        |   <code class="option">-2</code> 
+        |   <code class="option">-a <em class="replaceable"><code>alg</code></em></code> 
+      ]
+       [
+        <code class="option">-C</code> 
+        |   <code class="option">-l <em class="replaceable"><code>domain</code></em></code> 
+      ]
+       [<code class="option">-T <em class="replaceable"><code>TTL</code></em></code>]
        [<code class="option">-v <em class="replaceable"><code>level</code></em></code>]
+       [<code class="option">-c <em class="replaceable"><code>class</code></em></code>]
+       [<code class="option">-K <em class="replaceable"><code>directory</code></em></code>]
+       {-s}
        {dnsname}
-   </p></div>
+    </p></div>
     <div class="cmdsynopsis"><p>
       <code class="command">dnssec-dsfromkey</code> 
-       [<code class="option">-h</code>]
-       [<code class="option">-V</code>]
-   </p></div>
+       [
+        <code class="option">-h</code> 
+        |   <code class="option">-V</code> 
+      ]
+    </p></div>
   </div>
 
   <div class="refsection">
 <a name="id-1.7"></a><h2>DESCRIPTION</h2>
 
-    <p><span class="command"><strong>dnssec-dsfromkey</strong></span>
-      outputs the Delegation Signer (DS) resource record (RR), as defined in
-      RFC 3658 and RFC 4509, for the given key(s).
+    <p>
+      The <span class="command"><strong>dnssec-dsfromkey</strong></span> command outputs DS (Delegation
+      Signer) resource records (RRs) and other similarly-constructed RRs:
+      with the <code class="option">-l</code> option it outputs DLV (DNSSEC Lookaside
+      Validation) RRs; or with the <code class="option">-C</code> it outputs CDS (Child
+      DS) RRs.
+    </p>
+
+    <p>
+      The input keys can be specified in a number of ways:
+    </p>
+
+    <p>
+      By default, <span class="command"><strong>dnssec-dsfromkey</strong></span> reads a key file
+      named like <code class="filename">Knnnn.+aaa+iiiii.key</code>, as generated
+      by <span class="command"><strong>dnssec-keygen</strong></span>.
+    </p>
+
+    <p>
+      With the <code class="option">-f <em class="replaceable"><code>file</code></em></code>
+      option, <span class="command"><strong>dnssec-dsfromkey</strong></span> reads keys from a zone file
+      or partial zone file (which can contain just the DNSKEY records).
+    </p>
+
+    <p>
+      With the <code class="option">-s</code>
+      option, <span class="command"><strong>dnssec-dsfromkey</strong></span> reads
+      a <code class="filename">keyset-</code> file, as generated
+      by <span class="command"><strong>dnssec-keygen</strong></span> <code class="option">-C</code>.
     </p>
+
   </div>
 
   <div class="refsection">
 <a name="id-1.8"></a><h2>OPTIONS</h2>
 
-
     <div class="variablelist"><dl class="variablelist">
 <dt><span class="term">-1</span></dt>
 <dd>
          <p>
-           Use SHA-1 as the digest algorithm (the default is to use
-           both SHA-1 and SHA-256).
+           An abbreviation for <code class="option">-a SHA1</code>
          </p>
        </dd>
 <dt><span class="term">-2</span></dt>
 <dd>
          <p>
-           Use SHA-256 as the digest algorithm.
+           An abbreviation for <code class="option">-a SHA-256</code>
          </p>
        </dd>
 <dt><span class="term">-a <em class="replaceable"><code>algorithm</code></em></span></dt>
 <dd>
          <p>
-           Select the digest algorithm. The value of
-           <code class="option">algorithm</code> must be one of SHA-1 (SHA1),
-           SHA-256 (SHA256) or SHA-384 (SHA384).
-           These values are case insensitive.
+           Specify a digest algorithm to use when converting DNSKEY
+           records to DS records. This option can be repeated, so
+           that multiple DS records are created for each DNSKEY
+           record.
+          </p>
+          <p>
+           The <em class="replaceable"><code>algorithm</code></em> must be one of
+           SHA-1, SHA-256, or SHA-384.  These values are case insensitive,
+           and the hyphen may be omitted.  If no algorithm is specified,
+           the default is SHA-256.
          </p>
        </dd>
-<dt><span class="term">-C</span></dt>
+<dt><span class="term">-A</span></dt>
 <dd>
-         <p>
-           Generate CDS records rather than DS records.  This is mutually
-           exclusive with generating lookaside records.
-         </p>
-       </dd>
-<dt><span class="term">-T <em class="replaceable"><code>TTL</code></em></span></dt>
+          <p>
+            Include ZSKs when generating DS records. Without this option, only
+            keys which have the KSK flag set will be converted to DS records
+            and printed. Useful only in <code class="option">-f</code> zone file mode.
+          </p>
+        </dd>
+<dt><span class="term">-c <em class="replaceable"><code>class</code></em></span></dt>
 <dd>
          <p>
-           Specifies the TTL of the DS records.
+           Specifies the DNS class (default is IN). Useful only
+           in <code class="option">-s</code> keyset or <code class="option">-f</code>
+           zone file mode.
          </p>
          </dd>
-<dt><span class="term">-K <em class="replaceable"><code>directory</code></em></span></dt>
+<dt><span class="term">-C</span></dt>
 <dd>
          <p>
-           Look for key files (or, in keyset mode,
-           <code class="filename">keyset-</code> files) in
-           <code class="option">directory</code>.
+           Generate CDS records rather than DS records. This is mutually
+           exclusive with the <code class="option">-l</code> option for generating DLV
+           records.
          </p>
        </dd>
 <dt><span class="term">-f <em class="replaceable"><code>file</code></em></span></dt>
 <dd>
          <p>
-           Zone file mode: in place of the keyfile name, the argument is
-           the DNS domain name of a zone master file, which can be read
+           Zone file mode: <span class="command"><strong>dnssec-dsfromkey</strong></span>'s
+           final <em class="replaceable"><code>dnsname</code></em> argument is
+           the DNS domain name of a zone whose master file can be read
            from <code class="option">file</code>.  If the zone name is the same as
            <code class="option">file</code>, then it may be omitted.
          </p>
          <p>
-           If <code class="option">file</code> is set to <code class="literal">"-"</code>, then
+           If <em class="replaceable"><code>file</code></em> is <code class="literal">"-"</code>, then
            the zone data is read from the standard input.  This makes it
            possible to use the output of the <span class="command"><strong>dig</strong></span>
            command as input, as in:
            <strong class="userinput"><code>dig dnskey example.com | dnssec-dsfromkey -f - example.com</code></strong>
          </p>
        </dd>
-<dt><span class="term">-A</span></dt>
+<dt><span class="term">-h</span></dt>
 <dd>
-          <p>
-            Include ZSKs when generating DS records.  Without this option,
-            only keys which have the KSK flag set will be converted to DS
-            records and printed.  Useful only in zone file mode.
-          </p>
-        </dd>
+         <p>
+           Prints usage information.
+         </p>
+       </dd>
+<dt><span class="term">-K <em class="replaceable"><code>directory</code></em></span></dt>
+<dd>
+         <p>
+           Look for key files or <code class="filename">keyset-</code> files in
+           <code class="option">directory</code>.
+         </p>
+       </dd>
 <dt><span class="term">-l <em class="replaceable"><code>domain</code></em></span></dt>
 <dd>
          <p>
-           Generate a DLV set instead of a DS set.  The specified
-           <code class="option">domain</code> is appended to the name for each
+           Generate a DLV set instead of a DS set. The specified
+           <em class="replaceable"><code>domain</code></em> is appended to the name for each
            record in the set.
-           The DNSSEC Lookaside Validation (DLV) RR is described
-           in RFC 4431.  This is mutually exclusive with generating
-           CDS records.
+           This is mutually exclusive with the <code class="option">-C</code> option
+           for generating CDS records.
          </p>
        </dd>
 <dt><span class="term">-s</span></dt>
 <dd>
          <p>
-           Keyset mode: in place of the keyfile name, the argument is
-           the DNS domain name of a keyset file.
+           Keyset mode: <span class="command"><strong>dnssec-dsfromkey</strong></span>'s
+           final <em class="replaceable"><code>dnsname</code></em> argument is the DNS
+           domain name used to locate a <code class="filename">keyset-</code> file.
          </p>
        </dd>
-<dt><span class="term">-c <em class="replaceable"><code>class</code></em></span></dt>
+<dt><span class="term">-T <em class="replaceable"><code>TTL</code></em></span></dt>
 <dd>
          <p>
-           Specifies the DNS class (default is IN).  Useful only
-           in keyset or zone file mode.
+           Specifies the TTL of the DS records. By default the TTL is omitted.
          </p>
          </dd>
 <dt><span class="term">-v <em class="replaceable"><code>level</code></em></span></dt>
            Sets the debugging level.
          </p>
        </dd>
-<dt><span class="term">-h</span></dt>
-<dd>
-         <p>
-           Prints usage information.
-         </p>
-       </dd>
 <dt><span class="term">-V</span></dt>
 <dd>
          <p>
     <p>
       To build the SHA-256 DS RR from the
       <strong class="userinput"><code>Kexample.com.+003+26160</code></strong>
-      keyfile name, the following command would be issued:
+      keyfile name, you can issue the following command:
     </p>
     <p><strong class="userinput"><code>dnssec-dsfromkey -2 Kexample.com.+003+26160</code></strong>
     </p>
     <p>
       The command would print something like:
     </p>
-    <p><strong class="userinput"><code>example.com. IN DS 26160 5 2 3A1EADA7A74B8D0BA86726B0C227AA85AB8BBD2B2004F41A868A54F0 C5EA0B94</code></strong>
+    <p><strong class="userinput"><code>example.com. IN DS 26160 5 2 3A1EADA7A74B8D0BA86726B0C227AA85AB8BBD2B2004F41A868A54F0C5EA0B94</code></strong>
     </p>
+
   </div>
 
   <div class="refsection">
 <a name="id-1.10"></a><h2>FILES</h2>
 
     <p>
-      The keyfile can be designed by the key identification
+      The keyfile can be designated by the key identification
       <code class="filename">Knnnn.+aaa+iiiii</code> or the full file name
       <code class="filename">Knnnn.+aaa+iiiii.key</code> as generated by
       <span class="refentrytitle">dnssec-keygen</span>(8).
        <span class="refentrytitle">dnssec-signzone</span>(8)
       </span>,
       <em class="citetitle">BIND 9 Administrator Reference Manual</em>,
-      <em class="citetitle">RFC 3658</em>,
-      <em class="citetitle">RFC 4431</em>.
-      <em class="citetitle">RFC 4509</em>.
+      <em class="citetitle">RFC 3658</em> (DS RRs),
+      <em class="citetitle">RFC 4431</em> (DLV RRs),
+      <em class="citetitle">RFC 4509</em> (SHA-256 for DS RRs),
+      <em class="citetitle">RFC 6605</em> (SHA-384 for DS RRs),
+      <em class="citetitle">RFC 7344</em> (CDS and CDNSKEY RRs).
     </p>
   </div>
 
index 05e56121518abece88293f60250ca5e064d6d5e8..85529482c0aed12fb9f1ba24ddb969b7a5110dfa 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2013-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2013-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -134,5 +134,5 @@ RFC 5011\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2013-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2013-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index 8becbae2d0eb06680c58ff96b560bb1e21247f4c..036113c02a13840c13fdda3431cb33dfae8d3278 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2013-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2013-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index f0a261c3dfeb564fd5439188bb3759593e800d12..a24cb702f62212908e146cbbbe4108303ba2e224 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2008-2012, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2008-2012, 2014-2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -55,7 +55,7 @@ of the key is specified on the command line\&. This must match the name of the z
 .RS 4
 Selects the cryptographic algorithm\&. The value of
 \fBalgorithm\fR
-must be one of RSAMD5, RSASHA1, NSEC3RSASHA1, RSASHA256, RSASHA512, ECDSAP256SHA256, ECDSAP384SHA384, ED25519 or ED448\&.
+must be one of RSASHA1, NSEC3RSASHA1, RSASHA256, RSASHA512, ECDSAP256SHA256, ECDSAP384SHA384, ED25519 or ED448\&.
 .sp
 If no algorithm is specified, then RSASHA1 will be used by default, unless the
 \fB\-3\fR
@@ -307,5 +307,5 @@ The PKCS#11 URI Scheme (draft\-pechanec\-pkcs11uri\-13)\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2008-2012, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2008-2012, 2014-2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index 83e066686a4a46d9f17cb7da356b37e3a8e30b14..522659435d70c17ef09addb7bc97132e845ef62e 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2008-2012, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2008-2012, 2014-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -89,7 +89,7 @@
 <dd>
          <p>
            Selects the cryptographic algorithm.  The value of
-           <code class="option">algorithm</code> must be one of RSAMD5, RSASHA1,
+           <code class="option">algorithm</code> must be one of RSASHA1,
            NSEC3RSASHA1, RSASHA256, RSASHA512,
            ECDSAP256SHA256, ECDSAP384SHA384, ED25519 or ED448.
          </p>
index e951411e5cfaca1c021c0eff897a7f134d67bcc8..01ce8267b16830bac38cbe75ffb821f79c4e67ee 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2000-2005, 2007-2012, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2000-2005, 2007-2012, 2014-2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -62,7 +62,7 @@ may be preferable to direct use of
 .RS 4
 Selects the cryptographic algorithm\&. For DNSSEC keys, the value of
 \fBalgorithm\fR
-must be one of RSAMD5, RSASHA1, NSEC3RSASHA1, RSASHA256, RSASHA512, ECDSAP256SHA256, ECDSAP384SHA384, ED25519 or ED448\&. For TKEY, the value must be DH (Diffie Hellman); specifying his value will automatically set the
+must be one of RSASHA1, NSEC3RSASHA1, RSASHA256, RSASHA512, ECDSAP256SHA256, ECDSAP384SHA384, ED25519 or ED448\&. For TKEY, the value must be DH (Diffie Hellman); specifying his value will automatically set the
 \fB\-T KEY\fR
 option as well\&.
 .sp
@@ -354,5 +354,5 @@ RFC 4034\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2000-2005, 2007-2012, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2000-2005, 2007-2012, 2014-2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index 04c138d8e6a754110b87ae8db9f4947ad0521c30..437bcef8a6b966abd283e7bb0ab8f3ef100da71a 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2005, 2007-2012, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2005, 2007-2012, 2014-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -99,7 +99,7 @@
 <dd>
          <p>
            Selects the cryptographic algorithm.  For DNSSEC keys, the value
-           of <code class="option">algorithm</code> must be one of RSAMD5, RSASHA1,
+           of <code class="option">algorithm</code> must be one of RSASHA1,
            NSEC3RSASHA1, RSASHA256, RSASHA512,
            ECDSAP256SHA256, ECDSAP384SHA384, ED25519 or ED448.  For
            TKEY, the value must be DH (Diffie Hellman); specifying
index b175b84b14c0fcadfbc9f1a0cfb06c65d514f492..972206951c1c603e8b1b9d1e2f3d3a432a0f1830 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2009, 2011, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2009, 2011, 2014-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -99,5 +99,5 @@ RFC 5011\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2009, 2011, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2009, 2011, 2014-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index f85220c17545d563d69e1737c101b8d6b3ccfdbd..f70ff3c0e805769d3ad7b42ceeaaf0012c8ff3b8 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2009, 2011, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2009, 2011, 2014-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index f71288dd0b6fb7a77d5ddffebe324b7ed4f6fb80..cd04021f76f1a4b50810703be3b07d218c3fb02d 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2009-2011, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2009-2011, 2014-2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -200,5 +200,5 @@ RFC 5011\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2009-2011, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2009-2011, 2014-2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index 289b02c29388a72795619e74f4cee70b7c1207da..58122a3d3ab3c25d9f1d3f2fb7e13961038e46e1 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2009-2011, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2009-2011, 2014-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 3321269f691259d8f9ebbf89b81e483d4d3e9c8b..7a099ecf1381fd161ad0fd3169ddaed47bf3320e 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2000-2009, 2011-2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2000-2009, 2011-2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -468,5 +468,5 @@ RFC 4641\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2000-2009, 2011-2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2000-2009, 2011-2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index d9c8b36b36ef2363b6f6cd7eec512494ffd33360..ffd4c77e2f0a883c23a7a29539f3a1ec95505c85 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2009, 2011-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2009, 2011-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 1b1bf35d5694e9985a53ce59ff697ef2d7a8611d..592dd0890f76d9df52b8f0c123a0cfac9fa37045 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2012, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2012, 2014-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -113,5 +113,5 @@ RFC 4033\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2012, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2012, 2014-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index 7f94a133506058bcc2f5bcfab9b581f23e194155..aff7f8483e7c28edf1292e16f563a147f9887d6e 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2012, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2012, 2014-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 86df7f28e9a6c410e1d5aa6d14b25528e25233cf..f2ea59dc55f3c68ae45758c844809544d3ac6d8b 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2000, 2001, 2003-2009, 2011, 2013-2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2000, 2001, 2003-2009, 2011, 2013-2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -378,5 +378,5 @@ BIND 9 Administrator Reference Manual\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2000, 2001, 2003-2009, 2011, 2013-2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2000, 2001, 2003-2009, 2011, 2013-2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index 655c1637e12e48d74cec76b8e77959b6fed7c0c7..081b7b8c95e560ddedad8620d3673983ad471b05 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2004-2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2004-2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
 .\"     Title: named.conf
 .\"    Author: 
 .\" Generator: DocBook XSL Stylesheets v1.78.1 <http://docbook.sf.net/>
-.\"      Date: 2018-10-23
+.\"      Date: 2018-12-07
 .\"    Manual: BIND9
 .\"    Source: ISC
 .\"  Language: English
 .\"
-.TH "NAMED\&.CONF" "5" "2018\-10\-23" "ISC" "BIND9"
+.TH "NAMED\&.CONF" "5" "2018\-12\-07" "ISC" "BIND9"
 .\" -----------------------------------------------------------------
 .\" * Define some portability stuff
 .\" -----------------------------------------------------------------
@@ -209,9 +209,9 @@ options {
        bindkeys\-file \fIquoted_string\fR;
        blackhole { \fIaddress_match_element\fR; \&.\&.\&. };
        cache\-file \fIquoted_string\fR;
-       catalog\-zones { zone \fIquoted_string\fR [ default\-masters [ port
-           \fIinteger\fR ] [ dscp \fIinteger\fR ] { ( \fImasters\fR | \fIipv4_address\fR [
-           port \fIinteger\fR ] | \fIipv6_address\fR [ port \fIinteger\fR ] ) [ key
+       catalog\-zones { zone \fIstring\fR [ default\-masters [ port \fIinteger\fR ]
+           [ dscp \fIinteger\fR ] { ( \fImasters\fR | \fIipv4_address\fR [ port
+           \fIinteger\fR ] | \fIipv6_address\fR [ port \fIinteger\fR ] ) [ key
            \fIstring\fR ]; \&.\&.\&. } ] [ zone\-directory \fIquoted_string\fR ] [
            in\-memory \fIboolean\fR ] [ min\-update\-interval \fIttlval\fR ]; \&.\&.\&. };
        check\-dup\-records ( fail | warn | ignore );
@@ -265,12 +265,15 @@ options {
        dnssec\-secure\-to\-insecure \fIboolean\fR;
        dnssec\-update\-mode ( maintain | no\-resign );
        dnssec\-validation ( yes | no | auto );
-       dnstap { ( all | auth | client | forwarder | resolver | update ) [
-           ( query | response ) ]; \&.\&.\&. };
-       dnstap\-identity ( \fIquoted_string\fR | none | hostname );
-       dnstap\-output ( file | unix ) \fIquoted_string\fR [ size ( unlimited |
-           \fIsize\fR ) ] [ versions ( unlimited | \fIinteger\fR ) ] [ suffix (
-           increment | timestamp ) ];
+       dnstap { ( all | auth | client | forwarder |
+           resolver | update ) [ ( query | response ) ];
+           \&.\&.\&. };
+       dnstap\-identity ( \fIquoted_string\fR | none |
+           hostname );
+       dnstap\-output ( file | unix ) \fIquoted_string\fR [
+           size ( unlimited | \fIsize\fR ) ] [ versions (
+           unlimited | \fIinteger\fR ) ] [ suffix ( increment
+           | timestamp ) ];
        dnstap\-version ( \fIquoted_string\fR | none );
        dscp \fIinteger\fR;
        dual\-stack\-servers [ port \fIinteger\fR ] { ( \fIquoted_string\fR [ port
@@ -286,9 +289,6 @@ options {
        fetches\-per\-server \fIinteger\fR [ ( drop | fail ) ];
        fetches\-per\-zone \fIinteger\fR [ ( drop | fail ) ];
        files ( default | unlimited | \fIsizeval\fR );
-       filter\-aaaa { \fIaddress_match_element\fR; \&.\&.\&. };
-       filter\-aaaa\-on\-v4 ( break\-dnssec | \fIboolean\fR );
-       filter\-aaaa\-on\-v6 ( break\-dnssec | \fIboolean\fR );
        flush\-zones\-on\-shutdown \fIboolean\fR;
        forward ( first | only );
        forwarders [ port \fIinteger\fR ] [ dscp \fIinteger\fR ] { ( \fIipv4_address\fR
@@ -409,18 +409,17 @@ options {
        resolver\-retry\-interval \fIinteger\fR;
        response\-padding { \fIaddress_match_element\fR; \&.\&.\&. } block\-size
            \fIinteger\fR;
-       response\-policy { zone \fIquoted_string\fR [ log \fIboolean\fR ] [
-           max\-policy\-ttl \fIttlval\fR ] [ min\-update\-interval \fIttlval\fR ] [
-           policy ( cname | disabled | drop | given | no\-op | nodata |
-           nxdomain | passthru | tcp\-only \fIquoted_string\fR ) ] [
-           recursive\-only \fIboolean\fR ] [ nsip\-enable \fIboolean\fR ] [
-           nsdname\-enable \fIboolean\fR ]; \&.\&.\&. } [ break\-dnssec \fIboolean\fR ] [
-           max\-policy\-ttl \fIttlval\fR ] [ min\-update\-interval \fIttlval\fR ] [
-           min\-ns\-dots \fIinteger\fR ] [ nsip\-wait\-recurse \fIboolean\fR ] [
-           qname\-wait\-recurse \fIboolean\fR ] [ recursive\-only \fIboolean\fR ] [
-           nsip\-enable \fIboolean\fR ] [ nsdname\-enable \fIboolean\fR ] [
-           dnsrps\-enable \fIboolean\fR ] [ dnsrps\-options { \fIunspecified\-text\fR
-           } ];
+       response\-policy { zone \fIstring\fR [ log \fIboolean\fR ] [ max\-policy\-ttl
+           \fIttlval\fR ] [ min\-update\-interval \fIttlval\fR ] [ policy ( cname |
+           disabled | drop | given | no\-op | nodata | nxdomain | passthru
+           | tcp\-only \fIquoted_string\fR ) ] [ recursive\-only \fIboolean\fR ] [
+           nsip\-enable \fIboolean\fR ] [ nsdname\-enable \fIboolean\fR ]; \&.\&.\&. } [
+           break\-dnssec \fIboolean\fR ] [ max\-policy\-ttl \fIttlval\fR ] [
+           min\-update\-interval \fIttlval\fR ] [ min\-ns\-dots \fIinteger\fR ] [
+           nsip\-wait\-recurse \fIboolean\fR ] [ qname\-wait\-recurse \fIboolean\fR ]
+           [ recursive\-only \fIboolean\fR ] [ nsip\-enable \fIboolean\fR ] [
+           nsdname\-enable \fIboolean\fR ] [ dnsrps\-enable \fIboolean\fR ] [
+           dnsrps\-options { \fIunspecified\-text\fR } ];
        root\-delegation\-only [ exclude { \fIstring\fR; \&.\&.\&. } ];
        root\-key\-sentinel \fIboolean\fR;
        rrset\-order { [ class \fIstring\fR ] [ type \fIstring\fR ] [ name
@@ -481,6 +480,18 @@ options {
 .if n \{\
 .RE
 .\}
+.SH "PLUGIN"
+.sp
+.if n \{\
+.RS 4
+.\}
+.nf
+plugin ( query ) \fIstring\fR [ { \fIunspecified\-text\fR
+    } ];
+.fi
+.if n \{\
+.RE
+.\}
 .SH "SERVER"
 .sp
 .if n \{\
@@ -580,9 +591,9 @@ view \fIstring\fR [ \fIclass\fR ] {
        auth\-nxdomain \fIboolean\fR; // default changed
        auto\-dnssec ( allow | maintain | off );
        cache\-file \fIquoted_string\fR;
-       catalog\-zones { zone \fIquoted_string\fR [ default\-masters [ port
-           \fIinteger\fR ] [ dscp \fIinteger\fR ] { ( \fImasters\fR | \fIipv4_address\fR [
-           port \fIinteger\fR ] | \fIipv6_address\fR [ port \fIinteger\fR ] ) [ key
+       catalog\-zones { zone \fIstring\fR [ default\-masters [ port \fIinteger\fR ]
+           [ dscp \fIinteger\fR ] { ( \fImasters\fR | \fIipv4_address\fR [ port
+           \fIinteger\fR ] | \fIipv6_address\fR [ port \fIinteger\fR ] ) [ key
            \fIstring\fR ]; \&.\&.\&. } ] [ zone\-directory \fIquoted_string\fR ] [
            in\-memory \fIboolean\fR ] [ min\-update\-interval \fIttlval\fR ]; \&.\&.\&. };
        check\-dup\-records ( fail | warn | ignore );
@@ -635,8 +646,9 @@ view \fIstring\fR [ \fIclass\fR ] {
        dnssec\-secure\-to\-insecure \fIboolean\fR;
        dnssec\-update\-mode ( maintain | no\-resign );
        dnssec\-validation ( yes | no | auto );
-       dnstap { ( all | auth | client | forwarder | resolver | update ) [
-           ( query | response ) ]; \&.\&.\&. };
+       dnstap { ( all | auth | client | forwarder |
+           resolver | update ) [ ( query | response ) ];
+           \&.\&.\&. };
        dual\-stack\-servers [ port \fIinteger\fR ] { ( \fIquoted_string\fR [ port
            \fIinteger\fR ] [ dscp \fIinteger\fR ] | \fIipv4_address\fR [ port
            \fIinteger\fR ] [ dscp \fIinteger\fR ] | \fIipv6_address\fR [ port
@@ -650,9 +662,6 @@ view \fIstring\fR [ \fIclass\fR ] {
        fetch\-quota\-params \fIinteger\fR \fIfixedpoint\fR \fIfixedpoint\fR \fIfixedpoint\fR;
        fetches\-per\-server \fIinteger\fR [ ( drop | fail ) ];
        fetches\-per\-zone \fIinteger\fR [ ( drop | fail ) ];
-       filter\-aaaa { \fIaddress_match_element\fR; \&.\&.\&. };
-       filter\-aaaa\-on\-v4 ( break\-dnssec | \fIboolean\fR );
-       filter\-aaaa\-on\-v6 ( break\-dnssec | \fIboolean\fR );
        forward ( first | only );
        forwarders [ port \fIinteger\fR ] [ dscp \fIinteger\fR ] { ( \fIipv4_address\fR
            | \fIipv6_address\fR ) [ port \fIinteger\fR ] [ dscp \fIinteger\fR ]; \&.\&.\&. };
@@ -693,6 +702,8 @@ view \fIstring\fR [ \fIclass\fR ] {
        max\-udp\-size \fIinteger\fR;
        max\-zone\-ttl ( unlimited | \fIttlval\fR );
        message\-compression \fIboolean\fR;
+       min\-cache\-ttl \fIttlval\fR;
+       min\-ncache\-ttl \fIttlval\fR;
        min\-refresh\-time \fIinteger\fR;
        min\-retry\-time \fIinteger\fR;
        minimal\-any \fIboolean\fR;
@@ -711,6 +722,8 @@ view \fIstring\fR [ \fIclass\fR ] {
        nta\-lifetime \fIttlval\fR;
        nta\-recheck \fIttlval\fR;
        nxdomain\-redirect \fIstring\fR;
+       plugin ( query ) \fIstring\fR [ {
+           \fIunspecified\-text\fR } ];
        preferred\-glue \fIstring\fR;
        prefetch \fIinteger\fR [ \fIinteger\fR ];
        provide\-ixfr \fIboolean\fR;
@@ -748,18 +761,17 @@ view \fIstring\fR [ \fIclass\fR ] {
        resolver\-retry\-interval \fIinteger\fR;
        response\-padding { \fIaddress_match_element\fR; \&.\&.\&. } block\-size
            \fIinteger\fR;
-       response\-policy { zone \fIquoted_string\fR [ log \fIboolean\fR ] [
-           max\-policy\-ttl \fIttlval\fR ] [ min\-update\-interval \fIttlval\fR ] [
-           policy ( cname | disabled | drop | given | no\-op | nodata |
-           nxdomain | passthru | tcp\-only \fIquoted_string\fR ) ] [
-           recursive\-only \fIboolean\fR ] [ nsip\-enable \fIboolean\fR ] [
-           nsdname\-enable \fIboolean\fR ]; \&.\&.\&. } [ break\-dnssec \fIboolean\fR ] [
-           max\-policy\-ttl \fIttlval\fR ] [ min\-update\-interval \fIttlval\fR ] [
-           min\-ns\-dots \fIinteger\fR ] [ nsip\-wait\-recurse \fIboolean\fR ] [
-           qname\-wait\-recurse \fIboolean\fR ] [ recursive\-only \fIboolean\fR ] [
-           nsip\-enable \fIboolean\fR ] [ nsdname\-enable \fIboolean\fR ] [
-           dnsrps\-enable \fIboolean\fR ] [ dnsrps\-options { \fIunspecified\-text\fR
-           } ];
+       response\-policy { zone \fIstring\fR [ log \fIboolean\fR ] [ max\-policy\-ttl
+           \fIttlval\fR ] [ min\-update\-interval \fIttlval\fR ] [ policy ( cname |
+           disabled | drop | given | no\-op | nodata | nxdomain | passthru
+           | tcp\-only \fIquoted_string\fR ) ] [ recursive\-only \fIboolean\fR ] [
+           nsip\-enable \fIboolean\fR ] [ nsdname\-enable \fIboolean\fR ]; \&.\&.\&. } [
+           break\-dnssec \fIboolean\fR ] [ max\-policy\-ttl \fIttlval\fR ] [
+           min\-update\-interval \fIttlval\fR ] [ min\-ns\-dots \fIinteger\fR ] [
+           nsip\-wait\-recurse \fIboolean\fR ] [ qname\-wait\-recurse \fIboolean\fR ]
+           [ recursive\-only \fIboolean\fR ] [ nsip\-enable \fIboolean\fR ] [
+           nsdname\-enable \fIboolean\fR ] [ dnsrps\-enable \fIboolean\fR ] [
+           dnsrps\-options { \fIunspecified\-text\fR } ];
        root\-delegation\-only [ exclude { \fIstring\fR; \&.\&.\&. } ];
        root\-key\-sentinel \fIboolean\fR;
        rrset\-order { [ class \fIstring\fR ] [ type \fIstring\fR ] [ name
@@ -895,9 +907,7 @@ view \fIstring\fR [ \fIclass\fR ] {
                notify\-source\-v6 ( \fIipv6_address\fR | * ) [ port ( \fIinteger\fR
                    | * ) ] [ dscp \fIinteger\fR ];
                notify\-to\-soa \fIboolean\fR;
-               pubkey \fIinteger\fR
-                   \fIinteger\fR
-                   \fIinteger\fR
+               pubkey \fIinteger\fR \fIinteger\fR \fIinteger\fR
                request\-expire \fIboolean\fR;
                request\-ixfr \fIboolean\fR;
                serial\-update\-method ( date | increment | unixtime );
@@ -1003,7 +1013,6 @@ zone \fIstring\fR [ \fIclass\fR ] {
        notify\-source\-v6 ( \fIipv6_address\fR | * ) [ port ( \fIinteger\fR | * ) ]
            [ dscp \fIinteger\fR ];
        notify\-to\-soa \fIboolean\fR;
-       pubkey \fIinteger\fR \fIinteger\fR
        request\-expire \fIboolean\fR;
        request\-ixfr \fIboolean\fR;
        serial\-update\-method ( date | increment | unixtime );
@@ -1051,5 +1060,5 @@ BIND 9 Administrator Reference Manual\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2004-2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2004-2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index 0211b6e8ae35248e489b1ac26e8e441178c1b4db..a77e646f06df589476dec23c507bc92faabc5f1c 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2004-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2004-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -190,9 +190,9 @@ options
        bindkeys-file <em class="replaceable"><code>quoted_string</code></em>;<br>
        blackhole { <em class="replaceable"><code>address_match_element</code></em>; ... };<br>
        cache-file <em class="replaceable"><code>quoted_string</code></em>;<br>
-       catalog-zones { zone <em class="replaceable"><code>quoted_string</code></em> [ default-masters [ port<br>
-       Â Â Â Â <em class="replaceable"><code>integer</code></em> ] [ dscp <em class="replaceable"><code>integer</code></em> ] { ( <em class="replaceable"><code>masters</code></em> | <em class="replaceable"><code>ipv4_address</code></em> [<br>
-       Â Â Â Â port <em class="replaceable"><code>integer</code></em> ] | <em class="replaceable"><code>ipv6_address</code></em> [ port <em class="replaceable"><code>integer</code></em> ] ) [ key<br>
+       catalog-zones { zone <em class="replaceable"><code>string</code></em> [ default-masters [ port <em class="replaceable"><code>integer</code></em> ]<br>
+       Â Â Â Â [ dscp <em class="replaceable"><code>integer</code></em> ] { ( <em class="replaceable"><code>masters</code></em> | <em class="replaceable"><code>ipv4_address</code></em> [ port<br>
+       Â Â Â Â <em class="replaceable"><code>integer</code></em> ] | <em class="replaceable"><code>ipv6_address</code></em> [ port <em class="replaceable"><code>integer</code></em> ] ) [ key<br>
        Â Â Â Â <em class="replaceable"><code>string</code></em> ]; ... } ] [ zone-directory <em class="replaceable"><code>quoted_string</code></em> ] [<br>
        Â Â Â Â in-memory <em class="replaceable"><code>boolean</code></em> ] [ min-update-interval <em class="replaceable"><code>ttlval</code></em> ]; ... };<br>
        check-dup-records ( fail | warn | ignore );<br>
@@ -246,12 +246,15 @@ options
        dnssec-secure-to-insecure <em class="replaceable"><code>boolean</code></em>;<br>
        dnssec-update-mode ( maintain | no-resign );<br>
        dnssec-validation ( yes | no | auto );<br>
-       dnstap { ( all | auth | client | forwarder | resolver | update ) [<br>
-       Â Â Â Â ( query | response ) ]; ... };<br>
-       dnstap-identity ( <em class="replaceable"><code>quoted_string</code></em> | none | hostname );<br>
-       dnstap-output ( file | unix ) <em class="replaceable"><code>quoted_string</code></em> [ size ( unlimited |<br>
-       Â Â Â Â <em class="replaceable"><code>size</code></em> ) ] [ versions ( unlimited | <em class="replaceable"><code>integer</code></em> ) ] [ suffix (<br>
-       Â Â Â Â increment | timestamp ) ];<br>
+       dnstap { ( all | auth | client | forwarder |<br>
+       Â Â Â Â resolver | update ) [ ( query | response ) ];<br>
+       Â Â Â Â ... };<br>
+       dnstap-identity ( <em class="replaceable"><code>quoted_string</code></em> | none |<br>
+       Â Â Â Â hostname );<br>
+       dnstap-output ( file | unix ) <em class="replaceable"><code>quoted_string</code></em> [<br>
+       Â Â Â Â size ( unlimited | <em class="replaceable"><code>size</code></em> ) ] [ versions (<br>
+       Â Â Â Â unlimited | <em class="replaceable"><code>integer</code></em> ) ] [ suffix ( increment<br>
+       Â Â Â Â | timestamp ) ];<br>
        dnstap-version ( <em class="replaceable"><code>quoted_string</code></em> | none );<br>
        dscp <em class="replaceable"><code>integer</code></em>;<br>
        dual-stack-servers [ port <em class="replaceable"><code>integer</code></em> ] { ( <em class="replaceable"><code>quoted_string</code></em> [ port<br>
@@ -267,9 +270,6 @@ options
        fetches-per-server <em class="replaceable"><code>integer</code></em> [ ( drop | fail ) ];<br>
        fetches-per-zone <em class="replaceable"><code>integer</code></em> [ ( drop | fail ) ];<br>
        files ( default | unlimited | <em class="replaceable"><code>sizeval</code></em> );<br>
-       filter-aaaa { <em class="replaceable"><code>address_match_element</code></em>; ... };<br>
-       filter-aaaa-on-v4 ( break-dnssec | <em class="replaceable"><code>boolean</code></em> );<br>
-       filter-aaaa-on-v6 ( break-dnssec | <em class="replaceable"><code>boolean</code></em> );<br>
        flush-zones-on-shutdown <em class="replaceable"><code>boolean</code></em>;<br>
        forward ( first | only );<br>
        forwarders [ port <em class="replaceable"><code>integer</code></em> ] [ dscp <em class="replaceable"><code>integer</code></em> ] { ( <em class="replaceable"><code>ipv4_address</code></em><br>
@@ -390,18 +390,17 @@ options
        resolver-retry-interval <em class="replaceable"><code>integer</code></em>;<br>
        response-padding { <em class="replaceable"><code>address_match_element</code></em>; ... } block-size<br>
        Â Â Â Â <em class="replaceable"><code>integer</code></em>;<br>
-       response-policy { zone <em class="replaceable"><code>quoted_string</code></em> [ log <em class="replaceable"><code>boolean</code></em> ] [<br>
-       Â Â Â Â max-policy-ttl <em class="replaceable"><code>ttlval</code></em> ] [ min-update-interval <em class="replaceable"><code>ttlval</code></em> ] [<br>
-       Â Â Â Â policy ( cname | disabled | drop | given | no-op | nodata |<br>
-       Â Â Â Â nxdomain | passthru | tcp-only <em class="replaceable"><code>quoted_string</code></em> ) ] [<br>
-       Â Â Â Â recursive-only <em class="replaceable"><code>boolean</code></em> ] [ nsip-enable <em class="replaceable"><code>boolean</code></em> ] [<br>
-       Â Â Â Â nsdname-enable <em class="replaceable"><code>boolean</code></em> ]; ... } [ break-dnssec <em class="replaceable"><code>boolean</code></em> ] [<br>
-       Â Â Â Â max-policy-ttl <em class="replaceable"><code>ttlval</code></em> ] [ min-update-interval <em class="replaceable"><code>ttlval</code></em> ] [<br>
-       Â Â Â Â min-ns-dots <em class="replaceable"><code>integer</code></em> ] [ nsip-wait-recurse <em class="replaceable"><code>boolean</code></em> ] [<br>
-       Â Â Â Â qname-wait-recurse <em class="replaceable"><code>boolean</code></em> ] [ recursive-only <em class="replaceable"><code>boolean</code></em> ] [<br>
-       Â Â Â Â nsip-enable <em class="replaceable"><code>boolean</code></em> ] [ nsdname-enable <em class="replaceable"><code>boolean</code></em> ] [<br>
-       Â Â Â Â dnsrps-enable <em class="replaceable"><code>boolean</code></em> ] [ dnsrps-options { <em class="replaceable"><code>unspecified-text</code></em><br>
-       Â Â Â Â } ];<br>
+       response-policy { zone <em class="replaceable"><code>string</code></em> [ log <em class="replaceable"><code>boolean</code></em> ] [ max-policy-ttl<br>
+       Â Â Â Â <em class="replaceable"><code>ttlval</code></em> ] [ min-update-interval <em class="replaceable"><code>ttlval</code></em> ] [ policy ( cname |<br>
+       Â Â Â Â disabled | drop | given | no-op | nodata | nxdomain | passthru<br>
+       Â Â Â Â | tcp-only <em class="replaceable"><code>quoted_string</code></em> ) ] [ recursive-only <em class="replaceable"><code>boolean</code></em> ] [<br>
+       Â Â Â Â nsip-enable <em class="replaceable"><code>boolean</code></em> ] [ nsdname-enable <em class="replaceable"><code>boolean</code></em> ]; ... } [<br>
+       Â Â Â Â break-dnssec <em class="replaceable"><code>boolean</code></em> ] [ max-policy-ttl <em class="replaceable"><code>ttlval</code></em> ] [<br>
+       Â Â Â Â min-update-interval <em class="replaceable"><code>ttlval</code></em> ] [ min-ns-dots <em class="replaceable"><code>integer</code></em> ] [<br>
+       Â Â Â Â nsip-wait-recurse <em class="replaceable"><code>boolean</code></em> ] [ qname-wait-recurse <em class="replaceable"><code>boolean</code></em> ]<br>
+       Â Â Â Â [ recursive-only <em class="replaceable"><code>boolean</code></em> ] [ nsip-enable <em class="replaceable"><code>boolean</code></em> ] [<br>
+       Â Â Â Â nsdname-enable <em class="replaceable"><code>boolean</code></em> ] [ dnsrps-enable <em class="replaceable"><code>boolean</code></em> ] [<br>
+       Â Â Â Â dnsrps-options { <em class="replaceable"><code>unspecified-text</code></em> } ];<br>
        root-delegation-only [ exclude { <em class="replaceable"><code>string</code></em>; ... } ];<br>
        root-key-sentinel <em class="replaceable"><code>boolean</code></em>;<br>
        rrset-order { [ class <em class="replaceable"><code>string</code></em> ] [ type <em class="replaceable"><code>string</code></em> ] [ name<br>
@@ -462,7 +461,16 @@ options
   </div>
 
   <div class="refsection">
-<a name="id-1.17"></a><h2>SERVER</h2>
+<a name="id-1.17"></a><h2>PLUGIN</h2>
+
+    <div class="literallayout"><p><br>
+plugin ( query ) <em class="replaceable"><code>string</code></em> [ { <em class="replaceable"><code>unspecified-text</code></em><br>
+    } ];<br>
+</p></div>
+  </div>
+
+  <div class="refsection">
+<a name="id-1.18"></a><h2>SERVER</h2>
 
     <div class="literallayout"><p><br>
 server <em class="replaceable"><code>netprefix</code></em> {<br>
@@ -501,7 +509,7 @@ server
   </div>
 
   <div class="refsection">
-<a name="id-1.18"></a><h2>STATISTICS-CHANNELS</h2>
+<a name="id-1.19"></a><h2>STATISTICS-CHANNELS</h2>
 
     <div class="literallayout"><p><br>
 statistics-channels {<br>
@@ -514,7 +522,7 @@ statistics-channels
   </div>
 
   <div class="refsection">
-<a name="id-1.19"></a><h2>TRUSTED-KEYS</h2>
+<a name="id-1.20"></a><h2>TRUSTED-KEYS</h2>
 
     <div class="literallayout"><p><br>
 trusted-keys { <em class="replaceable"><code>string</code></em> <em class="replaceable"><code>integer</code></em> <em class="replaceable"><code>integer</code></em><br>
@@ -523,7 +531,7 @@ trusted-keys
   </div>
 
   <div class="refsection">
-<a name="id-1.20"></a><h2>VIEW</h2>
+<a name="id-1.21"></a><h2>VIEW</h2>
 
     <div class="literallayout"><p><br>
 view <em class="replaceable"><code>string</code></em> [ <em class="replaceable"><code>class</code></em> ] {<br>
@@ -549,9 +557,9 @@ view
        auth-nxdomain <em class="replaceable"><code>boolean</code></em>; // default changed<br>
        auto-dnssec ( allow | maintain | off );<br>
        cache-file <em class="replaceable"><code>quoted_string</code></em>;<br>
-       catalog-zones { zone <em class="replaceable"><code>quoted_string</code></em> [ default-masters [ port<br>
-       Â Â Â Â <em class="replaceable"><code>integer</code></em> ] [ dscp <em class="replaceable"><code>integer</code></em> ] { ( <em class="replaceable"><code>masters</code></em> | <em class="replaceable"><code>ipv4_address</code></em> [<br>
-       Â Â Â Â port <em class="replaceable"><code>integer</code></em> ] | <em class="replaceable"><code>ipv6_address</code></em> [ port <em class="replaceable"><code>integer</code></em> ] ) [ key<br>
+       catalog-zones { zone <em class="replaceable"><code>string</code></em> [ default-masters [ port <em class="replaceable"><code>integer</code></em> ]<br>
+       Â Â Â Â [ dscp <em class="replaceable"><code>integer</code></em> ] { ( <em class="replaceable"><code>masters</code></em> | <em class="replaceable"><code>ipv4_address</code></em> [ port<br>
+       Â Â Â Â <em class="replaceable"><code>integer</code></em> ] | <em class="replaceable"><code>ipv6_address</code></em> [ port <em class="replaceable"><code>integer</code></em> ] ) [ key<br>
        Â Â Â Â <em class="replaceable"><code>string</code></em> ]; ... } ] [ zone-directory <em class="replaceable"><code>quoted_string</code></em> ] [<br>
        Â Â Â Â in-memory <em class="replaceable"><code>boolean</code></em> ] [ min-update-interval <em class="replaceable"><code>ttlval</code></em> ]; ... };<br>
        check-dup-records ( fail | warn | ignore );<br>
@@ -604,8 +612,9 @@ view
        dnssec-secure-to-insecure <em class="replaceable"><code>boolean</code></em>;<br>
        dnssec-update-mode ( maintain | no-resign );<br>
        dnssec-validation ( yes | no | auto );<br>
-       dnstap { ( all | auth | client | forwarder | resolver | update ) [<br>
-       Â Â Â Â ( query | response ) ]; ... };<br>
+       dnstap { ( all | auth | client | forwarder |<br>
+       Â Â Â Â resolver | update ) [ ( query | response ) ];<br>
+       Â Â Â Â ... };<br>
        dual-stack-servers [ port <em class="replaceable"><code>integer</code></em> ] { ( <em class="replaceable"><code>quoted_string</code></em> [ port<br>
        Â Â Â Â <em class="replaceable"><code>integer</code></em> ] [ dscp <em class="replaceable"><code>integer</code></em> ] | <em class="replaceable"><code>ipv4_address</code></em> [ port<br>
        Â Â Â Â <em class="replaceable"><code>integer</code></em> ] [ dscp <em class="replaceable"><code>integer</code></em> ] | <em class="replaceable"><code>ipv6_address</code></em> [ port<br>
@@ -619,9 +628,6 @@ view
        fetch-quota-params <em class="replaceable"><code>integer</code></em> <em class="replaceable"><code>fixedpoint</code></em> <em class="replaceable"><code>fixedpoint</code></em> <em class="replaceable"><code>fixedpoint</code></em>;<br>
        fetches-per-server <em class="replaceable"><code>integer</code></em> [ ( drop | fail ) ];<br>
        fetches-per-zone <em class="replaceable"><code>integer</code></em> [ ( drop | fail ) ];<br>
-       filter-aaaa { <em class="replaceable"><code>address_match_element</code></em>; ... };<br>
-       filter-aaaa-on-v4 ( break-dnssec | <em class="replaceable"><code>boolean</code></em> );<br>
-       filter-aaaa-on-v6 ( break-dnssec | <em class="replaceable"><code>boolean</code></em> );<br>
        forward ( first | only );<br>
        forwarders [ port <em class="replaceable"><code>integer</code></em> ] [ dscp <em class="replaceable"><code>integer</code></em> ] { ( <em class="replaceable"><code>ipv4_address</code></em><br>
        Â Â Â Â | <em class="replaceable"><code>ipv6_address</code></em> ) [ port <em class="replaceable"><code>integer</code></em> ] [ dscp <em class="replaceable"><code>integer</code></em> ]; ... };<br>
@@ -662,6 +668,8 @@ view
        max-udp-size <em class="replaceable"><code>integer</code></em>;<br>
        max-zone-ttl ( unlimited | <em class="replaceable"><code>ttlval</code></em> );<br>
        message-compression <em class="replaceable"><code>boolean</code></em>;<br>
+       min-cache-ttl <em class="replaceable"><code>ttlval</code></em>;<br>
+       min-ncache-ttl <em class="replaceable"><code>ttlval</code></em>;<br>
        min-refresh-time <em class="replaceable"><code>integer</code></em>;<br>
        min-retry-time <em class="replaceable"><code>integer</code></em>;<br>
        minimal-any <em class="replaceable"><code>boolean</code></em>;<br>
@@ -680,6 +688,8 @@ view
        nta-lifetime <em class="replaceable"><code>ttlval</code></em>;<br>
        nta-recheck <em class="replaceable"><code>ttlval</code></em>;<br>
        nxdomain-redirect <em class="replaceable"><code>string</code></em>;<br>
+       plugin ( query ) <em class="replaceable"><code>string</code></em> [ {<br>
+       Â Â Â Â <em class="replaceable"><code>unspecified-text</code></em> } ];<br>
        preferred-glue <em class="replaceable"><code>string</code></em>;<br>
        prefetch <em class="replaceable"><code>integer</code></em> [ <em class="replaceable"><code>integer</code></em> ];<br>
        provide-ixfr <em class="replaceable"><code>boolean</code></em>;<br>
@@ -717,18 +727,17 @@ view
        resolver-retry-interval <em class="replaceable"><code>integer</code></em>;<br>
        response-padding { <em class="replaceable"><code>address_match_element</code></em>; ... } block-size<br>
        Â Â Â Â <em class="replaceable"><code>integer</code></em>;<br>
-       response-policy { zone <em class="replaceable"><code>quoted_string</code></em> [ log <em class="replaceable"><code>boolean</code></em> ] [<br>
-       Â Â Â Â max-policy-ttl <em class="replaceable"><code>ttlval</code></em> ] [ min-update-interval <em class="replaceable"><code>ttlval</code></em> ] [<br>
-       Â Â Â Â policy ( cname | disabled | drop | given | no-op | nodata |<br>
-       Â Â Â Â nxdomain | passthru | tcp-only <em class="replaceable"><code>quoted_string</code></em> ) ] [<br>
-       Â Â Â Â recursive-only <em class="replaceable"><code>boolean</code></em> ] [ nsip-enable <em class="replaceable"><code>boolean</code></em> ] [<br>
-       Â Â Â Â nsdname-enable <em class="replaceable"><code>boolean</code></em> ]; ... } [ break-dnssec <em class="replaceable"><code>boolean</code></em> ] [<br>
-       Â Â Â Â max-policy-ttl <em class="replaceable"><code>ttlval</code></em> ] [ min-update-interval <em class="replaceable"><code>ttlval</code></em> ] [<br>
-       Â Â Â Â min-ns-dots <em class="replaceable"><code>integer</code></em> ] [ nsip-wait-recurse <em class="replaceable"><code>boolean</code></em> ] [<br>
-       Â Â Â Â qname-wait-recurse <em class="replaceable"><code>boolean</code></em> ] [ recursive-only <em class="replaceable"><code>boolean</code></em> ] [<br>
-       Â Â Â Â nsip-enable <em class="replaceable"><code>boolean</code></em> ] [ nsdname-enable <em class="replaceable"><code>boolean</code></em> ] [<br>
-       Â Â Â Â dnsrps-enable <em class="replaceable"><code>boolean</code></em> ] [ dnsrps-options { <em class="replaceable"><code>unspecified-text</code></em><br>
-       Â Â Â Â } ];<br>
+       response-policy { zone <em class="replaceable"><code>string</code></em> [ log <em class="replaceable"><code>boolean</code></em> ] [ max-policy-ttl<br>
+       Â Â Â Â <em class="replaceable"><code>ttlval</code></em> ] [ min-update-interval <em class="replaceable"><code>ttlval</code></em> ] [ policy ( cname |<br>
+       Â Â Â Â disabled | drop | given | no-op | nodata | nxdomain | passthru<br>
+       Â Â Â Â | tcp-only <em class="replaceable"><code>quoted_string</code></em> ) ] [ recursive-only <em class="replaceable"><code>boolean</code></em> ] [<br>
+       Â Â Â Â nsip-enable <em class="replaceable"><code>boolean</code></em> ] [ nsdname-enable <em class="replaceable"><code>boolean</code></em> ]; ... } [<br>
+       Â Â Â Â break-dnssec <em class="replaceable"><code>boolean</code></em> ] [ max-policy-ttl <em class="replaceable"><code>ttlval</code></em> ] [<br>
+       Â Â Â Â min-update-interval <em class="replaceable"><code>ttlval</code></em> ] [ min-ns-dots <em class="replaceable"><code>integer</code></em> ] [<br>
+       Â Â Â Â nsip-wait-recurse <em class="replaceable"><code>boolean</code></em> ] [ qname-wait-recurse <em class="replaceable"><code>boolean</code></em> ]<br>
+       Â Â Â Â [ recursive-only <em class="replaceable"><code>boolean</code></em> ] [ nsip-enable <em class="replaceable"><code>boolean</code></em> ] [<br>
+       Â Â Â Â nsdname-enable <em class="replaceable"><code>boolean</code></em> ] [ dnsrps-enable <em class="replaceable"><code>boolean</code></em> ] [<br>
+       Â Â Â Â dnsrps-options { <em class="replaceable"><code>unspecified-text</code></em> } ];<br>
        root-delegation-only [ exclude { <em class="replaceable"><code>string</code></em>; ... } ];<br>
        root-key-sentinel <em class="replaceable"><code>boolean</code></em>;<br>
        rrset-order { [ class <em class="replaceable"><code>string</code></em> ] [ type <em class="replaceable"><code>string</code></em> ] [ name<br>
@@ -864,9 +873,7 @@ view
                notify-source-v6 ( <em class="replaceable"><code>ipv6_address</code></em> | * ) [ port ( <em class="replaceable"><code>integer</code></em><br>
                Â Â Â Â | * ) ] [ dscp <em class="replaceable"><code>integer</code></em> ];<br>
                notify-to-soa <em class="replaceable"><code>boolean</code></em>;<br>
-               pubkey <em class="replaceable"><code>integer</code></em><br>
-               Â Â Â Â <em class="replaceable"><code>integer</code></em><br>
-               Â Â Â Â <em class="replaceable"><code>integer</code></em><br>
+               pubkey <em class="replaceable"><code>integer</code></em> <em class="replaceable"><code>integer</code></em> <em class="replaceable"><code>integer</code></em><br>
                request-expire <em class="replaceable"><code>boolean</code></em>;<br>
                request-ixfr <em class="replaceable"><code>boolean</code></em>;<br>
                serial-update-method ( date | increment | unixtime );<br>
@@ -900,7 +907,7 @@ view
   </div>
 
   <div class="refsection">
-<a name="id-1.21"></a><h2>ZONE</h2>
+<a name="id-1.22"></a><h2>ZONE</h2>
 
     <div class="literallayout"><p><br>
 zone <em class="replaceable"><code>string</code></em> [ <em class="replaceable"><code>class</code></em> ] {<br>
@@ -969,7 +976,6 @@ zone
        notify-source-v6 ( <em class="replaceable"><code>ipv6_address</code></em> | * ) [ port ( <em class="replaceable"><code>integer</code></em> | * ) ]<br>
        Â Â Â Â [ dscp <em class="replaceable"><code>integer</code></em> ];<br>
        notify-to-soa <em class="replaceable"><code>boolean</code></em>;<br>
-       pubkey <em class="replaceable"><code>integer</code></em> <em class="replaceable"><code>integer</code></em><br>
        request-expire <em class="replaceable"><code>boolean</code></em>;<br>
        request-ixfr <em class="replaceable"><code>boolean</code></em>;<br>
        serial-update-method ( date | increment | unixtime );<br>
@@ -1001,14 +1007,14 @@ zone
   </div>
 
   <div class="refsection">
-<a name="id-1.22"></a><h2>FILES</h2>
+<a name="id-1.23"></a><h2>FILES</h2>
 
     <p><code class="filename">/etc/named.conf</code>
     </p>
   </div>
 
   <div class="refsection">
-<a name="id-1.23"></a><h2>SEE ALSO</h2>
+<a name="id-1.24"></a><h2>SEE ALSO</h2>
 
     <p><span class="citerefentry">
        <span class="refentrytitle">ddns-confgen</span>(8)
index bdadcdb8e3e6e796f72deae3066f9585355bd436..cc7c2c7108a43ff432d191452c9be160019844f0 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000, 2001, 2003-2009, 2011, 2013-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000, 2001, 2003-2009, 2011, 2013-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 2706fef8fd53624a074ecb72b9507e896d82a6f0..dd98467787065f6c91b7cec08375fb86a8bec751 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2000-2012, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2000-2012, 2014-2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -519,5 +519,5 @@ The TSIG key is redundantly stored in two separate files\&. This is a consequenc
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2000-2012, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2000-2012, 2014-2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index 0bb9d51c93291997689026b8d39d7f26c1b98ce7..4b25fc1668f59f24c94570328b9d184d63c0a7b2 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2012, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2012, 2014-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index e34bcb1807727bcdada57401cbeafd8f8045931b..441a5671d40e412e785a5d55f7130054f8033574 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2009, 2014-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -93,5 +93,5 @@ Specify how long to pause before carrying out key destruction\&. The default is
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2009, 2014-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index 9e3c59c1b32dacb9801f592ad93e1560e7d81e8d..aca390ae40c105ffe58dd86d3b5dc9fff04f0044 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2009, 2014-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 6271d482f203757baac3add6aa9fc240b8e4b886..c1355d440b2b40369174afd987b1b60b98b9cd52 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2009, 2014-2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -116,5 +116,5 @@ Open the session with the given PKCS#11 slot\&. The default is slot 0\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2009, 2014-2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index 873f56070890ee4f935d2c5a0bdd06e6c7237776..6eaefb1ef3aaa1f302e0c5a931aadda3cc7ef903 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2009, 2014-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 97042aaaad766ec33a6865082e859514568b4445..06c887db7dd0d129e8594d88b12bcdbdef1a2340 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2009, 2014-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -94,5 +94,5 @@ will prompt for it\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2009, 2014-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index 535fb3db4e76118ffa4a6d61d4a82199b7eac465..fedfb6fce25186cfa37900656e80f25d5fbc1add 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2009, 2014-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 86f51499fe94c405715750b3dc20e2db7cb7dde5..d204d65ab692a9536275b4b8844756e389ed20ad 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2014-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -65,5 +65,5 @@ Make the PKCS#11 libisc initialization verbose\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2014-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index e6c3b5a31ad9bb4666a4853334cfd0deaf2714d6..7a765397e963ba57cbaf7e868d9e692312980a60 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2014-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 982ad891fd76e9ba2f2d1c6e79bf54e4c1339a8a..23e50ff62ea1f88ac17b49168dcc392185946578 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -112,5 +112,5 @@ BIND 9 Administrator Reference Manual\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index 322a273d133f848b4d5aaf5f250d1a53cee76b36..8c1e6301493f7bddf35b170108e0d2966ff234c6 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 5c2b3ec04ca84ead80570678fef7fb5a8b025b3d..36e34c4e7fbee246c04976070bfa0372413c843d 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2012-2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2012-2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -87,5 +87,5 @@ binary\&. Used for testing\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2012-2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2012-2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index 67d427159463f0c0f81b140a228b95c1229c8bad..ed7f2d0c9a9beeee2684cb5f35d222f5e5f6956e 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2012-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2012-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index f4b885ed14b69ce68d490711076a87eb437dd2ba..2ffab1b06d171d2e898ccfb09de9b7ec76924271 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2013-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2013-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -152,5 +152,5 @@ binary\&. Used for testing\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2013-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2013-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index b3d8263dff5ea8fc8456d5f0ad8760f38ae3f7e6..7b4b5c4ce27dbeba255212fdb31b8872f07a970d 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2013-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2013-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 413fa1584b851cd550b4d194543b9339e9c5cd31..3f39fd408d384e84466cdc9cbb7dee364e22e518 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2016-2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2016-2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -69,6 +69,10 @@ will search the key directory (either the current working directory or the direc
 \fB\-K\fR
 option), and check the keys for all the zones represented in the directory\&.
 .PP
+Key times that are in the past will not be updated unless the
+\fB\-f\fR
+is used (see below)\&. Key inactivation and deletion times that are less than five minutes in the future will be delayed by five minutes\&.
+.PP
 It is expected that this tool will be run automatically and unattended (for example, by
 \fBcron\fR)\&.
 .SH "OPTIONS"
@@ -288,5 +292,5 @@ Allow configuration of standby keys and use of the REVOKE bit, for keys that use
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2016-2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2016-2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index ce0cb6700fc02835ca838af3d117ccf78efe4698..b9a0a0beb14cf349a01f3962eb57ae54b56066ff 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2016-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2016-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
       set by the <code class="option">-K</code> option), and check the keys for
       all the zones represented in the directory.
     </p>
+    <p>
+      Key times that are in the past will not be updated unless
+      the <code class="option">-f</code> is used (see below).  Key inactivation
+      and deletion times that are less than five minutes in the future
+      will be delayed by five minutes.
+    </p>
     <p>
       It is expected that this tool will be run automatically and
       unattended (for example, by <span class="command"><strong>cron</strong></span>).
index 1b14a417e94858bf23267aaf177498e806587ffb..daff682c659a96f9cdffcc21e3deaa1432bb41a3 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2000, 2001, 2004, 2005, 2007, 2013-2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2000, 2001, 2004, 2005, 2007, 2013-2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -750,5 +750,5 @@ BIND 9 Administrator Reference Manual\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2000, 2001, 2004, 2005, 2007, 2013-2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2000, 2001, 2004, 2005, 2007, 2013-2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index 7e4ca84714a9b098ad0d80c6396f9db566449ae7..056ea6ccb746004d2e1cf66e066c06c5ecfaf7f5 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2000, 2001, 2004, 2005, 2007, 2013-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2000, 2001, 2004, 2005, 2007, 2013-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -230,5 +230,5 @@ BIND 9 Administrator Reference Manual\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2000, 2001, 2004, 2005, 2007, 2013-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2000, 2001, 2004, 2005, 2007, 2013-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index f0af8f973c55dcfc0c0e91bc7d3caaac31d5941d..c7ca53e86eea91f939effabba9c9deded395d72d 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000, 2001, 2004, 2005, 2007, 2013-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000, 2001, 2004, 2005, 2007, 2013-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 57b3c0b4e12f03200ec649433fcd342f777d1427..5a2276759e280d91b3eb3f6ba1d829cbf0854f0f 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000, 2001, 2004, 2005, 2007, 2013-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000, 2001, 2004, 2005, 2007, 2013-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 49bfa2cf1f1c7aa0c5f70ca13e8fc21bf0d26123..69482348458a9389e8dee3091a0d099f943cb479 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2009, 2014-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -52,5 +52,5 @@ BIND 9 Administrator Reference Manual\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2009, 2014-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index c1f7399711a32a09ff72ebc7cc75ca638d6fa36f..c7a01344b1f2913c672735aba28be3ebb78f897f 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2009, 2014-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2009, 2014-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 8a8edf05c1c259dd0fc8aaf9e738f23cf04c6453..4cddb5732dd7ae038ab313f0aaaf2f82e58a0a0f 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2015-2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2015-2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -91,5 +91,5 @@ BIND 9 Administrator Reference Manual\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2015-2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2015-2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index cc6e67c2a97ab387110e514daa9013c4e6496d76..d20bca7c927819654603668b5c80f060fe77b8cd 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2015-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2015-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 6515ad202b4ccfd45e68301bc2cffe42b4dee8fe..7829d9ceeada7040dc38cdcf54138c7a97ea1a01 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2015-2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2015-2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -398,5 +398,5 @@ RFC1035\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2015-2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2015-2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index f1944881606c32c02c67f7142911cc6199bd2aa0..1a617c4688eedd91000d2f12005d752c97b5adf9 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2015-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2015-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 8bddb6f0b9fc45e3bf872cf30f2022f736b0e4ff..191740e5fd0bcfa94fd76ce0d626deb5a8bd19e0 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2009, 2014-2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -64,5 +64,5 @@ BIND 9 Administrator Reference Manual\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2009, 2014-2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index 24ec3f2e5ae56d97a9880c4eda3f8899658d5016..693852c3fe9e72cd88c919efeb0c621646ab04c9 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2009, 2014-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index fa81a798710f8309e0bdae914c28002cced70c77..2211a325a2dc9506cd06ae38cf83e814fce63330 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -63,5 +63,5 @@ BIND 9 Administrator Reference Manual
 Internet Systems Consortium
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index 5c36039a8f67761d1cd498e7dcc468e203d5bd47..cfc992742040ebb453ddb996eeebe6d754dd0a12 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index a233b920d18c6723903077a945c9d570f414e50c..c3d5d4119ea9f7af37d1a2e2e70b660cdcce0cbf 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2013-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2013-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -77,5 +77,5 @@ RFC 1035,
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2013-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2013-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index 6f862cb9934cad3ac07ea55a1a5d0f8e9853d888..c6120e1431015f318ecb81ff0adef45fc3c8331c 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2013-2016, 2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2013-2016, 2018, 2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index aca47bbeeabc8f1b401f368eb38eec7a0221be77..6fdb3fc2446a2409eaaf4031c4eeae8db906f103 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2009, 2014-2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -84,5 +84,5 @@ RFC 5155\&.
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2009, 2014-2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index 7bc0cca4712bc6607bdee5b6343c60e30d1b07e0..5598331cc78e101ffbe489fed6fc901042653ed8 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2009, 2014-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 9902ed7c0bbafc537c8cf1def738042b4d217cf2..6d08a7d6422fb31da73a46dcb280e49182c5f848 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index b8ef3374ff32a2aca128eb53a51d0fd3f84580c4..d104151c0ffcb0ca2a302ce34313644eeafa7960 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 75bede369788ad5d9a59a22df0246d4bb54e4fee..a79a5c41906e65ce0569d0de0614c7c5b56c7077 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -501,15 +501,8 @@ zone "eng.example.com" {
                   (<span class="command"><strong>rndc</strong></span>) program allows the
                   system
                   administrator to control the operation of a name server.
-                  Since <acronym class="acronym">BIND</acronym> 9.2, <span class="command"><strong>rndc</strong></span>
-                  supports all the commands of the BIND 8 <span class="command"><strong>ndc</strong></span>
-                  utility except <span class="command"><strong>ndc start</strong></span> and
-                  <span class="command"><strong>ndc restart</strong></span>, which were also
-                  not supported in <span class="command"><strong>ndc</strong></span>'s
-                  channel mode.
                   If you run <span class="command"><strong>rndc</strong></span> without any
-                  options
-                  it will display a usage message as follows:
+                  options, it will display a usage message as follows:
                 </p>
                 <div class="cmdsynopsis"><p>
                   <code class="command">rndc</code> 
@@ -863,6 +856,6 @@ controls {
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 5a3e7ef233947bdc15339149266c09d47625dc2d..334ae7b30f94a9c0c4a65908a4a13b47cbdd593e 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -921,41 +921,36 @@ allow-update { !{ !localnets; any; }; key host1-host2. ;};
         </p>
 
         <p>
-          A secure zone must contain one or more zone keys.  The
-          zone keys will sign all other records in the zone, as well as
-          the zone keys of any secure delegated zones.  Zone keys must
-          have the same name as the zone, a name type of
-          <span class="command"><strong>ZONE</strong></span>, and must be usable for
-          authentication.
-          It is recommended that zone keys use a cryptographic algorithm
-          designated as "mandatory to implement" by the IETF; currently
-          the only one is RSASHA1.
+          A secure zone must contain one or more zone keys.  The zone keys will
+          sign all other records in the zone, as well as the zone keys of any
+          secure delegated zones.  Zone keys must have the same name as the
+          zone, a name type of <span class="command"><strong>ZONE</strong></span>, and must be usable for
+          authentication.  It is recommended that zone keys use a cryptographic
+          algorithm designated as "mandatory to implement" by the IETF;
+          currently the are two algorithms: RSASHA256 and ECDSAP256SHA256.
+          ECDSAP256SHA256 is recommended for current and future deployments.
         </p>
 
         <p>
-          The following command will generate a 768-bit RSASHA1 key for
+          The following command will generate a ECDSAP256SHA256 key for
           the <code class="filename">child.example</code> zone:
         </p>
 
         <p>
-          <strong class="userinput"><code>dnssec-keygen -a RSASHA1 -b 768 -n ZONE child.example.</code></strong>
+          <strong class="userinput"><code>dnssec-keygen -a ECDSAP256SHA256 -n ZONE child.example.</code></strong>
         </p>
 
         <p>
           Two output files will be produced:
-          <code class="filename">Kchild.example.+005+12345.key</code> and
-          <code class="filename">Kchild.example.+005+12345.private</code>
-          (where
-          12345 is an example of a key tag).  The key filenames contain
-          the key name (<code class="filename">child.example.</code>),
-          algorithm (3
-          is DSA, 1 is RSAMD5, 5 is RSASHA1, etc.), and the key tag (12345 in
-          this case).
-          The private key (in the <code class="filename">.private</code>
-          file) is
-          used to generate signatures, and the public key (in the
-          <code class="filename">.key</code> file) is used for signature
-          verification.
+          <code class="filename">Kchild.example.+013+12345.key</code> and
+          <code class="filename">Kchild.example.+013+12345.private</code> (where 12345 is
+          an example of a key tag).  The key filenames contain the key name
+          (<code class="filename">child.example.</code>), algorithm (5 is RSASHA1, 8 is
+          RSASHA256, 13 is ECDSAP256SHA256, 15 is ED25519 etc.), and the key tag
+          (12345 in this case).  The private key (in the
+          <code class="filename">.private</code> file) is used to generate signatures,
+          and the public key (in the <code class="filename">.key</code> file) is used for
+          signature verification.
         </p>
 
         <p>
@@ -2868,6 +2863,6 @@ $ORIGIN 0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa.
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 6ef43626f8e89630098084b8683cb3cb1f3305e9..c79ddbd9241980a688e1faa06c641adedeee9cdb 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </pre>
 
         <p>
-          In <acronym class="acronym">BIND</acronym> 9, the logging configuration
-          is only established when
-          the entire configuration file has been parsed.  In <acronym class="acronym">BIND</acronym> 8, it was
-          established as soon as the <span class="command"><strong>logging</strong></span>
-          statement
-          was parsed. When the server is starting up, all logging messages
+          The logging configuration is only established when
+          the entire configuration file has been parsed.
+          When the server is starting up, all logging messages
           regarding syntax errors in the configuration file go to the default
           channels, or to standard error if the <code class="option">-g</code> option
           was specified.
@@ -2393,9 +2390,9 @@ badresp:1,adberr:0,findfail:0,valfail:0]
        <span class="command"><strong>bindkeys-file</strong></span> <em class="replaceable"><code>quoted_string</code></em>;
        <span class="command"><strong>blackhole</strong></span> { <em class="replaceable"><code>address_match_element</code></em>; ... };
        <span class="command"><strong>cache-file</strong></span> <em class="replaceable"><code>quoted_string</code></em>;
-       <span class="command"><strong>catalog-zones</strong></span> { zone <em class="replaceable"><code>quoted_string</code></em> [ default-masters [ port
-           <em class="replaceable"><code>integer</code></em> ] [ dscp <em class="replaceable"><code>integer</code></em> ] { ( <em class="replaceable"><code>masters</code></em> | <em class="replaceable"><code>ipv4_address</code></em> [
-           <span class="command"><strong>port</strong></span> <em class="replaceable"><code>integer</code></em> ] | <em class="replaceable"><code>ipv6_address</code></em> [ port <em class="replaceable"><code>integer</code></em> ] ) [ key
+       <span class="command"><strong>catalog-zones</strong></span> { zone <em class="replaceable"><code>string</code></em> [ default-masters [ port <em class="replaceable"><code>integer</code></em> ]
+           [ dscp <em class="replaceable"><code>integer</code></em> ] { ( <em class="replaceable"><code>masters</code></em> | <em class="replaceable"><code>ipv4_address</code></em> [ port
+           <em class="replaceable"><code>integer</code></em> ] | <em class="replaceable"><code>ipv6_address</code></em> [ port <em class="replaceable"><code>integer</code></em> ] ) [ key
            <em class="replaceable"><code>string</code></em> ]; ... } ] [ zone-directory <em class="replaceable"><code>quoted_string</code></em> ] [
            <span class="command"><strong>in-memory</strong></span> <em class="replaceable"><code>boolean</code></em> ] [ min-update-interval <em class="replaceable"><code>ttlval</code></em> ]; ... };
        <span class="command"><strong>check-dup-records</strong></span> ( fail | warn | ignore );
@@ -2449,12 +2446,15 @@ badresp:1,adberr:0,findfail:0,valfail:0]
        <span class="command"><strong>dnssec-secure-to-insecure</strong></span> <em class="replaceable"><code>boolean</code></em>;
        <span class="command"><strong>dnssec-update-mode</strong></span> ( maintain | no-resign );
        <span class="command"><strong>dnssec-validation</strong></span> ( yes | no | auto );
-       <span class="command"><strong>dnstap</strong></span> { ( all | auth | client | forwarder | resolver | update ) [
-           ( query | response ) ]; ... };
-       <span class="command"><strong>dnstap-identity</strong></span> ( <em class="replaceable"><code>quoted_string</code></em> | none | hostname );
-       <span class="command"><strong>dnstap-output</strong></span> ( file | unix ) <em class="replaceable"><code>quoted_string</code></em> [ size ( unlimited |
-           <em class="replaceable"><code>size</code></em> ) ] [ versions ( unlimited | <em class="replaceable"><code>integer</code></em> ) ] [ suffix (
-           <span class="command"><strong>increment</strong></span> | timestamp ) ];
+       <span class="command"><strong>dnstap</strong></span> { ( all | auth | client | forwarder |
+           <span class="command"><strong>resolver</strong></span> | update ) [ ( query | response ) ];
+           ... };
+       <span class="command"><strong>dnstap-identity</strong></span> ( <em class="replaceable"><code>quoted_string</code></em> | none |
+           <span class="command"><strong>hostname</strong></span> );
+       <span class="command"><strong>dnstap-output</strong></span> ( file | unix ) <em class="replaceable"><code>quoted_string</code></em> [
+           <span class="command"><strong>size</strong></span> ( unlimited | <em class="replaceable"><code>size</code></em> ) ] [ versions (
+           <span class="command"><strong>unlimited</strong></span> | <em class="replaceable"><code>integer</code></em> ) ] [ suffix ( increment
+           | timestamp ) ];
        <span class="command"><strong>dnstap-version</strong></span> ( <em class="replaceable"><code>quoted_string</code></em> | none );
        <span class="command"><strong>dscp</strong></span> <em class="replaceable"><code>integer</code></em>;
        <span class="command"><strong>dual-stack-servers</strong></span> [ port <em class="replaceable"><code>integer</code></em> ] { ( <em class="replaceable"><code>quoted_string</code></em> [ port
@@ -2470,9 +2470,6 @@ badresp:1,adberr:0,findfail:0,valfail:0]
        <span class="command"><strong>fetches-per-server</strong></span> <em class="replaceable"><code>integer</code></em> [ ( drop | fail ) ];
        <span class="command"><strong>fetches-per-zone</strong></span> <em class="replaceable"><code>integer</code></em> [ ( drop | fail ) ];
        <span class="command"><strong>files</strong></span> ( default | unlimited | <em class="replaceable"><code>sizeval</code></em> );
-       <span class="command"><strong>filter-aaaa</strong></span> { <em class="replaceable"><code>address_match_element</code></em>; ... };
-       <span class="command"><strong>filter-aaaa-on-v4</strong></span> ( break-dnssec | <em class="replaceable"><code>boolean</code></em> );
-       <span class="command"><strong>filter-aaaa-on-v6</strong></span> ( break-dnssec | <em class="replaceable"><code>boolean</code></em> );
        <span class="command"><strong>flush-zones-on-shutdown</strong></span> <em class="replaceable"><code>boolean</code></em>;
        <span class="command"><strong>forward</strong></span> ( first | only );
        <span class="command"><strong>forwarders</strong></span> [ port <em class="replaceable"><code>integer</code></em> ] [ dscp <em class="replaceable"><code>integer</code></em> ] { ( <em class="replaceable"><code>ipv4_address</code></em>
@@ -2528,6 +2525,8 @@ badresp:1,adberr:0,findfail:0,valfail:0]
        <span class="command"><strong>memstatistics</strong></span> <em class="replaceable"><code>boolean</code></em>;
        <span class="command"><strong>memstatistics-file</strong></span> <em class="replaceable"><code>quoted_string</code></em>;
        <span class="command"><strong>message-compression</strong></span> <em class="replaceable"><code>boolean</code></em>;
+       <span class="command"><strong>min-cache-ttl</strong></span> <em class="replaceable"><code>ttlval</code></em>;
+       <span class="command"><strong>min-ncache-ttl</strong></span> <em class="replaceable"><code>ttlval</code></em>;
        <span class="command"><strong>min-refresh-time</strong></span> <em class="replaceable"><code>integer</code></em>;
        <span class="command"><strong>min-retry-time</strong></span> <em class="replaceable"><code>integer</code></em>;
        <span class="command"><strong>minimal-any</strong></span> <em class="replaceable"><code>boolean</code></em>;
@@ -2591,18 +2590,17 @@ badresp:1,adberr:0,findfail:0,valfail:0]
        <span class="command"><strong>resolver-retry-interval</strong></span> <em class="replaceable"><code>integer</code></em>;
        <span class="command"><strong>response-padding</strong></span> { <em class="replaceable"><code>address_match_element</code></em>; ... } block-size
            <em class="replaceable"><code>integer</code></em>;
-       <span class="command"><strong>response-policy</strong></span> { zone <em class="replaceable"><code>quoted_string</code></em> [ log <em class="replaceable"><code>boolean</code></em> ] [
-           <span class="command"><strong>max-policy-ttl</strong></span> <em class="replaceable"><code>ttlval</code></em> ] [ min-update-interval <em class="replaceable"><code>ttlval</code></em> ] [
-           <span class="command"><strong>policy</strong></span> ( cname | disabled | drop | given | no-op | nodata |
-           <span class="command"><strong>nxdomain</strong></span> | passthru | tcp-only <em class="replaceable"><code>quoted_string</code></em> ) ] [
-           <span class="command"><strong>recursive-only</strong></span> <em class="replaceable"><code>boolean</code></em> ] [ nsip-enable <em class="replaceable"><code>boolean</code></em> ] [
-           <span class="command"><strong>nsdname-enable</strong></span> <em class="replaceable"><code>boolean</code></em> ]; ... } [ break-dnssec <em class="replaceable"><code>boolean</code></em> ] [
-           <span class="command"><strong>max-policy-ttl</strong></span> <em class="replaceable"><code>ttlval</code></em> ] [ min-update-interval <em class="replaceable"><code>ttlval</code></em> ] [
-           <span class="command"><strong>min-ns-dots</strong></span> <em class="replaceable"><code>integer</code></em> ] [ nsip-wait-recurse <em class="replaceable"><code>boolean</code></em> ] [
-           <span class="command"><strong>qname-wait-recurse</strong></span> <em class="replaceable"><code>boolean</code></em> ] [ recursive-only <em class="replaceable"><code>boolean</code></em> ] [
-           <span class="command"><strong>nsip-enable</strong></span> <em class="replaceable"><code>boolean</code></em> ] [ nsdname-enable <em class="replaceable"><code>boolean</code></em> ] [
-           <span class="command"><strong>dnsrps-enable</strong></span> <em class="replaceable"><code>boolean</code></em> ] [ dnsrps-options { <em class="replaceable"><code>unspecified-text</code></em>
-           } ];
+       <span class="command"><strong>response-policy</strong></span> { zone <em class="replaceable"><code>string</code></em> [ log <em class="replaceable"><code>boolean</code></em> ] [ max-policy-ttl
+           <em class="replaceable"><code>ttlval</code></em> ] [ min-update-interval <em class="replaceable"><code>ttlval</code></em> ] [ policy ( cname |
+           <span class="command"><strong>disabled</strong></span> | drop | given | no-op | nodata | nxdomain | passthru
+           | tcp-only <em class="replaceable"><code>quoted_string</code></em> ) ] [ recursive-only <em class="replaceable"><code>boolean</code></em> ] [
+           <span class="command"><strong>nsip-enable</strong></span> <em class="replaceable"><code>boolean</code></em> ] [ nsdname-enable <em class="replaceable"><code>boolean</code></em> ]; ... } [
+           <span class="command"><strong>break-dnssec</strong></span> <em class="replaceable"><code>boolean</code></em> ] [ max-policy-ttl <em class="replaceable"><code>ttlval</code></em> ] [
+           <span class="command"><strong>min-update-interval</strong></span> <em class="replaceable"><code>ttlval</code></em> ] [ min-ns-dots <em class="replaceable"><code>integer</code></em> ] [
+           <span class="command"><strong>nsip-wait-recurse</strong></span> <em class="replaceable"><code>boolean</code></em> ] [ qname-wait-recurse <em class="replaceable"><code>boolean</code></em> ]
+           [ recursive-only <em class="replaceable"><code>boolean</code></em> ] [ nsip-enable <em class="replaceable"><code>boolean</code></em> ] [
+           <span class="command"><strong>nsdname-enable</strong></span> <em class="replaceable"><code>boolean</code></em> ] [ dnsrps-enable <em class="replaceable"><code>boolean</code></em> ] [
+           <span class="command"><strong>dnsrps-options</strong></span> { <em class="replaceable"><code>unspecified-text</code></em> } ];
        <span class="command"><strong>root-delegation-only</strong></span> [ exclude { <em class="replaceable"><code>string</code></em>; ... } ];
        <span class="command"><strong>root-key-sentinel</strong></span> <em class="replaceable"><code>boolean</code></em>;
        <span class="command"><strong>rrset-order</strong></span> { [ class <em class="replaceable"><code>string</code></em> ] [ type <em class="replaceable"><code>string</code></em> ] [ name
@@ -3079,17 +3077,6 @@ badresp:1,adberr:0,findfail:0,valfail:0]
                 effective user ID of the <span class="command"><strong>named</strong></span> process.
               </p>
             </dd>
-<dt><span class="term"><span class="command"><strong>named-xfer</strong></span></span></dt>
-<dd>
-              <p>
-                <span class="emphasis"><em>This option is obsolete.</em></span> It
-                was used in <acronym class="acronym">BIND</acronym> 8 to specify
-                the pathname to the <span class="command"><strong>named-xfer</strong></span>
-                program.  In <acronym class="acronym">BIND</acronym> 9, no separate
-                <span class="command"><strong>named-xfer</strong></span> program is needed;
-                its functionality is built into the name server.
-              </p>
-            </dd>
 <dt><span class="term"><span class="command"><strong>qname-minimization</strong></span></span></dt>
 <dd>
               <p>
@@ -3836,13 +3823,11 @@ options {
 <dt><span class="term"><span class="command"><strong>auth-nxdomain</strong></span></span></dt>
 <dd>
                 <p>
-                  If <strong class="userinput"><code>yes</code></strong>, then the <span class="command"><strong>AA</strong></span> bit
-                  is always set on NXDOMAIN responses, even if the server is
-                  not actually
-                  authoritative. The default is <strong class="userinput"><code>no</code></strong>;
-                  this is
-                  a change from <acronym class="acronym">BIND</acronym> 8. If you
-                  are using very old DNS software, you
+                  If <strong class="userinput"><code>yes</code></strong>, then the
+                  <span class="command"><strong>AA</strong></span> bit is always set on NXDOMAIN
+                  responses, even if the server is not actually
+                  authoritative. The default is <strong class="userinput"><code>no</code></strong>.
+                  If you are using very old DNS software, you
                   may need to set it to <strong class="userinput"><code>yes</code></strong>.
                 </p>
               </dd>
@@ -4088,28 +4073,6 @@ options {
                 </p>
 
               </dd>
-<dt><span class="term"><span class="command"><strong>fake-iquery</strong></span></span></dt>
-<dd>
-                <p>
-                  In <acronym class="acronym">BIND</acronym> 8, this option
-                  enabled simulating the obsolete DNS query type
-                  IQUERY. <acronym class="acronym">BIND</acronym> 9 never does
-                  IQUERY simulation.
-                </p>
-              </dd>
-<dt><span class="term"><span class="command"><strong>fetch-glue</strong></span></span></dt>
-<dd>
-                <p>
-                  <span class="emphasis"><em>This option is obsolete</em></span>.
-                  In BIND 8, <strong class="userinput"><code>fetch-glue yes</code></strong>
-                  caused the server to attempt to fetch glue resource records
-                  it
-                  didn't have when constructing the additional
-                  data section of a response.  This is now considered a bad
-                  idea
-                  and BIND 9 never does it.
-                </p>
-              </dd>
 <dt><span class="term"><span class="command"><strong>flush-zones-on-shutdown</strong></span></span></dt>
 <dd>
                 <p>
@@ -4127,27 +4090,6 @@ options {
                   but is now obsolete.
                 </p>
               </dd>
-<dt><span class="term"><span class="command"><strong>has-old-clients</strong></span></span></dt>
-<dd>
-                <p>
-                  This option was incorrectly implemented
-                  in <acronym class="acronym">BIND</acronym> 8, and is ignored by <acronym class="acronym">BIND</acronym> 9.
-                  To achieve the intended effect
-                  of
-                  <span class="command"><strong>has-old-clients</strong></span> <strong class="userinput"><code>yes</code></strong>, specify
-                  the two separate options <span class="command"><strong>auth-nxdomain</strong></span> <strong class="userinput"><code>yes</code></strong>
-                  and <span class="command"><strong>rfc2308-type1</strong></span> <strong class="userinput"><code>no</code></strong> instead.
-                </p>
-              </dd>
-<dt><span class="term"><span class="command"><strong>host-statistics</strong></span></span></dt>
-<dd>
-                <p>
-                  In BIND 8, this enabled keeping of
-                  statistics for every host that the name server interacts
-                  with.
-                  Not implemented in BIND 9.
-                </p>
-              </dd>
 <dt><span class="term"><span class="command"><strong>root-key-sentinel</strong></span></span></dt>
 <dd>
                 <p>
@@ -4156,18 +4098,6 @@ options {
                   <strong class="userinput"><code>yes</code></strong>.
                 </p>
               </dd>
-<dt><span class="term"><span class="command"><strong>maintain-ixfr-base</strong></span></span></dt>
-<dd>
-                <p>
-                  <span class="emphasis"><em>This option is obsolete</em></span>.
-                  It was used in <acronym class="acronym">BIND</acronym> 8 to
-                  determine whether a transaction log was
-                  kept for Incremental Zone Transfer. <acronym class="acronym">BIND</acronym> 9 maintains a transaction
-                  log whenever possible.  If you need to disable outgoing
-                  incremental zone
-                  transfers, use <span class="command"><strong>provide-ixfr</strong></span> <strong class="userinput"><code>no</code></strong>.
-                </p>
-              </dd>
 <dt><span class="term"><span class="command"><strong>message-compression</strong></span></span></dt>
 <dd>
                 <p>
@@ -4249,16 +4179,6 @@ options {
                   The default is <strong class="userinput"><code>no</code></strong>.
                 </p>
               </dd>
-<dt><span class="term"><span class="command"><strong>multiple-cnames</strong></span></span></dt>
-<dd>
-                <p>
-                  This option was used in <acronym class="acronym">BIND</acronym> 8 to allow
-                  a domain name to have multiple CNAME records in violation of
-                  the DNS standards.  <acronym class="acronym">BIND</acronym> 9.2 onwards
-                  always strictly enforces the CNAME rules both in master
-                  files and dynamic updates.
-                </p>
-              </dd>
 <dt><span class="term"><span class="command"><strong>notify</strong></span></span></dt>
 <dd>
                 <p>
@@ -4503,22 +4423,6 @@ options {
                   of two (for instance, 128), but this is not mandatory.
                 </p>
               </dd>
-<dt><span class="term"><span class="command"><strong>rfc2308-type1</strong></span></span></dt>
-<dd>
-                <p>
-                  Setting this to <strong class="userinput"><code>yes</code></strong> will
-                  cause the server to send NS records along with the SOA
-                  record for negative
-                  answers. The default is <strong class="userinput"><code>no</code></strong>.
-                </p>
-                <div class="note" style="margin-left: 0.5in; margin-right: 0.5in;">
-<h3 class="title">Note</h3>
-                  <p>
-                    Not yet implemented in <acronym class="acronym">BIND</acronym>
-                    9.
-                  </p>
-                </div>
-              </dd>
 <dt><span class="term"><span class="command"><strong>trust-anchor-telemetry</strong></span></span></dt>
 <dd>
                 <p>
@@ -4546,14 +4450,6 @@ options {
                   The default is <strong class="userinput"><code>yes</code></strong>.
                 </p>
               </dd>
-<dt><span class="term"><span class="command"><strong>use-id-pool</strong></span></span></dt>
-<dd>
-                <p>
-                  <span class="emphasis"><em>This option is obsolete</em></span>.
-                  <acronym class="acronym">BIND</acronym> 9 always allocates query
-                  IDs from a pool.
-                </p>
-              </dd>
 <dt><span class="term"><span class="command"><strong>use-ixfr</strong></span></span></dt>
 <dd>
                 <p>
@@ -4594,21 +4490,6 @@ options {
             Usage&#8221;</a>.
                 </p>
               </dd>
-<dt><span class="term"><span class="command"><strong>treat-cr-as-space</strong></span></span></dt>
-<dd>
-                <p>
-                  This option was used in <acronym class="acronym">BIND</acronym>
-                  8 to make
-                  the server treat carriage return ("<span class="command"><strong>\r</strong></span>") characters the same way
-                  as a space or tab character,
-                  to facilitate loading of zone files on a UNIX system that
-                  were generated
-                  on an NT or DOS machine. In <acronym class="acronym">BIND</acronym> 9, both UNIX "<span class="command"><strong>\n</strong></span>"
-                  and NT/DOS "<span class="command"><strong>\r\n</strong></span>" newlines
-                  are always accepted,
-                  and the option is ignored.
-                </p>
-              </dd>
 <dt><span class="term"><span class="command"><strong>match-mapped-addresses</strong></span></span></dt>
 <dd>
                 <p>
@@ -4728,7 +4609,9 @@ options {
                   The default is <strong class="userinput"><code>yes</code></strong>.
                 </p>
               </dd>
-<dt><span class="term"><span class="command"><strong>dnssec-validation</strong></span></span></dt>
+<dt>
+<a name="dnssec_validation"></a><span class="term"><a name="dnssec_validation_term"></a><span class="command"><strong>dnssec-validation</strong></span></span>
+</dt>
 <dd>
                 <p>
                   This enables DNSSEC validation in <span class="command"><strong>named</strong></span>.
@@ -5021,8 +4904,7 @@ options {
 <dd>
                 <p>
                   Try to refresh the zone using TCP if UDP queries fail.
-                  For BIND 8 compatibility, the default is
-                  <span class="command"><strong>yes</strong></span>.
+                  The default is <span class="command"><strong>yes</strong></span>.
                 </p>
               </dd>
 <dt><span class="term"><span class="command"><strong>dnssec-secure-to-insecure</strong></span></span></dt>
@@ -5174,18 +5056,24 @@ options {
 <dt><span class="term"><span class="command"><strong>allow-notify</strong></span></span></dt>
 <dd>
                 <p>
-                  Specifies which hosts are allowed to
-                  notify this server, a slave, of zone changes in addition
-                  to the zone masters.
-                  <span class="command"><strong>allow-notify</strong></span> may also be
-                  specified in the
-                  <span class="command"><strong>zone</strong></span> statement, in which case
-                  it overrides the
-                  <span class="command"><strong>options allow-notify</strong></span>
-                  statement.  It is only meaningful
-                  for a slave zone.  If not specified, the default is to
-                  process notify messages
-                  only from a zone's master.
+                  This ACL specifies which hosts may send NOTIFY messages
+                  to inform this server of changes to zones for which it
+                  is acting as a secondary server.  This is only
+                  applicable for secondary zones (i.e., type
+                  <code class="literal">secondary</code> or <code class="literal">slave</code>).
+                </p>
+                <p>
+                  If this option is set in <span class="command"><strong>view</strong></span> or
+                  <span class="command"><strong>options</strong></span>, it is globally applied to
+                  all secondary zones. If set in the <span class="command"><strong>zone</strong></span>
+                  statement, the global value is overridden.
+                </p>
+                <p>
+                  If not specified, the default is to process NOTIFY
+                  messages only from the configured
+                  <span class="command"><strong>masters</strong></span> for the zone.
+                  <span class="command"><strong>allow-notify</strong></span> can be used to expand the
+                  list of permitted hosts, not to reduce it.
                 </p>
               </dd>
 <dt><span class="term"><span class="command"><strong>allow-query</strong></span></span></dt>
@@ -5301,40 +5189,46 @@ options {
 <dt><span class="term"><span class="command"><strong>allow-update</strong></span></span></dt>
 <dd>
                 <p>
-                  Specifies which hosts are allowed to
-                  submit Dynamic DNS updates for master zones. The default is
-                  to deny
-                  updates from all hosts.  Note that allowing updates based
-                  on the requestor's IP address is insecure; see
+                  When set in the <span class="command"><strong>zone</strong></span> statement for
+                  a master zone, specifies which hosts are allowed to
+                  submit Dynamic DNS updates to that zone.  The default
+                  is to deny updates from all hosts.  This can only
+                  be set at the <span class="command"><strong>zone</strong></span> level, not in
+                  <span class="command"><strong>options</strong></span> or <span class="command"><strong>view</strong></span>.
+                </p>
+                <p>
+                  Note that allowing updates based on the
+                  requestor's IP address is insecure; see
                   <a class="xref" href="Bv9ARM.ch06.html#dynamic_update_security" title="Dynamic Update Security">the section called &#8220;Dynamic Update Security&#8221;</a> for details.
                 </p>
               </dd>
 <dt><span class="term"><span class="command"><strong>allow-update-forwarding</strong></span></span></dt>
 <dd>
                 <p>
-                  Specifies which hosts are allowed to
-                  submit Dynamic DNS updates to slave zones to be forwarded to
-                  the
-                  master.  The default is <strong class="userinput"><code>{ none; }</code></strong>,
-                  which
-                  means that no update forwarding will be performed.  To
-                  enable
-                  update forwarding, specify
+                  When set in the <span class="command"><strong>zone</strong></span> statement for
+                  a slave zone, specifies which hosts are allowed to
+                  submit Dynamic DNS updates and have them be forwarded
+                  to the master.  The default is
+                  <strong class="userinput"><code>{ none; }</code></strong>, which means that no
+                  update forwarding will be performed.  This can only be
+                  set at the <span class="command"><strong>zone</strong></span> level, not in
+                  <span class="command"><strong>options</strong></span> or <span class="command"><strong>view</strong></span>.
+                </p>
+                <p>
+                  To enable update forwarding, specify
                   <strong class="userinput"><code>allow-update-forwarding { any; };</code></strong>.
-                  Specifying values other than <strong class="userinput"><code>{ none; }</code></strong> or
-                  <strong class="userinput"><code>{ any; }</code></strong> is usually
-                  counterproductive, since
-                  the responsibility for update access control should rest
-                  with the
-                  master server, not the slaves.
+                  in the <span class="command"><strong>zone</strong></span> statement.
+                  Specifying values other than <strong class="userinput"><code>{ none; }</code></strong>
+                  or <strong class="userinput"><code>{ any; }</code></strong> is usually
+                  counterproductive; the responsibility for update
+                  access control should rest with the master server, not
+                  the slave.
                 </p>
                 <p>
                   Note that enabling the update forwarding feature on a slave
-                  server
-                  may expose master servers relying on insecure IP address
-                  based
-                  access control to attacks; see <a class="xref" href="Bv9ARM.ch06.html#dynamic_update_security" title="Dynamic Update Security">the section called &#8220;Dynamic Update Security&#8221;</a>
-                  for more details.
+                  server may expose master servers to attacks if they rely
+                  on insecure IP-address-based access control; see
+                  <a class="xref" href="Bv9ARM.ch06.html#dynamic_update_security" title="Dynamic Update Security">the section called &#8220;Dynamic Update Security&#8221;</a> for more details.
                 </p>
               </dd>
 <dt><span class="term"><span class="command"><strong>allow-v6-synthesis</strong></span></span></dt>
@@ -5354,13 +5248,14 @@ options {
 </dt>
 <dd>
                 <p>
-                  Specifies which hosts are allowed to
-                  receive zone transfers from the server. <span class="command"><strong>allow-transfer</strong></span> may
-                  also be specified in the <span class="command"><strong>zone</strong></span>
-                  statement, in which
-                  case it overrides the <span class="command"><strong>options allow-transfer</strong></span> statement.
-                  If not specified, the default is to allow transfers to all
-                  hosts.
+                  Specifies which hosts are allowed to receive zone
+                  transfers from the server.  <span class="command"><strong>allow-transfer</strong></span>
+                  may also be specified in the <span class="command"><strong>zone</strong></span>
+                  statement, in which case it overrides the
+                  <span class="command"><strong>allow-transfer</strong></span> statement set in
+                  <span class="command"><strong>options</strong></span> or <span class="command"><strong>view</strong></span>.
+                  If not specified, the default is to allow transfers to
+                  all hosts.
                 </p>
               </dd>
 <dt><span class="term"><span class="command"><strong>blackhole</strong></span></span></dt>
@@ -5819,19 +5714,6 @@ avoid-v6-udp-ports {};
                   to zero, it will be silently raised to one.
                 </p>
               </dd>
-<dt><span class="term"><span class="command"><strong>serial-queries</strong></span></span></dt>
-<dd>
-                <p>
-                  In BIND 8, the <span class="command"><strong>serial-queries</strong></span>
-                  option
-                  set the maximum number of concurrent serial number queries
-                  allowed to be outstanding at any given time.
-                  BIND 9 does not limit the number of outstanding
-                  serial queries and ignores the <span class="command"><strong>serial-queries</strong></span> option.
-                  Instead, it limits the rate at which the queries are sent
-                  as defined using the <span class="command"><strong>serial-query-rate</strong></span> option.
-                </p>
-              </dd>
 <dt><span class="term"><span class="command"><strong>transfer-format</strong></span></span></dt>
 <dd>
 
@@ -5993,10 +5875,9 @@ avoid-v6-udp-ports {};
 <dd>
                 <p>
                   Use the alternate transfer sources or not.  If views are
-                  specified this defaults to <span class="command"><strong>no</strong></span>
+                  specified this defaults to <span class="command"><strong>no</strong></span>,
                   otherwise it defaults to
-                  <span class="command"><strong>yes</strong></span> (for BIND 8
-                  compatibility).
+                  <span class="command"><strong>yes</strong></span>.
                 </p>
               </dd>
 <dt><span class="term"><span class="command"><strong>notify-source</strong></span></span></dt>
@@ -6164,15 +6045,6 @@ avoid-v6-udp-ports { 40000; range 50000 60000; };
           </p>
 
           <div class="variablelist"><dl class="variablelist">
-<dt><span class="term"><span class="command"><strong>max-ixfr-log-size</strong></span></span></dt>
-<dd>
-                <p>
-                  This option is obsolete; it is accepted
-                  and ignored for BIND 8 compatibility.  The option
-                  <span class="command"><strong>max-journal-size</strong></span> performs a
-                  similar function in BIND 9.
-                </p>
-              </dd>
 <dt><span class="term"><span class="command"><strong>max-journal-size</strong></span></span></dt>
 <dd>
                 <p>
@@ -6203,14 +6075,6 @@ avoid-v6-udp-ports { 40000; range 50000 60000; };
                   The default is zero which means unlimited.
                 </p>
               </dd>
-<dt><span class="term"><span class="command"><strong>host-statistics-max</strong></span></span></dt>
-<dd>
-                <p>
-                  In BIND 8, specifies the maximum number of host statistics
-                  entries to be kept.
-                  Not implemented in BIND 9.
-                </p>
-              </dd>
 <dt><span class="term"><span class="command"><strong>recursive-clients</strong></span></span></dt>
 <dd>
                 <p>
@@ -6587,32 +6451,6 @@ avoid-v6-udp-ports { 40000; range 50000 60000; };
                   used to specify the value.
                 </p>
               </dd>
-<dt><span class="term"><span class="command"><strong>statistics-interval</strong></span></span></dt>
-<dd>
-                <p>
-                  Name server statistics will be logged
-                  every <span class="command"><strong>statistics-interval</strong></span>
-                  minutes. The default is
-                  60. The maximum value is 28 days (40320 minutes).
-                  If set to 0, no statistics will be logged.
-                  </p>
-<div class="note" style="margin-left: 0.5in; margin-right: 0.5in;">
-<h3 class="title">Note</h3>
-                  <p>
-                    Not yet implemented in
-                    <acronym class="acronym">BIND</acronym> 9.
-                  </p>
-                </div>
-              </dd>
-<dt><span class="term"><span class="command"><strong>topology</strong></span></span></dt>
-<dd>
-                <p>
-                  In BIND 8, this option indicated network topology
-                  so that preferential treatment could be given to
-                  the topologicaly closest name servers when sending
-                  queries. It is not implemented in BIND 9.
-                </p>
-              </dd>
 </dl></div>
 
         </div>
@@ -6958,21 +6796,6 @@ avoid-v6-udp-ports { 40000; range 50000 60000; };
                   <span class="command"><strong>rndc serve-stale on</strong></span>.
                 </p>
               </dd>
-<dt><span class="term"><span class="command"><strong>min-roots</strong></span></span></dt>
-<dd>
-                <p>
-                  The minimum number of root servers that
-                  is required for a request for the root servers to be
-                  accepted. The default
-                  is <strong class="userinput"><code>2</code></strong>.
-                </p>
-                <div class="note" style="margin-left: 0.5in; margin-right: 0.5in;">
-<h3 class="title">Note</h3>
-                  <p>
-                    Not implemented in <acronym class="acronym">BIND</acronym> 9.
-                  </p>
-                </div>
-              </dd>
 <dt><span class="term"><span class="command"><strong>sig-validity-interval</strong></span></span></dt>
 <dd>
                 <p>
@@ -9773,11 +9596,13 @@ view "external" {
                         in <span class="command"><strong>managed-keys</strong></span> or
                         <span class="command"><strong>trusted-keys</strong></span>.  In the case
                         of the root zone, you may also rely on the
-                        built-in root trust anchor, which can be enabled
-                        by setting <span class="command"><strong>dnssec-validation</strong></span>
-                        to <strong class="userinput"><code>auto</code></strong>.  Answers coming
-                        from a mirror zone look almost exactly like
-                        answers from a zone of type
+                        built-in root trust anchor, which is enabled
+                        when <a class="xref" href="Bv9ARM.ch05.html#dnssec_validation"><span class="command"><strong>dnssec-validation</strong></span></a> is set to the
+                        default value <strong class="userinput"><code>auto</code></strong>.
+                      </p>
+                      <p>
+                        Answers coming from a mirror zone look almost
+                        exactly like answers from a zone of type
                         <strong class="userinput"><code>secondary</code></strong>, with the
                         notable exceptions that the AA bit
                         ("authoritative answer") is not set, and the AD
@@ -10288,27 +10113,6 @@ view "external" {
                     not used.
                   </p>
                 </dd>
-<dt><span class="term"><span class="command"><strong>ixfr-base</strong></span></span></dt>
-<dd>
-                  <p>
-                    Was used in <acronym class="acronym">BIND</acronym> 8 to
-                    specify the name
-                    of the transaction log (journal) file for dynamic update
-                    and IXFR.
-                    <acronym class="acronym">BIND</acronym> 9 ignores the option
-                    and constructs the name of the journal
-                    file by appending "<code class="filename">.jnl</code>"
-                    to the name of the
-                    zone file.
-                  </p>
-                </dd>
-<dt><span class="term"><span class="command"><strong>ixfr-tmp-file</strong></span></span></dt>
-<dd>
-                  <p>
-                    Was an undocumented option in <acronym class="acronym">BIND</acronym> 8.
-                    Ignored in <acronym class="acronym">BIND</acronym> 9.
-                  </p>
-                </dd>
 <dt><span class="term"><span class="command"><strong>journal</strong></span></span></dt>
 <dd>
                   <p>
@@ -10381,17 +10185,6 @@ view "external" {
                     <a class="xref" href="Bv9ARM.ch05.html#boolean_options" title="Boolean Options">the section called &#8220;Boolean Options&#8221;</a>.
                   </p>
                 </dd>
-<dt><span class="term"><span class="command"><strong>pubkey</strong></span></span></dt>
-<dd>
-                  <p>
-                    In <acronym class="acronym">BIND</acronym> 8, this option was
-                    intended for specifying
-                    a public zone key for verification of signatures in DNSSEC
-                    signed
-                    zones when they are loaded from disk. <acronym class="acronym">BIND</acronym> 9 does not verify signatures
-                    on load and ignores the option.
-                  </p>
-                </dd>
 <dt><span class="term"><span class="command"><strong>zone-statistics</strong></span></span></dt>
 <dd>
                   <p>
@@ -13338,9 +13131,6 @@ HOST-127.EXAMPLE. MX 0 .
             The <span class="command"><strong>$GENERATE</strong></span> directive is a <acronym class="acronym">BIND</acronym> extension
             and not part of the standard zone file format.
           </p>
-          <p>
-            BIND 8 did not support the optional TTL and CLASS fields.
-          </p>
         </div>
 
         <div class="section">
@@ -15014,6 +14804,6 @@ HOST-127.EXAMPLE. MX 0 .
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 26f9cc7b990aa52bb1fdc200ea19b9f74533bf93..979a66905d4adb23578a5522c893958d99368b51 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -361,6 +361,6 @@ allow-query { !{ !10/8; any; }; key example; };
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 1f7c73ebd905d1ebbe1ed262844c6c5dd0b8a15d..901801275c96b277386c1b4c09d3c74c32e6b387 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 54ebc378fe16adf11a6b831abc7a7e46364176e9..e6c946c37acaa62578da1eedb5a09454379295df 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -36,7 +36,7 @@
 <div class="toc">
 <p><b>Table of Contents</b></p>
 <dl class="toc">
-<dt><span class="section"><a href="Bv9ARM.ch08.html#id-1.9.2">Release Notes for BIND Version 9.13.5</a></span></dt>
+<dt><span class="section"><a href="Bv9ARM.ch08.html#id-1.9.2">Release Notes for BIND Version 9.13.6</a></span></dt>
 <dd><dl>
 <dt><span class="section"><a href="Bv9ARM.ch08.html#relnotes_intro">Introduction</a></span></dt>
 <dt><span class="section"><a href="Bv9ARM.ch08.html#relnotes_versions">Note on Version Numbering</a></span></dt>
@@ -55,7 +55,7 @@
 </div>
       <div class="section">
 <div class="titlepage"><div><div><h2 class="title" style="clear: both">
-<a name="id-1.9.2"></a>Release Notes for BIND Version 9.13.5</h2></div></div></div>
+<a name="id-1.9.2"></a>Release Notes for BIND Version 9.13.6</h2></div></div></div>
   
   <div class="section">
 <div class="titlepage"><div><div><h3 class="title">
          configuration options cannot exceed 90 seconds.
        </p>
       </li>
+<li class="listitem">
+        <p>
+          <span class="command"><strong>rndc status</strong></span> output now includes a
+          <span class="command"><strong>reconfig/reload in progress</strong></span> status line if named
+          configuration is being reloaded.
+        </p>
+      </li>
 </ul></div>
   </div>
 
          removed from BIND as the DSA key length is limited to 1024
          bits and this is not considered secure enough.
        </p>
+       <p>
+         Support for RSAMD5 algorithm has been removed freom BIND as the usage
+         of the RSAMD5 algorithm for DNSSEC has been deprecated in RFC6725 and
+         the security of MD5 algorithm has been compromised and the its usage
+         is considered harmful.
+       </p>
+      </li>
+<li class="listitem">
+       <p>
+         The incomplete support for internationalization message catalogs has
+         been removed from BIND. Since the internationalization was never
+         completed, and no localized message catalogs were ever made available
+         for the portions of BIND in which they could have been used, this
+         change will have no effect except to simplify the source code. BIND's
+         log messages and other output were already only available in English.
+       </p>
       </li>
 </ul></div>
   </div>
          disables reading of the file <code class="filename">$HOME/.digrc</code>.
        </p>
       </li>
+<li class="listitem">
+       <p>
+         Zone signing and key maintenance events are now logged to the
+         <span class="command"><strong>dnssec</strong></span> category rather than
+         <span class="command"><strong>zone</strong></span>.
+       </p>
+      </li>
 </ul></div>
   </div>
 
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 42fe054d6bb752ca4215241b2b6f1a2d6e777c7c..0d05a85cd0600fe3d91c2391879426c187733d14 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 4ad6f7e701e698d0e6cdbd491182f0b7709a0060..87edad362d255c9224e636bda97b7a80f38a2428 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 742c9910ef94b6a4facb26f572963288d55de523..326407bdaf91ebbaf9e4349165692c6d8bd95993 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -533,6 +533,6 @@ $ <strong class="userinput"><code>sample-update -a sample-update -k Kxxx.+nnn+mm
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 1ba5d98182ad93b7675ab4ca76bec66302b1f44e..83192c6e5701a88a65da45fd6b3b8920c1d1b842 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 770323f74883dc6e282a0c3792ce47fb0f61865e..2ba89070a3c3619dfed12d735f290a64415a2f74 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -32,8 +32,8 @@
 <div>
 <div><h1 class="title">
 <a name="id-1"></a>BIND 9 Administrator Reference Manual</h1></div>
-<div><p class="releaseinfo">BIND Version 9.13.5</p></div>
-<div><p class="copyright">Copyright Â© 2000-2018 Internet Systems Consortium, Inc. ("ISC")</p></div>
+<div><p class="releaseinfo">BIND Version 9.13.6</p></div>
+<div><p class="copyright">Copyright Â© 2000-2019 Internet Systems Consortium, Inc. ("ISC")</p></div>
 </div>
 <hr>
 </div>
 </dl></dd>
 <dt><span class="appendix"><a href="Bv9ARM.ch08.html">A. Release Notes</a></span></dt>
 <dd><dl>
-<dt><span class="section"><a href="Bv9ARM.ch08.html#id-1.9.2">Release Notes for BIND Version 9.13.5</a></span></dt>
+<dt><span class="section"><a href="Bv9ARM.ch08.html#id-1.9.2">Release Notes for BIND Version 9.13.6</a></span></dt>
 <dd><dl>
 <dt><span class="section"><a href="Bv9ARM.ch08.html#relnotes_intro">Introduction</a></span></dt>
 <dt><span class="section"><a href="Bv9ARM.ch08.html#relnotes_versions">Note on Version Numbering</a></span></dt>
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index df5d8604ef5c16233b7a4ed7373313bcffe39dd7..f189f0be431740773da55142220418162c03a380 100644 (file)
Binary files a/doc/arm/Bv9ARM.pdf and b/doc/arm/Bv9ARM.pdf differ
index fb88b202d5d85f6a0b80dd10fb9d70adc3c36399..16c08f00a9752847e10925071cb90d1208455ed2 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -90,6 +90,6 @@
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 32ca7c0e1a575d2c5c445ef0bc0b68533b8b5f25..449533e11ff153a01fdd911b2adce7fbac5f8f26 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index e3ac09f43635656a20c6160f7ffdf7ecc422b99e..38fd71680afaa84f57592a8fa83928a0788197f2 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 952954c4cdfe075229b9b3d66bdc8d8b1555b118..7c66bfc3232c7dc89a9b8a32a24865558c0de37c 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -1151,6 +1151,6 @@ dig +qr www.isc.org any -x 127.0.0.1 isc.org ns +noqr
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 59a205ea0bd92a8e6fc8a71793c41c9b430de0a8..c9902b55440b213ebd3cd8facbec4bd1fadaa40c 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
            record. This option has no effect when using CDS records.
           </p>
           <p>
-           The <em class="replaceable"><code>algorithm</code></em> must be one of SHA-1
-           (SHA1), SHA-256 (SHA256), or SHA-384 (SHA384). These
-           values are case insensitive. If no algorithm is specified,
+           The <em class="replaceable"><code>algorithm</code></em> must be one of
+           SHA-1, SHA-256, or SHA-384.  These values are case insensitive,
+           and the hyphen may be omitted.  If no algorithm is specified,
            the default is SHA-256.
           </p>
         </dd>
@@ -376,6 +376,6 @@ nsupdate -l
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 46d3612e2e142b481583baa76ed7da3836399cca..ecb783d992ab66df585aa81701b51007ffdb5406 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 2963840d1ad5baff186df734744e469fca4968a0..d267294185e36942e4c0cf14cd51cd6d144a78c4 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 148cc6b08cd8a9dbf339d6a1d0887d129e36a6f8..8fec06b0d0b8bf0afdd5731026fe174b17e4b471 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 <h2>Synopsis</h2>
     <div class="cmdsynopsis"><p>
       <code class="command">dnssec-dsfromkey</code> 
-       [<code class="option">-v <em class="replaceable"><code>level</code></em></code>]
-       [<code class="option">-1</code>]
-       [<code class="option">-2</code>]
-       [<code class="option">-a <em class="replaceable"><code>alg</code></em></code>]
-       [<code class="option">-C</code>]
-       [<code class="option">-l <em class="replaceable"><code>domain</code></em></code>]
+       [
+        <code class="option">-1</code> 
+        |   <code class="option">-2</code> 
+        |   <code class="option">-a <em class="replaceable"><code>alg</code></em></code> 
+      ]
+       [
+        <code class="option">-C</code> 
+        |   <code class="option">-l <em class="replaceable"><code>domain</code></em></code> 
+      ]
        [<code class="option">-T <em class="replaceable"><code>TTL</code></em></code>]
+       [<code class="option">-v <em class="replaceable"><code>level</code></em></code>]
+       [<code class="option">-K <em class="replaceable"><code>directory</code></em></code>]
        {keyfile}
     </p></div>
     <div class="cmdsynopsis"><p>
       <code class="command">dnssec-dsfromkey</code> 
-       {-s}
-       [<code class="option">-1</code>]
-       [<code class="option">-2</code>]
-       [<code class="option">-a <em class="replaceable"><code>alg</code></em></code>]
-       [<code class="option">-K <em class="replaceable"><code>directory</code></em></code>]
-       [<code class="option">-l <em class="replaceable"><code>domain</code></em></code>]
-       [<code class="option">-s</code>]
-       [<code class="option">-c <em class="replaceable"><code>class</code></em></code>]
+       [
+        <code class="option">-1</code> 
+        |   <code class="option">-2</code> 
+        |   <code class="option">-a <em class="replaceable"><code>alg</code></em></code> 
+      ]
+       [
+        <code class="option">-C</code> 
+        |   <code class="option">-l <em class="replaceable"><code>domain</code></em></code> 
+      ]
        [<code class="option">-T <em class="replaceable"><code>TTL</code></em></code>]
-       [<code class="option">-f <em class="replaceable"><code>file</code></em></code>]
+       [<code class="option">-v <em class="replaceable"><code>level</code></em></code>]
+       [<code class="option">-c <em class="replaceable"><code>class</code></em></code>]
        [<code class="option">-A</code>]
+       {<code class="option">-f <em class="replaceable"><code>file</code></em></code>}
+       [dnsname]
+    </p></div>
+    <div class="cmdsynopsis"><p>
+      <code class="command">dnssec-dsfromkey</code> 
+       [
+        <code class="option">-1</code> 
+        |   <code class="option">-2</code> 
+        |   <code class="option">-a <em class="replaceable"><code>alg</code></em></code> 
+      ]
+       [
+        <code class="option">-C</code> 
+        |   <code class="option">-l <em class="replaceable"><code>domain</code></em></code> 
+      ]
+       [<code class="option">-T <em class="replaceable"><code>TTL</code></em></code>]
        [<code class="option">-v <em class="replaceable"><code>level</code></em></code>]
+       [<code class="option">-c <em class="replaceable"><code>class</code></em></code>]
+       [<code class="option">-K <em class="replaceable"><code>directory</code></em></code>]
+       {-s}
        {dnsname}
-   </p></div>
+    </p></div>
     <div class="cmdsynopsis"><p>
       <code class="command">dnssec-dsfromkey</code> 
-       [<code class="option">-h</code>]
-       [<code class="option">-V</code>]
-   </p></div>
+       [
+        <code class="option">-h</code> 
+        |   <code class="option">-V</code> 
+      ]
+    </p></div>
   </div>
 
   <div class="refsection">
 <a name="id-1.13.9.7"></a><h2>DESCRIPTION</h2>
 
-    <p><span class="command"><strong>dnssec-dsfromkey</strong></span>
-      outputs the Delegation Signer (DS) resource record (RR), as defined in
-      RFC 3658 and RFC 4509, for the given key(s).
+    <p>
+      The <span class="command"><strong>dnssec-dsfromkey</strong></span> command outputs DS (Delegation
+      Signer) resource records (RRs) and other similarly-constructed RRs:
+      with the <code class="option">-l</code> option it outputs DLV (DNSSEC Lookaside
+      Validation) RRs; or with the <code class="option">-C</code> it outputs CDS (Child
+      DS) RRs.
+    </p>
+
+    <p>
+      The input keys can be specified in a number of ways:
+    </p>
+
+    <p>
+      By default, <span class="command"><strong>dnssec-dsfromkey</strong></span> reads a key file
+      named like <code class="filename">Knnnn.+aaa+iiiii.key</code>, as generated
+      by <span class="command"><strong>dnssec-keygen</strong></span>.
+    </p>
+
+    <p>
+      With the <code class="option">-f <em class="replaceable"><code>file</code></em></code>
+      option, <span class="command"><strong>dnssec-dsfromkey</strong></span> reads keys from a zone file
+      or partial zone file (which can contain just the DNSKEY records).
+    </p>
+
+    <p>
+      With the <code class="option">-s</code>
+      option, <span class="command"><strong>dnssec-dsfromkey</strong></span> reads
+      a <code class="filename">keyset-</code> file, as generated
+      by <span class="command"><strong>dnssec-keygen</strong></span> <code class="option">-C</code>.
     </p>
+
   </div>
 
   <div class="refsection">
 <a name="id-1.13.9.8"></a><h2>OPTIONS</h2>
 
-
     <div class="variablelist"><dl class="variablelist">
 <dt><span class="term">-1</span></dt>
 <dd>
          <p>
-           Use SHA-1 as the digest algorithm (the default is to use
-           both SHA-1 and SHA-256).
+           An abbreviation for <code class="option">-a SHA1</code>
          </p>
        </dd>
 <dt><span class="term">-2</span></dt>
 <dd>
          <p>
-           Use SHA-256 as the digest algorithm.
+           An abbreviation for <code class="option">-a SHA-256</code>
          </p>
        </dd>
 <dt><span class="term">-a <em class="replaceable"><code>algorithm</code></em></span></dt>
 <dd>
          <p>
-           Select the digest algorithm. The value of
-           <code class="option">algorithm</code> must be one of SHA-1 (SHA1),
-           SHA-256 (SHA256) or SHA-384 (SHA384).
-           These values are case insensitive.
+           Specify a digest algorithm to use when converting DNSKEY
+           records to DS records. This option can be repeated, so
+           that multiple DS records are created for each DNSKEY
+           record.
+          </p>
+          <p>
+           The <em class="replaceable"><code>algorithm</code></em> must be one of
+           SHA-1, SHA-256, or SHA-384.  These values are case insensitive,
+           and the hyphen may be omitted.  If no algorithm is specified,
+           the default is SHA-256.
          </p>
        </dd>
-<dt><span class="term">-C</span></dt>
+<dt><span class="term">-A</span></dt>
 <dd>
-         <p>
-           Generate CDS records rather than DS records.  This is mutually
-           exclusive with generating lookaside records.
-         </p>
-       </dd>
-<dt><span class="term">-T <em class="replaceable"><code>TTL</code></em></span></dt>
+          <p>
+            Include ZSKs when generating DS records. Without this option, only
+            keys which have the KSK flag set will be converted to DS records
+            and printed. Useful only in <code class="option">-f</code> zone file mode.
+          </p>
+        </dd>
+<dt><span class="term">-c <em class="replaceable"><code>class</code></em></span></dt>
 <dd>
          <p>
-           Specifies the TTL of the DS records.
+           Specifies the DNS class (default is IN). Useful only
+           in <code class="option">-s</code> keyset or <code class="option">-f</code>
+           zone file mode.
          </p>
          </dd>
-<dt><span class="term">-K <em class="replaceable"><code>directory</code></em></span></dt>
+<dt><span class="term">-C</span></dt>
 <dd>
          <p>
-           Look for key files (or, in keyset mode,
-           <code class="filename">keyset-</code> files) in
-           <code class="option">directory</code>.
+           Generate CDS records rather than DS records. This is mutually
+           exclusive with the <code class="option">-l</code> option for generating DLV
+           records.
          </p>
        </dd>
 <dt><span class="term">-f <em class="replaceable"><code>file</code></em></span></dt>
 <dd>
          <p>
-           Zone file mode: in place of the keyfile name, the argument is
-           the DNS domain name of a zone master file, which can be read
+           Zone file mode: <span class="command"><strong>dnssec-dsfromkey</strong></span>'s
+           final <em class="replaceable"><code>dnsname</code></em> argument is
+           the DNS domain name of a zone whose master file can be read
            from <code class="option">file</code>.  If the zone name is the same as
            <code class="option">file</code>, then it may be omitted.
          </p>
          <p>
-           If <code class="option">file</code> is set to <code class="literal">"-"</code>, then
+           If <em class="replaceable"><code>file</code></em> is <code class="literal">"-"</code>, then
            the zone data is read from the standard input.  This makes it
            possible to use the output of the <span class="command"><strong>dig</strong></span>
            command as input, as in:
            <strong class="userinput"><code>dig dnskey example.com | dnssec-dsfromkey -f - example.com</code></strong>
          </p>
        </dd>
-<dt><span class="term">-A</span></dt>
+<dt><span class="term">-h</span></dt>
 <dd>
-          <p>
-            Include ZSKs when generating DS records.  Without this option,
-            only keys which have the KSK flag set will be converted to DS
-            records and printed.  Useful only in zone file mode.
-          </p>
-        </dd>
+         <p>
+           Prints usage information.
+         </p>
+       </dd>
+<dt><span class="term">-K <em class="replaceable"><code>directory</code></em></span></dt>
+<dd>
+         <p>
+           Look for key files or <code class="filename">keyset-</code> files in
+           <code class="option">directory</code>.
+         </p>
+       </dd>
 <dt><span class="term">-l <em class="replaceable"><code>domain</code></em></span></dt>
 <dd>
          <p>
-           Generate a DLV set instead of a DS set.  The specified
-           <code class="option">domain</code> is appended to the name for each
+           Generate a DLV set instead of a DS set. The specified
+           <em class="replaceable"><code>domain</code></em> is appended to the name for each
            record in the set.
-           The DNSSEC Lookaside Validation (DLV) RR is described
-           in RFC 4431.  This is mutually exclusive with generating
-           CDS records.
+           This is mutually exclusive with the <code class="option">-C</code> option
+           for generating CDS records.
          </p>
        </dd>
 <dt><span class="term">-s</span></dt>
 <dd>
          <p>
-           Keyset mode: in place of the keyfile name, the argument is
-           the DNS domain name of a keyset file.
+           Keyset mode: <span class="command"><strong>dnssec-dsfromkey</strong></span>'s
+           final <em class="replaceable"><code>dnsname</code></em> argument is the DNS
+           domain name used to locate a <code class="filename">keyset-</code> file.
          </p>
        </dd>
-<dt><span class="term">-c <em class="replaceable"><code>class</code></em></span></dt>
+<dt><span class="term">-T <em class="replaceable"><code>TTL</code></em></span></dt>
 <dd>
          <p>
-           Specifies the DNS class (default is IN).  Useful only
-           in keyset or zone file mode.
+           Specifies the TTL of the DS records. By default the TTL is omitted.
          </p>
          </dd>
 <dt><span class="term">-v <em class="replaceable"><code>level</code></em></span></dt>
            Sets the debugging level.
          </p>
        </dd>
-<dt><span class="term">-h</span></dt>
-<dd>
-         <p>
-           Prints usage information.
-         </p>
-       </dd>
 <dt><span class="term">-V</span></dt>
 <dd>
          <p>
     <p>
       To build the SHA-256 DS RR from the
       <strong class="userinput"><code>Kexample.com.+003+26160</code></strong>
-      keyfile name, the following command would be issued:
+      keyfile name, you can issue the following command:
     </p>
     <p><strong class="userinput"><code>dnssec-dsfromkey -2 Kexample.com.+003+26160</code></strong>
     </p>
     <p>
       The command would print something like:
     </p>
-    <p><strong class="userinput"><code>example.com. IN DS 26160 5 2 3A1EADA7A74B8D0BA86726B0C227AA85AB8BBD2B2004F41A868A54F0 C5EA0B94</code></strong>
+    <p><strong class="userinput"><code>example.com. IN DS 26160 5 2 3A1EADA7A74B8D0BA86726B0C227AA85AB8BBD2B2004F41A868A54F0C5EA0B94</code></strong>
     </p>
+
   </div>
 
   <div class="refsection">
 <a name="id-1.13.9.10"></a><h2>FILES</h2>
 
     <p>
-      The keyfile can be designed by the key identification
+      The keyfile can be designated by the key identification
       <code class="filename">Knnnn.+aaa+iiiii</code> or the full file name
       <code class="filename">Knnnn.+aaa+iiiii.key</code> as generated by
       <span class="refentrytitle">dnssec-keygen</span>(8).
        <span class="refentrytitle">dnssec-signzone</span>(8)
       </span>,
       <em class="citetitle">BIND 9 Administrator Reference Manual</em>,
-      <em class="citetitle">RFC 3658</em>,
-      <em class="citetitle">RFC 4431</em>.
-      <em class="citetitle">RFC 4509</em>.
+      <em class="citetitle">RFC 3658</em> (DS RRs),
+      <em class="citetitle">RFC 4431</em> (DLV RRs),
+      <em class="citetitle">RFC 4509</em> (SHA-256 for DS RRs),
+      <em class="citetitle">RFC 6605</em> (SHA-384 for DS RRs),
+      <em class="citetitle">RFC 7344</em> (CDS and CDNSKEY RRs).
     </p>
   </div>
 
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 4f1f557d42480c70f9565ebefe5cd7043d0ab1e5..ddaa954dea5ad766c0709fa7c999cb68f6405237 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 4654e764c2024b8d774409abbf63140978f1b93e..d0befe913fb95f3d8f19ad964b029f1e552b81df 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 <dd>
          <p>
            Selects the cryptographic algorithm.  The value of
-           <code class="option">algorithm</code> must be one of RSAMD5, RSASHA1,
+           <code class="option">algorithm</code> must be one of RSASHA1,
            NSEC3RSASHA1, RSASHA256, RSASHA512,
            ECDSAP256SHA256, ECDSAP384SHA384, ED25519 or ED448.
          </p>
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index c6839dabe42749b3e699e5ca65b7eb3cad3b344c..a42e1073b63326005d25905c7cfa90a99416de3e 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 <dd>
          <p>
            Selects the cryptographic algorithm.  For DNSSEC keys, the value
-           of <code class="option">algorithm</code> must be one of RSAMD5, RSASHA1,
+           of <code class="option">algorithm</code> must be one of RSASHA1,
            NSEC3RSASHA1, RSASHA256, RSASHA512,
            ECDSAP256SHA256, ECDSAP384SHA384, ED25519 or ED448.  For
            TKEY, the value must be DH (Diffie Hellman); specifying
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 0ce8046006fe694e2a21713538b2ddd2817707fa..5824b0bab5839eec1347aad4baa47213cc972551 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
       set by the <code class="option">-K</code> option), and check the keys for
       all the zones represented in the directory.
     </p>
+    <p>
+      Key times that are in the past will not be updated unless
+      the <code class="option">-f</code> is used (see below).  Key inactivation
+      and deletion times that are less than five minutes in the future
+      will be delayed by five minutes.
+    </p>
     <p>
       It is expected that this tool will be run automatically and
       unattended (for example, by <span class="command"><strong>cron</strong></span>).
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index a11173bb38a79fb44bf4f726355fc12c07976e58..1f07fae3b48b51e1be72e6b1af9e7b993c97d507 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index d800dc94da19e3cce7829a76576624343f8bb2f9..d3641347a9e14d41785f4d810b6e1aae45e9b49e 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 906ae797240f8eaeb56e16b2c096f8b4aea15092..8f12b54e03bfbb6e1b709e07fdaa496474b6bcb5 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -701,6 +701,6 @@ db.example.com.signed
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index a3895ad0bc57eb8828ddf03f09104fc05c80a1cd..f3137d68f654839d3437234f0f5a67075cd9cb75 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index bfbe322ff2ae6ee11dd73463d52472155386286d..70a06fb1f42b3958a32025cbb5350770e13685bc 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 69f9fb420b93ef684ae727da6e63509bf8c86a0e..7cee23f7a166962a83e3c9d292394eeba876cf8f 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -168,6 +168,6 @@ plugin query "/usr/local/lib/filter-aaaa.so" {
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index c36c0ea84555e19440623d959c4832ee241883ce..b47b93d7bc61f8c6ddb52b2f740bbeefd911994c 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 55b63e67c40b0371c2bf919f1e92851d3f7110e6..6fc8c55e95ef86c663d23f4a4583f5c21c2fbfaf 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 522233ad35adbcd4ace59456bc39aea662a4727a..0731b6e6bf2199e6dd5d84d3b03f6601a535f6b0 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 9643563afef36c9f1b35ea2071c58c48191eb2be..12942d054f9f8b2ecd065e22924aafc713d1b12c 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 80efbe7b6d61260bca134b1d56731a95ef9d6ced..2e04df33b017192f1726e19d1eeb3496b373bee6 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index b29f9457aa35817f7520a4d7b356e21328843409..ca25d1f13ffd1a2ad906a139bf6c4da46da61efe 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 6722ae0bacf9df79d10cd30475fbbaa9e6f2fecc..78657f1cbd76fa70fa70fffb27a735d80577e0cd 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 9a91abd69d2925f9781832acc93f622256c336e4..3d2fa9e3cd8edb5ecbda79f5e84df0955ba26adf 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -208,9 +208,9 @@ options
        bindkeys-file <em class="replaceable"><code>quoted_string</code></em>;<br>
        blackhole { <em class="replaceable"><code>address_match_element</code></em>; ... };<br>
        cache-file <em class="replaceable"><code>quoted_string</code></em>;<br>
-       catalog-zones { zone <em class="replaceable"><code>quoted_string</code></em> [ default-masters [ port<br>
-       Â Â Â Â <em class="replaceable"><code>integer</code></em> ] [ dscp <em class="replaceable"><code>integer</code></em> ] { ( <em class="replaceable"><code>masters</code></em> | <em class="replaceable"><code>ipv4_address</code></em> [<br>
-       Â Â Â Â port <em class="replaceable"><code>integer</code></em> ] | <em class="replaceable"><code>ipv6_address</code></em> [ port <em class="replaceable"><code>integer</code></em> ] ) [ key<br>
+       catalog-zones { zone <em class="replaceable"><code>string</code></em> [ default-masters [ port <em class="replaceable"><code>integer</code></em> ]<br>
+       Â Â Â Â [ dscp <em class="replaceable"><code>integer</code></em> ] { ( <em class="replaceable"><code>masters</code></em> | <em class="replaceable"><code>ipv4_address</code></em> [ port<br>
+       Â Â Â Â <em class="replaceable"><code>integer</code></em> ] | <em class="replaceable"><code>ipv6_address</code></em> [ port <em class="replaceable"><code>integer</code></em> ] ) [ key<br>
        Â Â Â Â <em class="replaceable"><code>string</code></em> ]; ... } ] [ zone-directory <em class="replaceable"><code>quoted_string</code></em> ] [<br>
        Â Â Â Â in-memory <em class="replaceable"><code>boolean</code></em> ] [ min-update-interval <em class="replaceable"><code>ttlval</code></em> ]; ... };<br>
        check-dup-records ( fail | warn | ignore );<br>
@@ -264,12 +264,15 @@ options
        dnssec-secure-to-insecure <em class="replaceable"><code>boolean</code></em>;<br>
        dnssec-update-mode ( maintain | no-resign );<br>
        dnssec-validation ( yes | no | auto );<br>
-       dnstap { ( all | auth | client | forwarder | resolver | update ) [<br>
-       Â Â Â Â ( query | response ) ]; ... };<br>
-       dnstap-identity ( <em class="replaceable"><code>quoted_string</code></em> | none | hostname );<br>
-       dnstap-output ( file | unix ) <em class="replaceable"><code>quoted_string</code></em> [ size ( unlimited |<br>
-       Â Â Â Â <em class="replaceable"><code>size</code></em> ) ] [ versions ( unlimited | <em class="replaceable"><code>integer</code></em> ) ] [ suffix (<br>
-       Â Â Â Â increment | timestamp ) ];<br>
+       dnstap { ( all | auth | client | forwarder |<br>
+       Â Â Â Â resolver | update ) [ ( query | response ) ];<br>
+       Â Â Â Â ... };<br>
+       dnstap-identity ( <em class="replaceable"><code>quoted_string</code></em> | none |<br>
+       Â Â Â Â hostname );<br>
+       dnstap-output ( file | unix ) <em class="replaceable"><code>quoted_string</code></em> [<br>
+       Â Â Â Â size ( unlimited | <em class="replaceable"><code>size</code></em> ) ] [ versions (<br>
+       Â Â Â Â unlimited | <em class="replaceable"><code>integer</code></em> ) ] [ suffix ( increment<br>
+       Â Â Â Â | timestamp ) ];<br>
        dnstap-version ( <em class="replaceable"><code>quoted_string</code></em> | none );<br>
        dscp <em class="replaceable"><code>integer</code></em>;<br>
        dual-stack-servers [ port <em class="replaceable"><code>integer</code></em> ] { ( <em class="replaceable"><code>quoted_string</code></em> [ port<br>
@@ -285,9 +288,6 @@ options
        fetches-per-server <em class="replaceable"><code>integer</code></em> [ ( drop | fail ) ];<br>
        fetches-per-zone <em class="replaceable"><code>integer</code></em> [ ( drop | fail ) ];<br>
        files ( default | unlimited | <em class="replaceable"><code>sizeval</code></em> );<br>
-       filter-aaaa { <em class="replaceable"><code>address_match_element</code></em>; ... };<br>
-       filter-aaaa-on-v4 ( break-dnssec | <em class="replaceable"><code>boolean</code></em> );<br>
-       filter-aaaa-on-v6 ( break-dnssec | <em class="replaceable"><code>boolean</code></em> );<br>
        flush-zones-on-shutdown <em class="replaceable"><code>boolean</code></em>;<br>
        forward ( first | only );<br>
        forwarders [ port <em class="replaceable"><code>integer</code></em> ] [ dscp <em class="replaceable"><code>integer</code></em> ] { ( <em class="replaceable"><code>ipv4_address</code></em><br>
@@ -408,18 +408,17 @@ options
        resolver-retry-interval <em class="replaceable"><code>integer</code></em>;<br>
        response-padding { <em class="replaceable"><code>address_match_element</code></em>; ... } block-size<br>
        Â Â Â Â <em class="replaceable"><code>integer</code></em>;<br>
-       response-policy { zone <em class="replaceable"><code>quoted_string</code></em> [ log <em class="replaceable"><code>boolean</code></em> ] [<br>
-       Â Â Â Â max-policy-ttl <em class="replaceable"><code>ttlval</code></em> ] [ min-update-interval <em class="replaceable"><code>ttlval</code></em> ] [<br>
-       Â Â Â Â policy ( cname | disabled | drop | given | no-op | nodata |<br>
-       Â Â Â Â nxdomain | passthru | tcp-only <em class="replaceable"><code>quoted_string</code></em> ) ] [<br>
-       Â Â Â Â recursive-only <em class="replaceable"><code>boolean</code></em> ] [ nsip-enable <em class="replaceable"><code>boolean</code></em> ] [<br>
-       Â Â Â Â nsdname-enable <em class="replaceable"><code>boolean</code></em> ]; ... } [ break-dnssec <em class="replaceable"><code>boolean</code></em> ] [<br>
-       Â Â Â Â max-policy-ttl <em class="replaceable"><code>ttlval</code></em> ] [ min-update-interval <em class="replaceable"><code>ttlval</code></em> ] [<br>
-       Â Â Â Â min-ns-dots <em class="replaceable"><code>integer</code></em> ] [ nsip-wait-recurse <em class="replaceable"><code>boolean</code></em> ] [<br>
-       Â Â Â Â qname-wait-recurse <em class="replaceable"><code>boolean</code></em> ] [ recursive-only <em class="replaceable"><code>boolean</code></em> ] [<br>
-       Â Â Â Â nsip-enable <em class="replaceable"><code>boolean</code></em> ] [ nsdname-enable <em class="replaceable"><code>boolean</code></em> ] [<br>
-       Â Â Â Â dnsrps-enable <em class="replaceable"><code>boolean</code></em> ] [ dnsrps-options { <em class="replaceable"><code>unspecified-text</code></em><br>
-       Â Â Â Â } ];<br>
+       response-policy { zone <em class="replaceable"><code>string</code></em> [ log <em class="replaceable"><code>boolean</code></em> ] [ max-policy-ttl<br>
+       Â Â Â Â <em class="replaceable"><code>ttlval</code></em> ] [ min-update-interval <em class="replaceable"><code>ttlval</code></em> ] [ policy ( cname |<br>
+       Â Â Â Â disabled | drop | given | no-op | nodata | nxdomain | passthru<br>
+       Â Â Â Â | tcp-only <em class="replaceable"><code>quoted_string</code></em> ) ] [ recursive-only <em class="replaceable"><code>boolean</code></em> ] [<br>
+       Â Â Â Â nsip-enable <em class="replaceable"><code>boolean</code></em> ] [ nsdname-enable <em class="replaceable"><code>boolean</code></em> ]; ... } [<br>
+       Â Â Â Â break-dnssec <em class="replaceable"><code>boolean</code></em> ] [ max-policy-ttl <em class="replaceable"><code>ttlval</code></em> ] [<br>
+       Â Â Â Â min-update-interval <em class="replaceable"><code>ttlval</code></em> ] [ min-ns-dots <em class="replaceable"><code>integer</code></em> ] [<br>
+       Â Â Â Â nsip-wait-recurse <em class="replaceable"><code>boolean</code></em> ] [ qname-wait-recurse <em class="replaceable"><code>boolean</code></em> ]<br>
+       Â Â Â Â [ recursive-only <em class="replaceable"><code>boolean</code></em> ] [ nsip-enable <em class="replaceable"><code>boolean</code></em> ] [<br>
+       Â Â Â Â nsdname-enable <em class="replaceable"><code>boolean</code></em> ] [ dnsrps-enable <em class="replaceable"><code>boolean</code></em> ] [<br>
+       Â Â Â Â dnsrps-options { <em class="replaceable"><code>unspecified-text</code></em> } ];<br>
        root-delegation-only [ exclude { <em class="replaceable"><code>string</code></em>; ... } ];<br>
        root-key-sentinel <em class="replaceable"><code>boolean</code></em>;<br>
        rrset-order { [ class <em class="replaceable"><code>string</code></em> ] [ type <em class="replaceable"><code>string</code></em> ] [ name<br>
@@ -480,7 +479,16 @@ options
   </div>
 
   <div class="refsection">
-<a name="id-1.13.27.17"></a><h2>SERVER</h2>
+<a name="id-1.13.27.17"></a><h2>PLUGIN</h2>
+
+    <div class="literallayout"><p><br>
+plugin ( query ) <em class="replaceable"><code>string</code></em> [ { <em class="replaceable"><code>unspecified-text</code></em><br>
+    } ];<br>
+</p></div>
+  </div>
+
+  <div class="refsection">
+<a name="id-1.13.27.18"></a><h2>SERVER</h2>
 
     <div class="literallayout"><p><br>
 server <em class="replaceable"><code>netprefix</code></em> {<br>
@@ -519,7 +527,7 @@ server
   </div>
 
   <div class="refsection">
-<a name="id-1.13.27.18"></a><h2>STATISTICS-CHANNELS</h2>
+<a name="id-1.13.27.19"></a><h2>STATISTICS-CHANNELS</h2>
 
     <div class="literallayout"><p><br>
 statistics-channels {<br>
@@ -532,7 +540,7 @@ statistics-channels
   </div>
 
   <div class="refsection">
-<a name="id-1.13.27.19"></a><h2>TRUSTED-KEYS</h2>
+<a name="id-1.13.27.20"></a><h2>TRUSTED-KEYS</h2>
 
     <div class="literallayout"><p><br>
 trusted-keys { <em class="replaceable"><code>string</code></em> <em class="replaceable"><code>integer</code></em> <em class="replaceable"><code>integer</code></em><br>
@@ -541,7 +549,7 @@ trusted-keys
   </div>
 
   <div class="refsection">
-<a name="id-1.13.27.20"></a><h2>VIEW</h2>
+<a name="id-1.13.27.21"></a><h2>VIEW</h2>
 
     <div class="literallayout"><p><br>
 view <em class="replaceable"><code>string</code></em> [ <em class="replaceable"><code>class</code></em> ] {<br>
@@ -567,9 +575,9 @@ view
        auth-nxdomain <em class="replaceable"><code>boolean</code></em>; // default changed<br>
        auto-dnssec ( allow | maintain | off );<br>
        cache-file <em class="replaceable"><code>quoted_string</code></em>;<br>
-       catalog-zones { zone <em class="replaceable"><code>quoted_string</code></em> [ default-masters [ port<br>
-       Â Â Â Â <em class="replaceable"><code>integer</code></em> ] [ dscp <em class="replaceable"><code>integer</code></em> ] { ( <em class="replaceable"><code>masters</code></em> | <em class="replaceable"><code>ipv4_address</code></em> [<br>
-       Â Â Â Â port <em class="replaceable"><code>integer</code></em> ] | <em class="replaceable"><code>ipv6_address</code></em> [ port <em class="replaceable"><code>integer</code></em> ] ) [ key<br>
+       catalog-zones { zone <em class="replaceable"><code>string</code></em> [ default-masters [ port <em class="replaceable"><code>integer</code></em> ]<br>
+       Â Â Â Â [ dscp <em class="replaceable"><code>integer</code></em> ] { ( <em class="replaceable"><code>masters</code></em> | <em class="replaceable"><code>ipv4_address</code></em> [ port<br>
+       Â Â Â Â <em class="replaceable"><code>integer</code></em> ] | <em class="replaceable"><code>ipv6_address</code></em> [ port <em class="replaceable"><code>integer</code></em> ] ) [ key<br>
        Â Â Â Â <em class="replaceable"><code>string</code></em> ]; ... } ] [ zone-directory <em class="replaceable"><code>quoted_string</code></em> ] [<br>
        Â Â Â Â in-memory <em class="replaceable"><code>boolean</code></em> ] [ min-update-interval <em class="replaceable"><code>ttlval</code></em> ]; ... };<br>
        check-dup-records ( fail | warn | ignore );<br>
@@ -622,8 +630,9 @@ view
        dnssec-secure-to-insecure <em class="replaceable"><code>boolean</code></em>;<br>
        dnssec-update-mode ( maintain | no-resign );<br>
        dnssec-validation ( yes | no | auto );<br>
-       dnstap { ( all | auth | client | forwarder | resolver | update ) [<br>
-       Â Â Â Â ( query | response ) ]; ... };<br>
+       dnstap { ( all | auth | client | forwarder |<br>
+       Â Â Â Â resolver | update ) [ ( query | response ) ];<br>
+       Â Â Â Â ... };<br>
        dual-stack-servers [ port <em class="replaceable"><code>integer</code></em> ] { ( <em class="replaceable"><code>quoted_string</code></em> [ port<br>
        Â Â Â Â <em class="replaceable"><code>integer</code></em> ] [ dscp <em class="replaceable"><code>integer</code></em> ] | <em class="replaceable"><code>ipv4_address</code></em> [ port<br>
        Â Â Â Â <em class="replaceable"><code>integer</code></em> ] [ dscp <em class="replaceable"><code>integer</code></em> ] | <em class="replaceable"><code>ipv6_address</code></em> [ port<br>
@@ -637,9 +646,6 @@ view
        fetch-quota-params <em class="replaceable"><code>integer</code></em> <em class="replaceable"><code>fixedpoint</code></em> <em class="replaceable"><code>fixedpoint</code></em> <em class="replaceable"><code>fixedpoint</code></em>;<br>
        fetches-per-server <em class="replaceable"><code>integer</code></em> [ ( drop | fail ) ];<br>
        fetches-per-zone <em class="replaceable"><code>integer</code></em> [ ( drop | fail ) ];<br>
-       filter-aaaa { <em class="replaceable"><code>address_match_element</code></em>; ... };<br>
-       filter-aaaa-on-v4 ( break-dnssec | <em class="replaceable"><code>boolean</code></em> );<br>
-       filter-aaaa-on-v6 ( break-dnssec | <em class="replaceable"><code>boolean</code></em> );<br>
        forward ( first | only );<br>
        forwarders [ port <em class="replaceable"><code>integer</code></em> ] [ dscp <em class="replaceable"><code>integer</code></em> ] { ( <em class="replaceable"><code>ipv4_address</code></em><br>
        Â Â Â Â | <em class="replaceable"><code>ipv6_address</code></em> ) [ port <em class="replaceable"><code>integer</code></em> ] [ dscp <em class="replaceable"><code>integer</code></em> ]; ... };<br>
@@ -680,6 +686,8 @@ view
        max-udp-size <em class="replaceable"><code>integer</code></em>;<br>
        max-zone-ttl ( unlimited | <em class="replaceable"><code>ttlval</code></em> );<br>
        message-compression <em class="replaceable"><code>boolean</code></em>;<br>
+       min-cache-ttl <em class="replaceable"><code>ttlval</code></em>;<br>
+       min-ncache-ttl <em class="replaceable"><code>ttlval</code></em>;<br>
        min-refresh-time <em class="replaceable"><code>integer</code></em>;<br>
        min-retry-time <em class="replaceable"><code>integer</code></em>;<br>
        minimal-any <em class="replaceable"><code>boolean</code></em>;<br>
@@ -698,6 +706,8 @@ view
        nta-lifetime <em class="replaceable"><code>ttlval</code></em>;<br>
        nta-recheck <em class="replaceable"><code>ttlval</code></em>;<br>
        nxdomain-redirect <em class="replaceable"><code>string</code></em>;<br>
+       plugin ( query ) <em class="replaceable"><code>string</code></em> [ {<br>
+       Â Â Â Â <em class="replaceable"><code>unspecified-text</code></em> } ];<br>
        preferred-glue <em class="replaceable"><code>string</code></em>;<br>
        prefetch <em class="replaceable"><code>integer</code></em> [ <em class="replaceable"><code>integer</code></em> ];<br>
        provide-ixfr <em class="replaceable"><code>boolean</code></em>;<br>
@@ -735,18 +745,17 @@ view
        resolver-retry-interval <em class="replaceable"><code>integer</code></em>;<br>
        response-padding { <em class="replaceable"><code>address_match_element</code></em>; ... } block-size<br>
        Â Â Â Â <em class="replaceable"><code>integer</code></em>;<br>
-       response-policy { zone <em class="replaceable"><code>quoted_string</code></em> [ log <em class="replaceable"><code>boolean</code></em> ] [<br>
-       Â Â Â Â max-policy-ttl <em class="replaceable"><code>ttlval</code></em> ] [ min-update-interval <em class="replaceable"><code>ttlval</code></em> ] [<br>
-       Â Â Â Â policy ( cname | disabled | drop | given | no-op | nodata |<br>
-       Â Â Â Â nxdomain | passthru | tcp-only <em class="replaceable"><code>quoted_string</code></em> ) ] [<br>
-       Â Â Â Â recursive-only <em class="replaceable"><code>boolean</code></em> ] [ nsip-enable <em class="replaceable"><code>boolean</code></em> ] [<br>
-       Â Â Â Â nsdname-enable <em class="replaceable"><code>boolean</code></em> ]; ... } [ break-dnssec <em class="replaceable"><code>boolean</code></em> ] [<br>
-       Â Â Â Â max-policy-ttl <em class="replaceable"><code>ttlval</code></em> ] [ min-update-interval <em class="replaceable"><code>ttlval</code></em> ] [<br>
-       Â Â Â Â min-ns-dots <em class="replaceable"><code>integer</code></em> ] [ nsip-wait-recurse <em class="replaceable"><code>boolean</code></em> ] [<br>
-       Â Â Â Â qname-wait-recurse <em class="replaceable"><code>boolean</code></em> ] [ recursive-only <em class="replaceable"><code>boolean</code></em> ] [<br>
-       Â Â Â Â nsip-enable <em class="replaceable"><code>boolean</code></em> ] [ nsdname-enable <em class="replaceable"><code>boolean</code></em> ] [<br>
-       Â Â Â Â dnsrps-enable <em class="replaceable"><code>boolean</code></em> ] [ dnsrps-options { <em class="replaceable"><code>unspecified-text</code></em><br>
-       Â Â Â Â } ];<br>
+       response-policy { zone <em class="replaceable"><code>string</code></em> [ log <em class="replaceable"><code>boolean</code></em> ] [ max-policy-ttl<br>
+       Â Â Â Â <em class="replaceable"><code>ttlval</code></em> ] [ min-update-interval <em class="replaceable"><code>ttlval</code></em> ] [ policy ( cname |<br>
+       Â Â Â Â disabled | drop | given | no-op | nodata | nxdomain | passthru<br>
+       Â Â Â Â | tcp-only <em class="replaceable"><code>quoted_string</code></em> ) ] [ recursive-only <em class="replaceable"><code>boolean</code></em> ] [<br>
+       Â Â Â Â nsip-enable <em class="replaceable"><code>boolean</code></em> ] [ nsdname-enable <em class="replaceable"><code>boolean</code></em> ]; ... } [<br>
+       Â Â Â Â break-dnssec <em class="replaceable"><code>boolean</code></em> ] [ max-policy-ttl <em class="replaceable"><code>ttlval</code></em> ] [<br>
+       Â Â Â Â min-update-interval <em class="replaceable"><code>ttlval</code></em> ] [ min-ns-dots <em class="replaceable"><code>integer</code></em> ] [<br>
+       Â Â Â Â nsip-wait-recurse <em class="replaceable"><code>boolean</code></em> ] [ qname-wait-recurse <em class="replaceable"><code>boolean</code></em> ]<br>
+       Â Â Â Â [ recursive-only <em class="replaceable"><code>boolean</code></em> ] [ nsip-enable <em class="replaceable"><code>boolean</code></em> ] [<br>
+       Â Â Â Â nsdname-enable <em class="replaceable"><code>boolean</code></em> ] [ dnsrps-enable <em class="replaceable"><code>boolean</code></em> ] [<br>
+       Â Â Â Â dnsrps-options { <em class="replaceable"><code>unspecified-text</code></em> } ];<br>
        root-delegation-only [ exclude { <em class="replaceable"><code>string</code></em>; ... } ];<br>
        root-key-sentinel <em class="replaceable"><code>boolean</code></em>;<br>
        rrset-order { [ class <em class="replaceable"><code>string</code></em> ] [ type <em class="replaceable"><code>string</code></em> ] [ name<br>
@@ -882,9 +891,7 @@ view
                notify-source-v6 ( <em class="replaceable"><code>ipv6_address</code></em> | * ) [ port ( <em class="replaceable"><code>integer</code></em><br>
                Â Â Â Â | * ) ] [ dscp <em class="replaceable"><code>integer</code></em> ];<br>
                notify-to-soa <em class="replaceable"><code>boolean</code></em>;<br>
-               pubkey <em class="replaceable"><code>integer</code></em><br>
-               Â Â Â Â <em class="replaceable"><code>integer</code></em><br>
-               Â Â Â Â <em class="replaceable"><code>integer</code></em><br>
+               pubkey <em class="replaceable"><code>integer</code></em> <em class="replaceable"><code>integer</code></em> <em class="replaceable"><code>integer</code></em><br>
                request-expire <em class="replaceable"><code>boolean</code></em>;<br>
                request-ixfr <em class="replaceable"><code>boolean</code></em>;<br>
                serial-update-method ( date | increment | unixtime );<br>
@@ -918,7 +925,7 @@ view
   </div>
 
   <div class="refsection">
-<a name="id-1.13.27.21"></a><h2>ZONE</h2>
+<a name="id-1.13.27.22"></a><h2>ZONE</h2>
 
     <div class="literallayout"><p><br>
 zone <em class="replaceable"><code>string</code></em> [ <em class="replaceable"><code>class</code></em> ] {<br>
@@ -987,7 +994,6 @@ zone
        notify-source-v6 ( <em class="replaceable"><code>ipv6_address</code></em> | * ) [ port ( <em class="replaceable"><code>integer</code></em> | * ) ]<br>
        Â Â Â Â [ dscp <em class="replaceable"><code>integer</code></em> ];<br>
        notify-to-soa <em class="replaceable"><code>boolean</code></em>;<br>
-       pubkey <em class="replaceable"><code>integer</code></em> <em class="replaceable"><code>integer</code></em><br>
        request-expire <em class="replaceable"><code>boolean</code></em>;<br>
        request-ixfr <em class="replaceable"><code>boolean</code></em>;<br>
        serial-update-method ( date | increment | unixtime );<br>
@@ -1019,14 +1025,14 @@ zone
   </div>
 
   <div class="refsection">
-<a name="id-1.13.27.22"></a><h2>FILES</h2>
+<a name="id-1.13.27.23"></a><h2>FILES</h2>
 
     <p><code class="filename">/etc/named.conf</code>
     </p>
   </div>
 
   <div class="refsection">
-<a name="id-1.13.27.23"></a><h2>SEE ALSO</h2>
+<a name="id-1.13.27.24"></a><h2>SEE ALSO</h2>
 
     <p><span class="citerefentry">
        <span class="refentrytitle">ddns-confgen</span>(8)
@@ -1067,6 +1073,6 @@ zone
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index fce0b2417e09ac07fe3ca5f93832ddf1c5bfabec..9c90640c6f37369d373b5c5bc8930a451c614ea3 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 6b6c4070e50af40a26ff2c9b22a5d65d07a222f8..63581c0650b4de0d82f3521b1b77987b6e97b957 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 819945215ee9c8bcf41174bf4ad194932bd6186b..f6e3424bf795b807977e7dcebd974ce6aabc038a 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -437,6 +437,6 @@ nslookup -query=hinfo  -timeout=10
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index d890699caeb50ab1b5e449d6c657c791b075366f..b2822649df9cf1c5c6fc5b3c21570b1b8c6190fe 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index ebc9ab728206d84fb0172a71ffe90de2f7f8de9d..b328fdadc7a3432610fea69571070b443e57133a 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 51d900f1f634347f688f3c9922402413b5817441..874d1a390c81abea5fd7767b9e138162b90450d0 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index b994cccca33a7174e6e03e8e9c18ab2bbdceef92..594f9deed23f42489db6a57f7023414418400329 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index a81fce647f78cdffa7d371e8eb95adc4142ac9e8..dc61cd2ee10c5fa3283c731238ce16093b4ec4e7 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 3eed9b8323048e9bac47eae447bdeaba6f490054..7b7ea164731d968ca0cdd7bcd12f04cd30c5da49 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 3dbc501cfaceb10b00e276261a7e3c80338805f4..6b8233e24fcd2c05a1588452e4e125a359a9a802 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 51dede1dc04900d0e3c77fc2077f62f51d2ce854..7a0d74c84725cb690d67f473f17d9e92913d91ae 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2000-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2000-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
 </tr>
 </table>
 </div>
-<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.5 (Development Release)</p>
+<p xmlns:db="http://docbook.org/ns/docbook" style="text-align: center;">BIND 9.13.6 (Development Release)</p>
 </body>
 </html>
index 1ccfce8d33e7cadcf9295daa881a9f3912be8801..97eca238152e21518b50bb8122e21c95ebbe765f 100644 (file)
@@ -15,7 +15,7 @@
 
   <div class="section">
 <div class="titlepage"><div><div><h2 class="title" style="clear: both">
-<a name="id-1.2"></a>Release Notes for BIND Version 9.13.5</h2></div></div></div>
+<a name="id-1.2"></a>Release Notes for BIND Version 9.13.6</h2></div></div></div>
   
   <div class="section">
 <div class="titlepage"><div><div><h3 class="title">
          configuration options cannot exceed 90 seconds.
        </p>
       </li>
+<li class="listitem">
+        <p>
+          <span class="command"><strong>rndc status</strong></span> output now includes a
+          <span class="command"><strong>reconfig/reload in progress</strong></span> status line if named
+          configuration is being reloaded.
+        </p>
+      </li>
 </ul></div>
   </div>
 
          removed from BIND as the DSA key length is limited to 1024
          bits and this is not considered secure enough.
        </p>
+       <p>
+         Support for RSAMD5 algorithm has been removed freom BIND as the usage
+         of the RSAMD5 algorithm for DNSSEC has been deprecated in RFC6725 and
+         the security of MD5 algorithm has been compromised and the its usage
+         is considered harmful.
+       </p>
+      </li>
+<li class="listitem">
+       <p>
+         The incomplete support for internationalization message catalogs has
+         been removed from BIND. Since the internationalization was never
+         completed, and no localized message catalogs were ever made available
+         for the portions of BIND in which they could have been used, this
+         change will have no effect except to simplify the source code. BIND's
+         log messages and other output were already only available in English.
+       </p>
       </li>
 </ul></div>
   </div>
          disables reading of the file <code class="filename">$HOME/.digrc</code>.
        </p>
       </li>
+<li class="listitem">
+       <p>
+         Zone signing and key maintenance events are now logged to the
+         <span class="command"><strong>dnssec</strong></span> category rather than
+         <span class="command"><strong>zone</strong></span>.
+       </p>
+      </li>
 </ul></div>
   </div>
 
index b042e7aa12eb1514c2b8058669972e58d243ea8b..28c9ff6425b9d6a5c33079f53315d101582e6e18 100644 (file)
Binary files a/doc/arm/notes.pdf and b/doc/arm/notes.pdf differ
index 5f645427e457ae17aee8c4284e91ab84d1b3aaae..90731e0cb15e18fde6c6e78d5fa352de58135ea9 100644 (file)
@@ -1,4 +1,4 @@
-Release Notes for BIND Version 9.13.5
+Release Notes for BIND Version 9.13.6
 
 Introduction
 
@@ -161,6 +161,9 @@ New Features
     configured minimum TTL for both configuration options cannot exceed 90
     seconds.
 
+  * rndc status output now includes a reconfig/reload in progress status
+    line if named configuration is being reloaded.
+
 Removed Features
 
   * Workarounds for servers that misbehave when queried with EDNS have
@@ -273,6 +276,18 @@ Removed Features
     BIND as the DSA key length is limited to 1024 bits and this is not
     considered secure enough.
 
+    Support for RSAMD5 algorithm has been removed freom BIND as the usage
+    of the RSAMD5 algorithm for DNSSEC has been deprecated in RFC6725 and
+    the security of MD5 algorithm has been compromised and the its usage
+    is considered harmful.
+
+  * The incomplete support for internationalization message catalogs has
+    been removed from BIND. Since the internationalization was never
+    completed, and no localized message catalogs were ever made available
+    for the portions of BIND in which they could have been used, this
+    change will have no effect except to simplify the source code. BIND's
+    log messages and other output were already only available in English.
+
 Feature Changes
 
   * BIND will now always use the best CSPRNG (cryptographically-secure
@@ -337,6 +352,9 @@ Feature Changes
   * The new dig -r command line option disables reading of the file $HOME
     /.digrc.
 
+  * Zone signing and key maintenance events are now logged to the dnssec
+    category rather than zone.
+
 Bug Fixes
 
   * Running rndc reconfig could cause inline-signing zones to stop
index 6fed7a332474252940dc3ee9887e0b4afcb48cc6..9713c104dd4ba77147fffdc8b22a6e43fa7b1165 100644 (file)
@@ -207,7 +207,7 @@ options {
         listen-on-v6 [ port <integer> ] [ dscp
             <integer> ] {
             <address_match_element>; ... }; // may occur multiple times
-        lmdb-mapsize <sizeval>;
+        lmdb-mapsize <sizeval>; // non-operational
         lock-file ( <quoted_string> | none );
         maintain-ixfr-base <boolean>; // ancient
         managed-keys-directory <quoted_string>;
@@ -552,7 +552,7 @@ view <string> [ <class> ] {
         }; // may occur multiple times
         key-directory <quoted_string>;
         lame-ttl <ttlval>;
-        lmdb-mapsize <sizeval>;
+        lmdb-mapsize <sizeval>; // non-operational
         maintain-ixfr-base <boolean>; // ancient
         managed-keys { <string> <string>
             <integer> <integer> <integer>
index 2921c339300f72b2c193f9004aa01556b7541e0c..ef4bf08172f99a82d0c6ded3e32531f194799540 100644 (file)
@@ -1,4 +1,4 @@
-.\" Copyright (C) 2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+.\" Copyright (C) 2009, 2014-2019 Internet Systems Consortium, Inc. ("ISC")
 .\" 
 .\" This Source Code Form is subject to the terms of the Mozilla Public
 .\" License, v. 2.0. If a copy of the MPL was not distributed with this
@@ -90,5 +90,5 @@ returns an exit status of 1 if invoked with invalid arguments or no arguments at
 \fBInternet Systems Consortium, Inc\&.\fR
 .SH "COPYRIGHT"
 .br
-Copyright \(co 2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+Copyright \(co 2009, 2014-2019 Internet Systems Consortium, Inc. ("ISC")
 .br
index 849b12d8d3a38387e57b0ea17f6ef60bc51cb49c..5f6e48b1fd1df5ae78235449a8f96970a10d2ed7 100644 (file)
@@ -1,6 +1,6 @@
 <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
 <!--
- - Copyright (C) 2009, 2014-2018 Internet Systems Consortium, Inc. ("ISC")
+ - Copyright (C) 2009, 2014-2019 Internet Systems Consortium, Inc. ("ISC")
  - 
  - This Source Code Form is subject to the terms of the Mozilla Public
  - License, v. 2.0. If a copy of the MPL was not distributed with this
index 18e8a01a040b072a94ad5f6953bb49c8e9a81a2c..53949d583a48a98ef623274a822b67e6ac377b7d 100644 (file)
@@ -10,5 +10,5 @@
 # 9.12: 1200-1299
 # 9.13: 1300-1399
 LIBINTERFACE = 1302
-LIBREVISION = 0
+LIBREVISION = 1
 LIBAGE = 0
index b4dd10e19d0f81e5ebbeafa6be1c35a355d83b7f..93f0e6fa071bbdd57c978ce050994857a22ec211 100644 (file)
@@ -9,6 +9,6 @@
 # 9.11: 160-169,1100-1199
 # 9.12: 1200-1299
 # 9.13: 1300-1399
-LIBINTERFACE = 1305
+LIBINTERFACE = 1306
 LIBREVISION = 0
 LIBAGE = 0
index 597c1af4b0ffaff9ea17e8e3a3a9eeaccd15bdfd..a083582e11e783115eb4e9184ed3b83dfc8da1e5 100644 (file)
@@ -10,5 +10,5 @@
 # 9.12: 1200-1299
 # 9.13: 1300-1399
 LIBINTERFACE = 1301
-LIBREVISION = 2
+LIBREVISION = 3
 LIBAGE = 0
index b4dd10e19d0f81e5ebbeafa6be1c35a355d83b7f..93f0e6fa071bbdd57c978ce050994857a22ec211 100644 (file)
@@ -9,6 +9,6 @@
 # 9.11: 160-169,1100-1199
 # 9.12: 1200-1299
 # 9.13: 1300-1399
-LIBINTERFACE = 1305
+LIBINTERFACE = 1306
 LIBREVISION = 0
 LIBAGE = 0
index f76669b2744ac9bc36c50d051f6b6d14a9f34f06..18e8a01a040b072a94ad5f6953bb49c8e9a81a2c 100644 (file)
@@ -9,6 +9,6 @@
 # 9.11: 160-169,1100-1199
 # 9.12: 1200-1299
 # 9.13: 1300-1399
-LIBINTERFACE = 1301
-LIBREVISION = 1
+LIBINTERFACE = 1302
+LIBREVISION = 0
 LIBAGE = 0
index 2e3dc0c30eb070e2a5bd43407a1187372ccb1f5a..18e8a01a040b072a94ad5f6953bb49c8e9a81a2c 100644 (file)
@@ -9,6 +9,6 @@
 # 9.11: 160-169,1100-1199
 # 9.12: 1200-1299
 # 9.13: 1300-1399
-LIBINTERFACE = 1301
+LIBINTERFACE = 1302
 LIBREVISION = 0
 LIBAGE = 0
index f0f6ebdc21ad7599004bdfee7da704c91293498e..118881f97961a451636d766f626d02f47c4dca13 100644 (file)
@@ -10,5 +10,5 @@
 # 9.12: 1200-1299
 # 9.13: 1300-1399
 LIBINTERFACE = 1304
-LIBREVISION = 0
+LIBREVISION = 1
 LIBAGE = 0
diff --git a/version b/version
index 41a64ec387a12782749de66a25ebcd019799f204..92254f18394cff86ffaadc18e9d14f109539a733 100644 (file)
--- a/version
+++ b/version
@@ -5,7 +5,7 @@ PRODUCT=BIND
 DESCRIPTION="(Development Release)"
 MAJORVER=9
 MINORVER=13
-PATCHVER=5
+PATCHVER=6
 RELEASETYPE=
 RELEASEVER=
 EXTENSIONS=