]> git.ipfire.org Git - thirdparty/bind9.git/commitdiff
regen v9_10
authorTinderbox User <tbox@isc.org>
Thu, 15 May 2014 04:01:35 +0000 (04:01 +0000)
committerTinderbox User <tbox@isc.org>
Thu, 15 May 2014 04:01:35 +0000 (04:01 +0000)
30 files changed:
bin/dig/dig.1
bin/dig/dig.html
bin/dig/host.1
doc/arm/man.arpaname.html
doc/arm/man.ddns-confgen.html
doc/arm/man.delv.html
doc/arm/man.dig.html
doc/arm/man.dnssec-checkds.html
doc/arm/man.dnssec-coverage.html
doc/arm/man.dnssec-dsfromkey.html
doc/arm/man.dnssec-importkey.html
doc/arm/man.dnssec-keyfromlabel.html
doc/arm/man.dnssec-keygen.html
doc/arm/man.dnssec-revoke.html
doc/arm/man.dnssec-settime.html
doc/arm/man.dnssec-signzone.html
doc/arm/man.dnssec-verify.html
doc/arm/man.genrandom.html
doc/arm/man.host.html
doc/arm/man.isc-hmac-fixup.html
doc/arm/man.named-checkconf.html
doc/arm/man.named-checkzone.html
doc/arm/man.named-journalprint.html
doc/arm/man.named-rrchecker.html
doc/arm/man.named.html
doc/arm/man.nsec3hash.html
doc/arm/man.nsupdate.html
doc/arm/man.rndc-confgen.html
doc/arm/man.rndc.conf.html
doc/arm/man.rndc.html

index 97e495f3777ae76dfc0975bbf060ebd83fcb56a6..91dd1bdca114c914c1947a58a5834130a8a46b61 100644 (file)
@@ -247,68 +247,52 @@ no
 to negate the meaning of that keyword. Other keywords assign values to options like the timeout interval. They have the form
 \fB+keyword=value\fR. The query options are:
 .PP
-\fB+[no]tcp\fR
-.RS 4
-Use [do not use] TCP when querying name servers. The default behavior is to use UDP unless an
-ixfr=N
-query is requested, in which case the default is TCP. AXFR queries always use TCP.
-.RE
-.PP
-\fB+[no]vc\fR
+\fB+[no]aaflag\fR
 .RS 4
-Use [do not use] TCP when querying name servers. This alternate syntax to
-\fI+[no]tcp\fR
-is provided for backwards compatibility. The "vc" stands for "virtual circuit".
+A synonym for
+\fI+[no]aaonly\fR.
 .RE
 .PP
-\fB+[no]ignore\fR
+\fB+[no]aaonly\fR
 .RS 4
-Ignore truncation in UDP responses instead of retrying with TCP. By default, TCP retries are performed.
+Sets the "aa" flag in the query.
 .RE
 .PP
-\fB+domain=somename\fR
+\fB+[no]additional\fR
 .RS 4
-Set the search list to contain the single domain
-\fIsomename\fR, as if specified in a
-\fBdomain\fR
-directive in
-\fI/etc/resolv.conf\fR, and enable search list processing as if the
-\fI+search\fR
-option were given.
+Display [do not display] the additional section of a reply. The default is to display it.
 .RE
 .PP
-\fB+[no]search\fR
+\fB+[no]adflag\fR
 .RS 4
-Use [do not use] the search list defined by the searchlist or domain directive in
-\fIresolv.conf\fR
-(if any). The search list is not used by default.
+Set [do not set] the AD (authentic data) bit in the query. This requests the server to return whether all of the answer and authority sections have all been validated as secure according to the security policy of the server. AD=1 indicates that all records have been validated as secure and the answer is not from a OPT\-OUT range. AD=0 indicate that some part of the answer was insecure or not validated. This bit is set by default.
 .RE
 .PP
-\fB+[no]showsearch\fR
+\fB+[no]all\fR
 .RS 4
-Perform [do not perform] a search showing intermediate results.
+Set or clear all display flags.
 .RE
 .PP
-\fB+[no]defname\fR
+\fB+[no]answer\fR
 .RS 4
-Deprecated, treated as a synonym for
-\fI+[no]search\fR
+Display [do not display] the answer section of a reply. The default is to display it.
 .RE
 .PP
-\fB+[no]aaonly\fR
+\fB+[no]authority\fR
 .RS 4
-Sets the "aa" flag in the query.
+Display [do not display] the authority section of a reply. The default is to display it.
 .RE
 .PP
-\fB+[no]aaflag\fR
+\fB+[no]besteffort\fR
 .RS 4
-A synonym for
-\fI+[no]aaonly\fR.
+Attempt to display the contents of messages which are malformed. The default is to not display malformed answers.
 .RE
 .PP
-\fB+[no]adflag\fR
+\fB+bufsize=B\fR
 .RS 4
-Set [do not set] the AD (authentic data) bit in the query. This requests the server to return whether all of the answer and authority sections have all been validated as secure according to the security policy of the server. AD=1 indicates that all records have been validated as secure and the answer is not from a OPT\-OUT range. AD=0 indicate that some part of the answer was insecure or not validated. This bit is set by default.
+Set the UDP message buffer size advertised using EDNS0 to
+\fIB\fR
+bytes. The maximum and minimum sizes of this buffer are 65535 and 0 respectively. Values outside this range are rounded up or down appropriately. Values other than zero will cause a EDNS query to be sent.
 .RE
 .PP
 \fB+[no]cdflag\fR
@@ -321,49 +305,60 @@ Set [do not set] the CD (checking disabled) bit in the query. This requests the
 Display [do not display] the CLASS when printing the record.
 .RE
 .PP
-\fB+[no]ttlid\fR
+\fB+[no]cmd\fR
 .RS 4
-Display [do not display] the TTL when printing the record.
+Toggles the printing of the initial comment in the output identifying the version of
+\fBdig\fR
+and the query options that have been applied. This comment is printed by default.
 .RE
 .PP
-\fB+[no]recurse\fR
+\fB+[no]comments\fR
 .RS 4
-Toggle the setting of the RD (recursion desired) bit in the query. This bit is set by default, which means
-\fBdig\fR
-normally sends recursive queries. Recursion is automatically disabled when the
-\fI+nssearch\fR
-or
-\fI+trace\fR
-query options are used.
+Toggle the display of comment lines in the output. The default is to print comments.
 .RE
 .PP
-\fB+[no]nssearch\fR
+\fB+[no]crypto\fR
 .RS 4
-When this option is set,
-\fBdig\fR
-attempts to find the authoritative name servers for the zone containing the name being looked up and display the SOA record that each name server has for the zone.
+Toggle the display of cryptographic fields in DNSSEC records. The contents of these field are unnecessary to debug most DNSSEC validation failures and removing them makes it easier to see the common failures. The default is to display the fields. When omitted they are replaced by the string "[omitted]" or in the DNSKEY case the key id is displayed as the replacement, e.g. "[ key id = value ]".
 .RE
 .PP
-\fB+[no]trace\fR
+\fB+[no]defname\fR
 .RS 4
-Toggle tracing of the delegation path from the root name servers for the name being looked up. Tracing is disabled by default. When tracing is enabled,
-\fBdig\fR
-makes iterative queries to resolve the name being looked up. It will follow referrals from the root servers, showing the answer from each server that was used to resolve the lookup.
-.sp
-\fB+dnssec\fR
-is also set when +trace is set to better emulate the default queries from a nameserver.
+Deprecated, treated as a synonym for
+\fI+[no]search\fR
 .RE
 .PP
-\fB+[no]cmd\fR
+\fB+domain=somename\fR
 .RS 4
-Toggles the printing of the initial comment in the output identifying the version of
-\fBdig\fR
-and the query options that have been applied. This comment is printed by default.
+Set the search list to contain the single domain
+\fIsomename\fR, as if specified in a
+\fBdomain\fR
+directive in
+\fI/etc/resolv.conf\fR, and enable search list processing as if the
+\fI+search\fR
+option were given.
 .RE
 .PP
-\fB+[no]short\fR
+\fB+[no]dnssec\fR
 .RS 4
-Provide a terse answer. The default is to print the answer in a verbose form.
+Requests DNSSEC records be sent by setting the DNSSEC OK bit (DO) in the OPT record in the additional section of the query.
+.RE
+.PP
+\fB+[no]edns[=#]\fR
+.RS 4
+Specify the EDNS version to query with. Valid values are 0 to 255. Setting the EDNS version will cause a EDNS query to be sent.
+\fB+noedns\fR
+clears the remembered EDNS version. EDNS is set to 0 by default.
+.RE
+.PP
+\fB+[no]expire\fR
+.RS 4
+Send an EDNS Expire option.
+.RE
+.PP
+\fB+[no]fail\fR
+.RS 4
+Do not try the next server if you receive a SERVFAIL. The default is to not try the next server which is the reverse of normal stub resolver behavior.
 .RE
 .PP
 \fB+[no]identify\fR
@@ -373,37 +368,54 @@ Show [or do not show] the IP address and port number that supplied the answer wh
 option is enabled. If short form answers are requested, the default is not to show the source address and port number of the server that provided the answer.
 .RE
 .PP
-\fB+[no]comments\fR
+\fB+[no]ignore\fR
 .RS 4
-Toggle the display of comment lines in the output. The default is to print comments.
+Ignore truncation in UDP responses instead of retrying with TCP. By default, TCP retries are performed.
 .RE
 .PP
-\fB+[no]rrcomments\fR
+\fB+[no]keepopen\fR
 .RS 4
-Toggle the display of per\-record comments in the output (for example, human\-readable key information about DNSKEY records). The default is not to print record comments unless multiline mode is active.
+Keep the TCP socket open between queries and reuse it rather than creating a new TCP socket for each lookup. The default is
+\fB+nokeepopen\fR.
 .RE
 .PP
-\fB+[no]crypto\fR
+\fB+[no]multiline\fR
 .RS 4
-Toggle the display of cryptographic fields in DNSSEC records. The contents of these field are unnecessary to debug most DNSSEC validation failures and removing them makes it easier to see the common failures. The default is to display the fields. When omitted they are replaced by the string "[omitted]" or in the DNSKEY case the key id is displayed as the replacement, e.g. "[ key id = value ]".
+Print records like the SOA records in a verbose multi\-line format with human\-readable comments. The default is to print each record on a single line, to facilitate machine parsing of the
+\fBdig\fR
+output.
 .RE
 .PP
-\fB+split=W\fR
+\fB+ndots=D\fR
 .RS 4
-Split long hex\- or base64\-formatted fields in resource records into chunks of
-\fIW\fR
-characters (where
-\fIW\fR
-is rounded up to the nearest multiple of 4).
-\fI+nosplit\fR
+Set the number of dots that have to appear in
+\fIname\fR
+to
+\fID\fR
+for it to be considered absolute. The default value is that defined using the ndots statement in
+\fI/etc/resolv.conf\fR, or 1 if no ndots statement is present. Names with fewer dots are interpreted as relative names and will be searched for in the domains listed in the
+\fBsearch\fR
 or
-\fI+split=0\fR
-causes fields not to be split at all. The default is 56 characters, or 44 characters when multiline mode is active.
+\fBdomain\fR
+directive in
+\fI/etc/resolv.conf\fR.
 .RE
 .PP
-\fB+[no]stats\fR
+\fB+[no]nsid\fR
 .RS 4
-This query option toggles the printing of statistics: when the query was made, the size of the reply and so on. The default behavior is to print the query statistics.
+Include an EDNS name server ID request when sending a query.
+.RE
+.PP
+\fB+[no]nssearch\fR
+.RS 4
+When this option is set,
+\fBdig\fR
+attempts to find the authoritative name servers for the zone containing the name being looked up and display the SOA record that each name server has for the zone.
+.RE
+.PP
+\fB+[no]onesoa\fR
+.RS 4
+Print only one (starting) SOA record when performing an AXFR. The default is to print both the starting and ending SOA records.
 .RE
 .PP
 \fB+[no]qr\fR
@@ -416,111 +428,119 @@ Print [do not print] the query as it is sent. By default, the query is not print
 Print [do not print] the question section of a query when an answer is returned. The default is to print the question section as a comment.
 .RE
 .PP
-\fB+[no]answer\fR
+\fB+[no]recurse\fR
 .RS 4
-Display [do not display] the answer section of a reply. The default is to display it.
+Toggle the setting of the RD (recursion desired) bit in the query. This bit is set by default, which means
+\fBdig\fR
+normally sends recursive queries. Recursion is automatically disabled when the
+\fI+nssearch\fR
+or
+\fI+trace\fR
+query options are used.
 .RE
 .PP
-\fB+[no]authority\fR
+\fB+retry=T\fR
 .RS 4
-Display [do not display] the authority section of a reply. The default is to display it.
+Sets the number of times to retry UDP queries to server to
+\fIT\fR
+instead of the default, 2. Unlike
+\fI+tries\fR, this does not include the initial query.
 .RE
 .PP
-\fB+[no]additional\fR
+\fB+[no]rrcomments\fR
 .RS 4
-Display [do not display] the additional section of a reply. The default is to display it.
+Toggle the display of per\-record comments in the output (for example, human\-readable key information about DNSKEY records). The default is not to print record comments unless multiline mode is active.
 .RE
 .PP
-\fB+[no]all\fR
+\fB+[no]search\fR
 .RS 4
-Set or clear all display flags.
+Use [do not use] the search list defined by the searchlist or domain directive in
+\fIresolv.conf\fR
+(if any). The search list is not used by default.
 .RE
 .PP
-\fB+time=T\fR
+\fB+[no]short\fR
 .RS 4
-Sets the timeout for a query to
-\fIT\fR
-seconds. The default timeout is 5 seconds. An attempt to set
-\fIT\fR
-to less than 1 will result in a query timeout of 1 second being applied.
+Provide a terse answer. The default is to print the answer in a verbose form.
 .RE
 .PP
-\fB+tries=T\fR
+\fB+[no]showsearch\fR
 .RS 4
-Sets the number of times to try UDP queries to server to
-\fIT\fR
-instead of the default, 3. If
-\fIT\fR
-is less than or equal to zero, the number of tries is silently rounded up to 1.
+Perform [do not perform] a search showing intermediate results.
 .RE
 .PP
-\fB+retry=T\fR
+\fB+[no]sigchase\fR
 .RS 4
-Sets the number of times to retry UDP queries to server to
-\fIT\fR
-instead of the default, 2. Unlike
-\fI+tries\fR, this does not include the initial query.
+Chase DNSSEC signature chains. Requires dig be compiled with \-DDIG_SIGCHASE.
 .RE
 .PP
-\fB+ndots=D\fR
+\fB+[no]sit\fR\fB[=####]\fR
 .RS 4
-Set the number of dots that have to appear in
-\fIname\fR
-to
-\fID\fR
-for it to be considered absolute. The default value is that defined using the ndots statement in
-\fI/etc/resolv.conf\fR, or 1 if no ndots statement is present. Names with fewer dots are interpreted as relative names and will be searched for in the domains listed in the
-\fBsearch\fR
-or
-\fBdomain\fR
-directive in
-\fI/etc/resolv.conf\fR.
+Send a Source Identity Token EDNS option, with optional value. Replaying a SIT from a previous response will allow the server to identify a previous client. The default is
+\fB+nosit\fR. Currently using experimental value 65001 for the option code.
 .RE
 .PP
-\fB+bufsize=B\fR
+\fB+split=W\fR
 .RS 4
-Set the UDP message buffer size advertised using EDNS0 to
-\fIB\fR
-bytes. The maximum and minimum sizes of this buffer are 65535 and 0 respectively. Values outside this range are rounded up or down appropriately. Values other than zero will cause a EDNS query to be sent.
+Split long hex\- or base64\-formatted fields in resource records into chunks of
+\fIW\fR
+characters (where
+\fIW\fR
+is rounded up to the nearest multiple of 4).
+\fI+nosplit\fR
+or
+\fI+split=0\fR
+causes fields not to be split at all. The default is 56 characters, or 44 characters when multiline mode is active.
 .RE
 .PP
-\fB+edns=#\fR
+\fB+[no]stats\fR
 .RS 4
-Specify the EDNS version to query with. Valid values are 0 to 255. Setting the EDNS version will cause a EDNS query to be sent.
-\fB+noedns\fR
-clears the remembered EDNS version. EDNS is set to 0 by default.
+This query option toggles the printing of statistics: when the query was made, the size of the reply and so on. The default behavior is to print the query statistics.
 .RE
 .PP
-\fB+[no]multiline\fR
+\fB+[no]subnet=addr/prefix\fR
 .RS 4
-Print records like the SOA records in a verbose multi\-line format with human\-readable comments. The default is to print each record on a single line, to facilitate machine parsing of the
-\fBdig\fR
-output.
+Send an EDNS Client Subnet option with the speciifed IP address or network prefix.
 .RE
 .PP
-\fB+[no]onesoa\fR
+\fB+[no]tcp\fR
 .RS 4
-Print only one (starting) SOA record when performing an AXFR. The default is to print both the starting and ending SOA records.
+Use [do not use] TCP when querying name servers. The default behavior is to use UDP unless an
+ixfr=N
+query is requested, in which case the default is TCP. AXFR queries always use TCP.
 .RE
 .PP
-\fB+[no]fail\fR
+\fB+time=T\fR
 .RS 4
-Do not try the next server if you receive a SERVFAIL. The default is to not try the next server which is the reverse of normal stub resolver behavior.
+Sets the timeout for a query to
+\fIT\fR
+seconds. The default timeout is 5 seconds. An attempt to set
+\fIT\fR
+to less than 1 will result in a query timeout of 1 second being applied.
 .RE
 .PP
-\fB+[no]besteffort\fR
+\fB+[no]topdown\fR
 .RS 4
-Attempt to display the contents of messages which are malformed. The default is to not display malformed answers.
+When chasing DNSSEC signature chains perform a top\-down validation. Requires dig be compiled with \-DDIG_SIGCHASE.
 .RE
 .PP
-\fB+[no]dnssec\fR
+\fB+[no]trace\fR
 .RS 4
-Requests DNSSEC records be sent by setting the DNSSEC OK bit (DO) in the OPT record in the additional section of the query.
+Toggle tracing of the delegation path from the root name servers for the name being looked up. Tracing is disabled by default. When tracing is enabled,
+\fBdig\fR
+makes iterative queries to resolve the name being looked up. It will follow referrals from the root servers, showing the answer from each server that was used to resolve the lookup.
+.sp
+\fB+dnssec\fR
+is also set when +trace is set to better emulate the default queries from a nameserver.
 .RE
 .PP
-\fB+[no]sigchase\fR
+\fB+tries=T\fR
 .RS 4
-Chase DNSSEC signature chains. Requires dig be compiled with \-DDIG_SIGCHASE.
+Sets the number of times to try UDP queries to server to
+\fIT\fR
+instead of the default, 3. If
+\fIT\fR
+is less than or equal to zero, the number of tries is silently rounded up to 1.
 .RE
 .PP
 \fB+trusted\-key=####\fR
@@ -539,36 +559,16 @@ in the current directory.
 Requires dig be compiled with \-DDIG_SIGCHASE.
 .RE
 .PP
-\fB+[no]topdown\fR
-.RS 4
-When chasing DNSSEC signature chains perform a top\-down validation. Requires dig be compiled with \-DDIG_SIGCHASE.
-.RE
-.PP
-\fB+[no]nsid\fR
-.RS 4
-Include an EDNS name server ID request when sending a query.
-.RE
-.PP
-\fB+[no]keepopen\fR
-.RS 4
-Keep the TCP socket open between queries and reuse it rather than creating a new TCP socket for each lookup. The default is
-\fB+nokeepopen\fR.
-.RE
-.PP
-\fB+[no]sit\fR\fB[=####]\fR
-.RS 4
-Send a Source Identity Token EDNS option, with optional value. Replaying a SIT from a previous response will allow the server to identify a previous client. The default is
-\fB+nosit\fR. Currently using experimental value 65001 for the option code.
-.RE
-.PP
-\fB+[no]subnet=addr/prefix\fR
+\fB+[no]ttlid\fR
 .RS 4
-Send an EDNS Client Subnet option with the speciifed IP address or network prefix.
+Display [do not display] the TTL when printing the record.
 .RE
 .PP
-\fB+[no]expire\fR
+\fB+[no]vc\fR
 .RS 4
-Send an EDNS Expire option. Currently using experimental value 65002 for the option code.
+Use [do not use] TCP when querying name servers. This alternate syntax to
+\fI+[no]tcp\fR
+is provided for backwards compatibility. The "vc" stands for "virtual circuit".
 .RE
 .SH "MULTIPLE QUERIES"
 .PP
index be4379aec2638f8e2786870bd4566f1f3f78d6a4..08737300061cbdfc226a944450a23a7d1cb9d31d 100644 (file)
 
       </p>
 <div class="variablelist"><dl>
-<dt><span class="term"><code class="option">+[no]tcp</code></span></dt>
-<dd><p>
-              Use [do not use] TCP when querying name servers. The
-              default behavior is to use UDP unless
-              an <code class="literal">ixfr=N</code> query is requested, in
-              which case the default is TCP.
-              AXFR queries always use TCP.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]vc</code></span></dt>
-<dd><p>
-              Use [do not use] TCP when querying name servers.  This alternate
-              syntax to <em class="parameter"><code>+[no]tcp</code></em> is
-              provided for backwards
-              compatibility.  The "vc" stands for "virtual circuit".
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]ignore</code></span></dt>
-<dd><p>
-              Ignore truncation in UDP responses instead of retrying with TCP.
-               By
-              default, TCP retries are performed.
-            </p></dd>
-<dt><span class="term"><code class="option">+domain=somename</code></span></dt>
-<dd><p>
-              Set the search list to contain the single domain
-              <em class="parameter"><code>somename</code></em>, as if specified in
-              a
-              <span><strong class="command">domain</strong></span> directive in
-              <code class="filename">/etc/resolv.conf</code>, and enable
-              search list
-              processing as if the <em class="parameter"><code>+search</code></em>
-              option were given.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]search</code></span></dt>
-<dd><p>
-              Use [do not use] the search list defined by the searchlist or
-              domain
-              directive in <code class="filename">resolv.conf</code> (if
-              any).
-              The search list is not used by default.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]showsearch</code></span></dt>
-<dd><p>
-              Perform [do not perform] a search showing intermediate
-             results.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]defname</code></span></dt>
+<dt><span class="term"><code class="option">+[no]aaflag</code></span></dt>
 <dd><p>
-              Deprecated, treated as a synonym for <em class="parameter"><code>+[no]search</code></em>
-            </p></dd>
+             A synonym for <em class="parameter"><code>+[no]aaonly</code></em>.
+           </p></dd>
 <dt><span class="term"><code class="option">+[no]aaonly</code></span></dt>
 <dd><p>
-              Sets the "aa" flag in the query.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]aaflag</code></span></dt>
+             Sets the "aa" flag in the query.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]additional</code></span></dt>
 <dd><p>
-              A synonym for <em class="parameter"><code>+[no]aaonly</code></em>.
-            </p></dd>
+             Display [do not display] the additional section of a
+             reply.  The default is to display it.
+           </p></dd>
 <dt><span class="term"><code class="option">+[no]adflag</code></span></dt>
 <dd><p>
              Set [do not set] the AD (authentic data) bit in the
              of the answer was insecure or not validated.  This
              bit is set by default.
            </p></dd>
+<dt><span class="term"><code class="option">+[no]all</code></span></dt>
+<dd><p>
+             Set or clear all display flags.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]answer</code></span></dt>
+<dd><p>
+             Display [do not display] the answer section of a
+             reply.  The default is to display it.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]authority</code></span></dt>
+<dd><p>
+             Display [do not display] the authority section of a
+             reply.  The default is to display it.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]besteffort</code></span></dt>
+<dd><p>
+             Attempt to display the contents of messages which are
+             malformed.  The default is to not display malformed
+             answers.
+           </p></dd>
+<dt><span class="term"><code class="option">+bufsize=B</code></span></dt>
+<dd><p>
+             Set the UDP message buffer size advertised using EDNS0
+             to <em class="parameter"><code>B</code></em> bytes.  The maximum and
+             minimum sizes of this buffer are 65535 and 0 respectively.
+             Values outside this range are rounded up or down
+             appropriately.  Values other than zero will cause a
+             EDNS query to be sent.
+           </p></dd>
 <dt><span class="term"><code class="option">+[no]cdflag</code></span></dt>
 <dd><p>
-              Set [do not set] the CD (checking disabled) bit in the query.
-              This
-              requests the server to not perform DNSSEC validation of
-              responses.
-            </p></dd>
+             Set [do not set] the CD (checking disabled) bit in
+             the query.  This requests the server to not perform
+             DNSSEC validation of responses.
+           </p></dd>
 <dt><span class="term"><code class="option">+[no]cl</code></span></dt>
 <dd><p>
-              Display [do not display] the CLASS when printing the record.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]ttlid</code></span></dt>
+             Display [do not display] the CLASS when printing the
+             record.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]cmd</code></span></dt>
 <dd><p>
-              Display [do not display] the TTL when printing the record.
-            </p></dd>
+             Toggles the printing of the initial comment in the
+             output identifying the version of <span><strong class="command">dig</strong></span>
+             and the query options that have been applied.  This
+             comment is printed by default.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]comments</code></span></dt>
+<dd><p>
+             Toggle the display of comment lines in the output.
+             The default is to print comments.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]crypto</code></span></dt>
+<dd><p>
+             Toggle the display of cryptographic fields in DNSSEC
+             records.  The contents of these field are unnecessary
+             to debug most DNSSEC validation failures and removing
+             them makes it easier to see the common failures.  The
+             default is to display the fields.  When omitted they
+             are replaced by the string "[omitted]" or in the
+             DNSKEY case the key id is displayed as the replacement,
+             e.g. "[ key id = value ]".
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]defname</code></span></dt>
+<dd><p>
+             Deprecated, treated as a synonym for
+             <em class="parameter"><code>+[no]search</code></em>
+           </p></dd>
+<dt><span class="term"><code class="option">+domain=somename</code></span></dt>
+<dd><p>
+             Set the search list to contain the single domain
+             <em class="parameter"><code>somename</code></em>, as if specified in
+             a <span><strong class="command">domain</strong></span> directive in
+             <code class="filename">/etc/resolv.conf</code>, and enable
+             search list processing as if the
+             <em class="parameter"><code>+search</code></em> option were given.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]dnssec</code></span></dt>
+<dd><p>
+             Requests DNSSEC records be sent by setting the DNSSEC
+             OK bit (DO) in the OPT record in the additional section
+             of the query.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]edns[=#]</code></span></dt>
+<dd><p>
+              Specify the EDNS version to query with.  Valid values
+              are 0 to 255.  Setting the EDNS version will cause
+              a EDNS query to be sent.  <code class="option">+noedns</code>
+              clears the remembered EDNS version.  EDNS is set to
+              0 by default.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]expire</code></span></dt>
+<dd><p>
+             Send an EDNS Expire option.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]fail</code></span></dt>
+<dd><p>
+             Do not try the next server if you receive a SERVFAIL.
+             The default is to not try the next server which is
+             the reverse of normal stub resolver behavior.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]identify</code></span></dt>
+<dd><p>
+             Show [or do not show] the IP address and port number
+             that supplied the answer when the
+             <em class="parameter"><code>+short</code></em> option is enabled.  If
+             short form answers are requested, the default is not
+             to show the source address and port number of the
+             server that provided the answer.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]ignore</code></span></dt>
+<dd><p>
+             Ignore truncation in UDP responses instead of retrying
+             with TCP.  By default, TCP retries are performed.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]keepopen</code></span></dt>
+<dd><p>
+             Keep the TCP socket open between queries and reuse
+             it rather than creating a new TCP socket for each
+             lookup.  The default is <code class="option">+nokeepopen</code>.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]multiline</code></span></dt>
+<dd><p>
+             Print records like the SOA records in a verbose
+             multi-line format with human-readable comments.  The
+             default is to print each record on a single line, to
+             facilitate machine parsing of the <span><strong class="command">dig</strong></span>
+             output.
+           </p></dd>
+<dt><span class="term"><code class="option">+ndots=D</code></span></dt>
+<dd><p>
+             Set the number of dots that have to appear in
+             <em class="parameter"><code>name</code></em> to <em class="parameter"><code>D</code></em>
+             for it to be considered absolute.  The default value
+             is that defined using the ndots statement in
+             <code class="filename">/etc/resolv.conf</code>, or 1 if no
+             ndots statement is present.  Names with fewer dots
+             are interpreted as relative names and will be searched
+             for in the domains listed in the <code class="option">search</code>
+             or <code class="option">domain</code> directive in
+             <code class="filename">/etc/resolv.conf</code>.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]nsid</code></span></dt>
+<dd><p>
+             Include an EDNS name server ID request when sending
+             a query.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]nssearch</code></span></dt>
+<dd><p>
+             When this option is set, <span><strong class="command">dig</strong></span>
+             attempts to find the authoritative name servers for
+             the zone containing the name being looked up and
+             display the SOA record that each name server has for
+             the zone.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]onesoa</code></span></dt>
+<dd><p>
+             Print only one (starting) SOA record when performing
+             an AXFR. The default is to print both the starting
+             and ending SOA records.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]qr</code></span></dt>
+<dd><p>
+             Print [do not print] the query as it is sent.  By
+             default, the query is not printed.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]question</code></span></dt>
+<dd><p>
+             Print [do not print] the question section of a query
+             when an answer is returned.  The default is to print
+             the question section as a comment.
+           </p></dd>
 <dt><span class="term"><code class="option">+[no]recurse</code></span></dt>
 <dd><p>
              Toggle the setting of the RD (recursion desired) bit
              the <em class="parameter"><code>+nssearch</code></em> or
              <em class="parameter"><code>+trace</code></em> query options are used.
            </p></dd>
-<dt><span class="term"><code class="option">+[no]nssearch</code></span></dt>
+<dt><span class="term"><code class="option">+retry=T</code></span></dt>
 <dd><p>
-              When this option is set, <span><strong class="command">dig</strong></span>
-              attempts to find the
-              authoritative name servers for the zone containing the name
-              being
-              looked up and display the SOA record that each name server has
-              for the
-              zone.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]trace</code></span></dt>
-<dd>
-<p>
-             Toggle tracing of the delegation path from the root
-             name servers for the name being looked up.  Tracing
-             is disabled by default.  When tracing is enabled,
-             <span><strong class="command">dig</strong></span> makes iterative queries to
-             resolve the name being looked up.  It will follow
-             referrals from the root servers, showing the answer
-             from each server that was used to resolve the lookup.
-           </p>
-<p>
-             <span><strong class="command">+dnssec</strong></span> is also set when +trace is
-             set to better emulate the default queries from a nameserver.
-           </p>
-</dd>
-<dt><span class="term"><code class="option">+[no]cmd</code></span></dt>
+             Sets the number of times to retry UDP queries to
+             server to <em class="parameter"><code>T</code></em> instead of the
+             default, 2.  Unlike <em class="parameter"><code>+tries</code></em>,
+             this does not include the initial query.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]rrcomments</code></span></dt>
 <dd><p>
-              Toggles the printing of the initial comment in the output
-              identifying
-              the version of <span><strong class="command">dig</strong></span> and the query
-              options that have
-              been applied.  This comment is printed by default.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]short</code></span></dt>
+             Toggle the display of per-record comments in the
+             output (for example, human-readable key information
+             about DNSKEY records).  The default is not to print
+             record comments unless multiline mode is active.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]search</code></span></dt>
 <dd><p>
-              Provide a terse answer.  The default is to print the answer in a
-              verbose form.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]identify</code></span></dt>
+             Use [do not use] the search list defined by the
+             searchlist or domain directive in
+             <code class="filename">resolv.conf</code> (if any).  The search
+             list is not used by default.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]short</code></span></dt>
 <dd><p>
-              Show [or do not show] the IP address and port number that
-              supplied the
-              answer when the <em class="parameter"><code>+short</code></em> option
-              is enabled.  If
-              short form answers are requested, the default is not to show the
-              source address and port number of the server that provided the
-              answer.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]comments</code></span></dt>
+             Provide a terse answer.  The default is to print the
+             answer in a verbose form.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]showsearch</code></span></dt>
 <dd><p>
-              Toggle the display of comment lines in the output.  The default
-              is to print comments.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]rrcomments</code></span></dt>
+             Perform [do not perform] a search showing intermediate
+             results.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]sigchase</code></span></dt>
 <dd><p>
-              Toggle the display of per-record comments in the output (for
-              example, human-readable key information about DNSKEY records).
-              The default is not to print record comments unless multiline
-              mode is active.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]crypto</code></span></dt>
+             Chase DNSSEC signature chains.  Requires dig be
+             compiled with -DDIG_SIGCHASE.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]sit[<span class="optional">=####</span>]</code></span></dt>
 <dd><p>
-             Toggle the display of cryptographic fields in DNSSEC records.
-             The contents of these field are unnecessary to debug most DNSSEC
-             validation failures and removing them makes it easier to see
-             the common failures.  The default is to display the fields.
-             When omitted they are replaced by the string "[omitted]" or
-             in the DNSKEY case the key id is displayed as the replacement,
-             e.g. "[ key id = value ]".
-            </p></dd>
+             Send a Source Identity Token EDNS option, with optional
+             value.  Replaying a SIT from a previous response will
+             allow the server to identify a previous client.  The
+             default is <code class="option">+nosit</code>.  Currently using
+             experimental value 65001 for the option code.
+           </p></dd>
 <dt><span class="term"><code class="option">+split=W</code></span></dt>
 <dd><p>
-              Split long hex- or base64-formatted fields in resource
-              records into chunks of <em class="parameter"><code>W</code></em> characters
-              (where <em class="parameter"><code>W</code></em> is rounded up to the nearest
-              multiple of 4).
-              <em class="parameter"><code>+nosplit</code></em> or
-              <em class="parameter"><code>+split=0</code></em> causes fields not to be
-              split at all.  The default is 56 characters, or 44 characters
-              when multiline mode is active.
-            </p></dd>
+             Split long hex- or base64-formatted fields in resource
+             records into chunks of <em class="parameter"><code>W</code></em>
+             characters (where <em class="parameter"><code>W</code></em> is rounded
+             up to the nearest multiple of 4).
+             <em class="parameter"><code>+nosplit</code></em> or
+             <em class="parameter"><code>+split=0</code></em> causes fields not to
+             be split at all.  The default is 56 characters, or
+             44 characters when multiline mode is active.
+           </p></dd>
 <dt><span class="term"><code class="option">+[no]stats</code></span></dt>
 <dd><p>
-              This query option toggles the printing of statistics: when the
-              query
-              was made, the size of the reply and so on.  The default
-              behavior is
-              to print the query statistics.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]qr</code></span></dt>
-<dd><p>
-              Print [do not print] the query as it is sent.
-              By default, the query is not printed.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]question</code></span></dt>
-<dd><p>
-              Print [do not print] the question section of a query when an
-              answer is
-              returned.  The default is to print the question section as a
-              comment.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]answer</code></span></dt>
-<dd><p>
-              Display [do not display] the answer section of a reply.  The
-              default
-              is to display it.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]authority</code></span></dt>
-<dd><p>
-              Display [do not display] the authority section of a reply.  The
-              default is to display it.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]additional</code></span></dt>
+             This query option toggles the printing of statistics:
+             when the query was made, the size of the reply and
+             so on.  The default behavior is to print the query
+             statistics.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]subnet=addr/prefix</code></span></dt>
 <dd><p>
-              Display [do not display] the additional section of a reply.
-              The default is to display it.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]all</code></span></dt>
+             Send an EDNS Client Subnet option with the speciifed
+             IP address or network prefix.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]tcp</code></span></dt>
 <dd><p>
-              Set or clear all display flags.
-            </p></dd>
+             Use [do not use] TCP when querying name servers. The
+             default behavior is to use UDP unless an
+             <code class="literal">ixfr=N</code> query is requested, in which
+             case the default is TCP.  AXFR queries always use
+             TCP.
+           </p></dd>
 <dt><span class="term"><code class="option">+time=T</code></span></dt>
 <dd><p>
 
               than 1 will result
               in a query timeout of 1 second being applied.
             </p></dd>
-<dt><span class="term"><code class="option">+tries=T</code></span></dt>
-<dd><p>
-              Sets the number of times to try UDP queries to server to
-              <em class="parameter"><code>T</code></em> instead of the default, 3.
-              If
-              <em class="parameter"><code>T</code></em> is less than or equal to
-              zero, the number of
-              tries is silently rounded up to 1.
-            </p></dd>
-<dt><span class="term"><code class="option">+retry=T</code></span></dt>
-<dd><p>
-              Sets the number of times to retry UDP queries to server to
-              <em class="parameter"><code>T</code></em> instead of the default, 2.
-              Unlike
-              <em class="parameter"><code>+tries</code></em>, this does not include
-              the initial
-              query.
-            </p></dd>
-<dt><span class="term"><code class="option">+ndots=D</code></span></dt>
-<dd><p>
-              Set the number of dots that have to appear in
-              <em class="parameter"><code>name</code></em> to <em class="parameter"><code>D</code></em> for it to be
-              considered absolute.  The default value is that defined using
-              the
-              ndots statement in <code class="filename">/etc/resolv.conf</code>, or 1 if no
-              ndots statement is present.  Names with fewer dots are
-              interpreted as
-              relative names and will be searched for in the domains listed in
-              the
-              <code class="option">search</code> or <code class="option">domain</code> directive in
-              <code class="filename">/etc/resolv.conf</code>.
-            </p></dd>
-<dt><span class="term"><code class="option">+bufsize=B</code></span></dt>
-<dd><p>
-              Set the UDP message buffer size advertised using EDNS0 to
-              <em class="parameter"><code>B</code></em> bytes.  The maximum and minimum sizes
-             of this buffer are 65535 and 0 respectively.  Values outside
-             this range are rounded up or down appropriately.  
-             Values other than zero will cause a EDNS query to be sent.
-            </p></dd>
-<dt><span class="term"><code class="option">+edns=#</code></span></dt>
+<dt><span class="term"><code class="option">+[no]topdown</code></span></dt>
 <dd><p>
-              Specify the EDNS version to query with.  Valid values
-              are 0 to 255.  Setting the EDNS version will cause
-              a EDNS query to be sent.  <code class="option">+noedns</code>
-              clears the remembered EDNS version.  EDNS is set to
-              0 by default.
+             When chasing DNSSEC signature chains perform a top-down
+             validation.  Requires dig be compiled with -DDIG_SIGCHASE.
            </p></dd>
-<dt><span class="term"><code class="option">+[no]multiline</code></span></dt>
-<dd><p>
-              Print records like the SOA records in a verbose multi-line
-              format with human-readable comments.  The default is to print
-              each record on a single line, to facilitate machine parsing
-              of the <span><strong class="command">dig</strong></span> output.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]onesoa</code></span></dt>
+<dt><span class="term"><code class="option">+[no]trace</code></span></dt>
+<dd>
+<p>
+             Toggle tracing of the delegation path from the root
+             name servers for the name being looked up.  Tracing
+             is disabled by default.  When tracing is enabled,
+             <span><strong class="command">dig</strong></span> makes iterative queries to
+             resolve the name being looked up.  It will follow
+             referrals from the root servers, showing the answer
+             from each server that was used to resolve the lookup.
+           </p>
+<p>
+             <span><strong class="command">+dnssec</strong></span> is also set when +trace
+             is set to better emulate the default queries from a
+             nameserver.
+           </p>
+</dd>
+<dt><span class="term"><code class="option">+tries=T</code></span></dt>
 <dd><p>
-             Print only one (starting) SOA record when performing
-             an AXFR. The default is to print both the starting and
-             ending SOA records.
+             Sets the number of times to try UDP queries to server
+             to <em class="parameter"><code>T</code></em> instead of the default,
+             3.  If <em class="parameter"><code>T</code></em> is less than or equal
+             to zero, the number of tries is silently rounded up
+             to 1.
            </p></dd>
-<dt><span class="term"><code class="option">+[no]fail</code></span></dt>
-<dd><p>
-              Do not try the next server if you receive a SERVFAIL.  The
-              default is
-              to not try the next server which is the reverse of normal stub
-              resolver
-              behavior.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]besteffort</code></span></dt>
-<dd><p>
-              Attempt to display the contents of messages which are malformed.
-              The default is to not display malformed answers.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]dnssec</code></span></dt>
-<dd><p>
-              Requests DNSSEC records be sent by setting the DNSSEC OK bit
-              (DO)
-              in the OPT record in the additional section of the query.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]sigchase</code></span></dt>
-<dd><p>
-              Chase DNSSEC signature chains.  Requires dig be compiled with
-              -DDIG_SIGCHASE.
-            </p></dd>
 <dt><span class="term"><code class="option">+trusted-key=####</code></span></dt>
 <dd>
 <p>
-              Specifies a file containing trusted keys to be used with
-             <code class="option">+sigchase</code>.  Each DNSKEY record must be
-             on its own line.
-            </p>
+             Specifies a file containing trusted keys to be used
+             with <code class="option">+sigchase</code>.  Each DNSKEY record
+             must be on its own line.
+           </p>
 <p>
-             If not specified, <span><strong class="command">dig</strong></span> will look for
-             <code class="filename">/etc/trusted-key.key</code> then
-             <code class="filename">trusted-key.key</code> in the current directory.
+             If not specified, <span><strong class="command">dig</strong></span> will look
+             for <code class="filename">/etc/trusted-key.key</code> then
+             <code class="filename">trusted-key.key</code> in the current
+             directory.
            </p>
 <p>
-              Requires dig be compiled with -DDIG_SIGCHASE.
+             Requires dig be compiled with -DDIG_SIGCHASE.
            </p>
 </dd>
-<dt><span class="term"><code class="option">+[no]topdown</code></span></dt>
-<dd><p>
-              When chasing DNSSEC signature chains perform a top-down
-              validation.
-              Requires dig be compiled with -DDIG_SIGCHASE.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]nsid</code></span></dt>
-<dd><p>
-              Include an EDNS name server ID request when sending a query.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]keepopen</code></span></dt>
-<dd><p>
-              Keep the TCP socket open between queries and reuse it rather
-             than creating a new TCP socket for each lookup.  The default
-             is <code class="option">+nokeepopen</code>.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]sit[<span class="optional">=####</span>]</code></span></dt>
-<dd><p>
-             Send a Source Identity Token EDNS option, with optional value.
-             Replaying a SIT from a previous response will allow the
-             server to identify a previous client.  The default is
-             <code class="option">+nosit</code>.  Currently using experimental value
-             65001 for the option code.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]subnet=addr/prefix</code></span></dt>
+<dt><span class="term"><code class="option">+[no]ttlid</code></span></dt>
 <dd><p>
-             Send an EDNS Client Subnet option with the speciifed
-              IP address or network prefix.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]expire</code></span></dt>
+             Display [do not display] the TTL when printing the
+             record.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]vc</code></span></dt>
 <dd><p>
-             Send an EDNS Expire option.  Currently using experimental
-             value 65002 for the option code.
-            </p></dd>
+             Use [do not use] TCP when querying name servers.  This
+             alternate syntax to <em class="parameter"><code>+[no]tcp</code></em>
+             is provided for backwards compatibility.  The "vc"
+             stands for "virtual circuit".
+           </p></dd>
 </dl></div>
 <p>
 
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2545421"></a><h2>MULTIPLE QUERIES</h2>
+<a name="id2545426"></a><h2>MULTIPLE QUERIES</h2>
 <p>
       The BIND 9 implementation of <span><strong class="command">dig </strong></span>
       supports
@@ -674,7 +664,7 @@ dig +qr www.isc.org any -x 127.0.0.1 isc.org ns +noqr
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2545552"></a><h2>IDN SUPPORT</h2>
+<a name="id2545488"></a><h2>IDN SUPPORT</h2>
 <p>
       If <span><strong class="command">dig</strong></span> has been built with IDN (internationalized
       domain name) support, it can accept and display non-ASCII domain names.
@@ -688,14 +678,14 @@ dig +qr www.isc.org any -x 127.0.0.1 isc.org ns +noqr
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2545574"></a><h2>FILES</h2>
+<a name="id2545510"></a><h2>FILES</h2>
 <p><code class="filename">/etc/resolv.conf</code>
     </p>
 <p><code class="filename">${HOME}/.digrc</code>
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2545591"></a><h2>SEE ALSO</h2>
+<a name="id2545527"></a><h2>SEE ALSO</h2>
 <p><span class="citerefentry"><span class="refentrytitle">host</span>(1)</span>,
       <span class="citerefentry"><span class="refentrytitle">named</span>(8)</span>,
       <span class="citerefentry"><span class="refentrytitle">dnssec-keygen</span>(8)</span>,
@@ -703,7 +693,7 @@ dig +qr www.isc.org any -x 127.0.0.1 isc.org ns +noqr
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2545628"></a><h2>BUGS</h2>
+<a name="id2545564"></a><h2>BUGS</h2>
 <p>
       There are probably too many query options.
     </p>
index 5175de6733992bb00522cc85542e5229ba4d78a0..4ff5a7cc61770d92f7c0ab24b6c5c79fa7787bd8 100644 (file)
 .\"
 .hy 0
 .ad l
-'\" t
 .\"     Title: host
-.\"    Author: [FIXME: author] [see http://docbook.sf.net/el/author]
-.\" Generator: DocBook XSL Stylesheets v1.78.1 <http://docbook.sf.net/>
+.\"    Author: 
+.\" Generator: DocBook XSL Stylesheets v1.71.1 <http://docbook.sf.net/>
 .\"      Date: January 20, 2009
 .\"    Manual: BIND9
 .\"    Source: BIND9
-.\"  Language: English
 .\"
 .TH "HOST" "1" "January 20, 2009" "BIND9" "BIND9"
-.\" -----------------------------------------------------------------
-.\" * Define some portability stuff
-.\" -----------------------------------------------------------------
-.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
-.\" http://bugs.debian.org/507673
-.\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html
-.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
-.ie \n(.g .ds Aq \(aq
-.el       .ds Aq '
-.\" -----------------------------------------------------------------
-.\" * set default formatting
-.\" -----------------------------------------------------------------
 .\" disable hyphenation
 .nh
 .\" disable justification (adjust text to left margin only)
 .ad l
-.\" -----------------------------------------------------------------
-.\" * MAIN CONTENT STARTS HERE *
-.\" -----------------------------------------------------------------
 .SH "NAME"
 host \- DNS lookup utility
 .SH "SYNOPSIS"
@@ -54,19 +37,19 @@ host \- DNS lookup utility
 .SH "DESCRIPTION"
 .PP
 \fBhost\fR
-is a simple utility for performing DNS lookups\&. It is normally used to convert names to IP addresses and vice versa\&. When no arguments or options are given,
+is a simple utility for performing DNS lookups. It is normally used to convert names to IP addresses and vice versa. When no arguments or options are given,
 \fBhost\fR
-prints a short summary of its command line arguments and options\&.
+prints a short summary of its command line arguments and options.
 .PP
 \fIname\fR
-is the domain name that is to be looked up\&. It can also be a dotted\-decimal IPv4 address or a colon\-delimited IPv6 address, in which case
+is the domain name that is to be looked up. It can also be a dotted\-decimal IPv4 address or a colon\-delimited IPv6 address, in which case
 \fBhost\fR
-will by default perform a reverse lookup for that address\&.
+will by default perform a reverse lookup for that address.
 \fIserver\fR
 is an optional argument which is either the name or IP address of the name server that
 \fBhost\fR
 should query instead of the server or servers listed in
-/etc/resolv\&.conf\&.
+\fI/etc/resolv.conf\fR.
 .PP
 The
 \fB\-a\fR
@@ -74,7 +57,7 @@ The
 \fB\-v\fR
 option and asking
 \fBhost\fR
-to make a query of type ANY\&.
+to make a query of type ANY.
 .PP
 When the
 \fB\-C\fR
@@ -82,12 +65,12 @@ option is used,
 \fBhost\fR
 will attempt to display the SOA records for zone
 \fIname\fR
-from all the listed authoritative name servers for that zone\&. The list of name servers is defined by the NS records that are found for the zone\&.
+from all the listed authoritative name servers for that zone. The list of name servers is defined by the NS records that are found for the zone.
 .PP
 The
 \fB\-c\fR
 option instructs to make a DNS query of class
-\fIclass\fR\&. This can be used to lookup Hesiod or Chaosnet class resource records\&. The default class is IN (Internet)\&.
+\fIclass\fR. This can be used to lookup Hesiod or Chaosnet class resource records. The default class is IN (Internet).
 .PP
 Verbose output is generated by
 \fBhost\fR
@@ -95,113 +78,114 @@ when the
 \fB\-d\fR
 or
 \fB\-v\fR
-option is used\&. The two options are equivalent\&. They have been provided for backwards compatibility\&. In previous versions, the
+option is used. The two options are equivalent. They have been provided for backwards compatibility. In previous versions, the
 \fB\-d\fR
 option switched on debugging traces and
 \fB\-v\fR
-enabled verbose output\&.
+enabled verbose output.
 .PP
 List mode is selected by the
 \fB\-l\fR
-option\&. This makes
+option. This makes
 \fBhost\fR
 perform a zone transfer for zone
-\fIname\fR\&. Transfer the zone printing out the NS, PTR and address records (A/AAAA)\&. If combined with
+\fIname\fR. Transfer the zone printing out the NS, PTR and address records (A/AAAA). If combined with
 \fB\-a\fR
-all records will be printed\&.
+all records will be printed.
 .PP
 The
 \fB\-i\fR
-option specifies that reverse lookups of IPv6 addresses should use the IP6\&.INT domain as defined in RFC1886\&. The default is to use IP6\&.ARPA\&.
+option specifies that reverse lookups of IPv6 addresses should use the IP6.INT domain as defined in RFC1886. The default is to use IP6.ARPA.
 .PP
 The
 \fB\-N\fR
 option sets the number of dots that have to be in
 \fIname\fR
-for it to be considered absolute\&. The default value is that defined using the ndots statement in
-/etc/resolv\&.conf, or 1 if no ndots statement is present\&. Names with fewer dots are interpreted as relative names and will be searched for in the domains listed in the
+for it to be considered absolute. The default value is that defined using the ndots statement in
+\fI/etc/resolv.conf\fR, or 1 if no ndots statement is present. Names with fewer dots are interpreted as relative names and will be searched for in the domains listed in the
 \fBsearch\fR
 or
 \fBdomain\fR
 directive in
-/etc/resolv\&.conf\&.
+\fI/etc/resolv.conf\fR.
 .PP
 The number of UDP retries for a lookup can be changed with the
 \fB\-R\fR
-option\&.
+option.
 \fInumber\fR
 indicates how many times
 \fBhost\fR
-will repeat a query that does not get answered\&. The default number of retries is 1\&. If
+will repeat a query that does not get answered. The default number of retries is 1. If
 \fInumber\fR
-is negative or zero, the number of retries will default to 1\&.
+is negative or zero, the number of retries will default to 1.
 .PP
 Non\-recursive queries can be made via the
 \fB\-r\fR
-option\&. Setting this option clears the
+option. Setting this option clears the
 \fBRD\fR
 \(em recursion desired \(em bit in the query which
 \fBhost\fR
-makes\&. This should mean that the name server receiving the query will not attempt to resolve
-\fIname\fR\&. The
+makes. This should mean that the name server receiving the query will not attempt to resolve
+\fIname\fR. The
 \fB\-r\fR
 option enables
 \fBhost\fR
-to mimic the behavior of a name server by making non\-recursive queries and expecting to receive answers to those queries that are usually referrals to other name servers\&.
+to mimic the behavior of a name server by making non\-recursive queries and expecting to receive answers to those queries that are usually referrals to other name servers.
 .PP
 By default,
 \fBhost\fR
-uses UDP when making queries\&. The
+uses UDP when making queries. The
 \fB\-T\fR
-option makes it use a TCP connection when querying the name server\&. TCP will be automatically selected for queries that require it, such as zone transfer (AXFR) requests\&.
+option makes it use a TCP connection when querying the name server. TCP will be automatically selected for queries that require it, such as zone transfer (AXFR) requests.
 .PP
 The
 \fB\-4\fR
 option forces
 \fBhost\fR
-to only use IPv4 query transport\&. The
+to only use IPv4 query transport. The
 \fB\-6\fR
 option forces
 \fBhost\fR
-to only use IPv6 query transport\&.
+to only use IPv6 query transport.
 .PP
 The
 \fB\-t\fR
-option is used to select the query type\&.
+option is used to select the query type.
 \fItype\fR
-can be any recognized query type: CNAME, NS, SOA, SIG, KEY, AXFR, etc\&. When no query type is specified,
+can be any recognized query type: CNAME, NS, SOA, SIG, KEY, AXFR, etc. When no query type is specified,
 \fBhost\fR
-automatically selects an appropriate query type\&. By default, it looks for A, AAAA, and MX records, but if the
+automatically selects an appropriate query type. By default, it looks for A, AAAA, and MX records, but if the
 \fB\-C\fR
 option was given, queries will be made for SOA records, and if
 \fIname\fR
 is a dotted\-decimal IPv4 address or colon\-delimited IPv6 address,
 \fBhost\fR
-will query for PTR records\&. If a query type of IXFR is chosen the starting serial number can be specified by appending an equal followed by the starting serial number (e\&.g\&. \-t IXFR=12345678)\&.
+will query for PTR records. If a query type of IXFR is chosen the starting serial number can be specified by appending an equal followed by the starting serial number (e.g. \-t IXFR=12345678).
 .PP
 The time to wait for a reply can be controlled through the
 \fB\-W\fR
 and
 \fB\-w\fR
-options\&. The
+options. The
 \fB\-W\fR
 option makes
 \fBhost\fR
 wait for
 \fIwait\fR
-seconds\&. If
+seconds. If
 \fIwait\fR
-is less than one, the wait interval is set to one second\&. When the
+is less than one, the wait interval is set to one second. When the
 \fB\-w\fR
 option is used,
 \fBhost\fR
-will effectively wait forever for a reply\&. The time to wait for a response will be set to the number of seconds given by the hardware\*(Aqs maximum value for an integer quantity\&.
+will effectively wait forever for a reply. The time to wait for a response will be set to the number of seconds given by the hardware's maximum value for an integer quantity.
 .PP
 The
 \fB\-s\fR
 option tells
-\fBhost\fR\fInot\fR
-to send the query to the next nameserver if any server responds with a SERVFAIL response, which is the reverse of normal stub resolver behavior\&.
+\fBhost\fR
+\fInot\fR
+to send the query to the next nameserver if any server responds with a SERVFAIL response, which is the reverse of normal stub resolver behavior.
 .PP
 The
 \fB\-m\fR
@@ -209,34 +193,33 @@ can be used to set the memory usage debugging flags
 \fIrecord\fR,
 \fIusage\fR
 and
-\fItrace\fR\&.
+\fItrace\fR.
 .PP
 The
 \fB\-V\fR
 option causes
 \fBhost\fR
-to print the version number and exit\&.
+to print the version number and exit.
 .SH "IDN SUPPORT"
 .PP
 If
 \fBhost\fR
-has been built with IDN (internationalized domain name) support, it can accept and display non\-ASCII domain names\&.
+has been built with IDN (internationalized domain name) support, it can accept and display non\-ASCII domain names.
 \fBhost\fR
-appropriately converts character encoding of domain name before sending a request to DNS server or displaying a reply from the server\&. If you\*(Aqd like to turn off the IDN support for some reason, defines the
+appropriately converts character encoding of domain name before sending a request to DNS server or displaying a reply from the server. If you'd like to turn off the IDN support for some reason, defines the
 \fBIDN_DISABLE\fR
-environment variable\&. The IDN support is disabled if the variable is set when
+environment variable. The IDN support is disabled if the variable is set when
 \fBhost\fR
-runs\&.
+runs.
 .SH "FILES"
 .PP
-/etc/resolv\&.conf
+\fI/etc/resolv.conf\fR
 .SH "SEE ALSO"
 .PP
 \fBdig\fR(1),
-\fBnamed\fR(8)\&.
+\fBnamed\fR(8).
 .SH "COPYRIGHT"
+Copyright \(co 2004, 2005, 2007\-2009, 2014 Internet Systems Consortium, Inc. ("ISC")
 .br
-Copyright \(co 2004, 2005, 2007-2009, 2014 Internet Systems Consortium, Inc. ("ISC")
-.br
-Copyright \(co 2000-2002 Internet Software Consortium.
+Copyright \(co 2000\-2002 Internet Software Consortium.
 .br
index f1047c6a3615fd1ef630007bfdb6473203d67cbb..6de39963b258c9b670c856d57e4e65188666d16b 100644 (file)
 <div class="cmdsynopsis"><p><code class="command">arpaname</code>  {<em class="replaceable"><code>ipaddress </code></em>...}</p></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2623308"></a><h2>DESCRIPTION</h2>
+<a name="id2622016"></a><h2>DESCRIPTION</h2>
 <p>
       <span><strong class="command">arpaname</strong></span> translates IP addresses (IPv4 and
       IPv6) to the corresponding IN-ADDR.ARPA or IP6.ARPA names.
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2623323"></a><h2>SEE ALSO</h2>
+<a name="id2622030"></a><h2>SEE ALSO</h2>
 <p>
       <em class="citetitle">BIND 9 Administrator Reference Manual</em>.
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2623337"></a><h2>AUTHOR</h2>
+<a name="id2622044"></a><h2>AUTHOR</h2>
 <p><span class="corpauthor">Internet Systems Consortium</span>
     </p>
 </div>
index 477c02cc0b52f1e5e51decac275a083c861f7ae7..c9e0870cd8dd6b1846c3b9e0ed8512073eaff0b2 100644 (file)
@@ -51,7 +51,7 @@
 <div class="cmdsynopsis"><p><code class="command">ddns-confgen</code>  [<code class="option">-a <em class="replaceable"><code>algorithm</code></em></code>] [<code class="option">-h</code>] [<code class="option">-k <em class="replaceable"><code>keyname</code></em></code>] [<code class="option">-q</code>] [<code class="option">-r <em class="replaceable"><code>randomfile</code></em></code>] [ -s <em class="replaceable"><code>name</code></em>  |   -z <em class="replaceable"><code>zone</code></em> ]</p></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2662764"></a><h2>DESCRIPTION</h2>
+<a name="id2662291"></a><h2>DESCRIPTION</h2>
 <p>
       <span><strong class="command">tsig-keygen</strong></span> and <span><strong class="command">ddns-confgen</strong></span>
       are invokation methods for a utility that generates keys for use
@@ -87,7 +87,7 @@
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2662868"></a><h2>OPTIONS</h2>
+<a name="id2662394"></a><h2>OPTIONS</h2>
 <div class="variablelist"><dl>
 <dt><span class="term">-a <em class="replaceable"><code>algorithm</code></em></span></dt>
 <dd><p>
 </dl></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2663221"></a><h2>SEE ALSO</h2>
+<a name="id2664659"></a><h2>SEE ALSO</h2>
 <p><span class="citerefentry"><span class="refentrytitle">nsupdate</span>(1)</span>,
       <span class="citerefentry"><span class="refentrytitle">named.conf</span>(5)</span>,
       <span class="citerefentry"><span class="refentrytitle">named</span>(8)</span>,
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2663259"></a><h2>AUTHOR</h2>
+<a name="id2664697"></a><h2>AUTHOR</h2>
 <p><span class="corpauthor">Internet Systems Consortium</span>
     </p>
 </div>
index 897455a5d182dee785593897ca2853d3d313e5b2..1ed64f37a366be7f789556c33110be24627bbf3b 100644 (file)
@@ -53,7 +53,7 @@
 <div class="cmdsynopsis"><p><code class="command">delv</code>  [queryopt...] [query...]</p></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2614890"></a><h2>DESCRIPTION</h2>
+<a name="id2614894"></a><h2>DESCRIPTION</h2>
 <p><span><strong class="command">delv</strong></span>
       (Domain Entity Lookup &amp; Validation) is a tool for sending
       DNS queries and validating the results, using the the same internal
@@ -96,7 +96,7 @@
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2614963"></a><h2>SIMPLE USAGE</h2>
+<a name="id2615035"></a><h2>SIMPLE USAGE</h2>
 <p>
       A typical invocation of <span><strong class="command">delv</strong></span> looks like:
       </p>
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2615572"></a><h2>OPTIONS</h2>
+<a name="id2615917"></a><h2>OPTIONS</h2>
 <div class="variablelist"><dl>
 <dt><span class="term">-a <em class="replaceable"><code>anchor-file</code></em></span></dt>
 <dd>
 </dl></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2670871"></a><h2>QUERY OPTIONS</h2>
+<a name="id2670807"></a><h2>QUERY OPTIONS</h2>
 <p><span><strong class="command">delv</strong></span>
       provides a number of query options which affect the way results are
       displayed, and in some cases the way lookups are performed.
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2671319"></a><h2>FILES</h2>
+<a name="id2671323"></a><h2>FILES</h2>
 <p><code class="filename">/etc/bind.keys</code></p>
 <p><code class="filename">/etc/resolv.conf</code></p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2671338"></a><h2>SEE ALSO</h2>
+<a name="id2671342"></a><h2>SEE ALSO</h2>
 <p><span class="citerefentry"><span class="refentrytitle">dig</span>(1)</span>,
       <span class="citerefentry"><span class="refentrytitle">named</span>(8)</span>,
       <em class="citetitle">RFC4034</em>,
index eb1ad19d49ed0b768d722370715521b48eed8e90..1f93a8a181ea6446295b6bf57d67559b077d05bb 100644 (file)
@@ -52,7 +52,7 @@
 <div class="cmdsynopsis"><p><code class="command">dig</code>  [global-queryopt...] [query...]</p></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2613425"></a><h2>DESCRIPTION</h2>
+<a name="id2613429"></a><h2>DESCRIPTION</h2>
 <p><span><strong class="command">dig</strong></span>
       (domain information groper) is a flexible tool
       for interrogating DNS name servers.  It performs DNS lookups and
@@ -99,7 +99,7 @@
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2613527"></a><h2>SIMPLE USAGE</h2>
+<a name="id2613531"></a><h2>SIMPLE USAGE</h2>
 <p>
       A typical invocation of <span><strong class="command">dig</strong></span> looks like:
       </p>
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2613653"></a><h2>OPTIONS</h2>
+<a name="id2613725"></a><h2>OPTIONS</h2>
 <p>
       The <code class="option">-b</code> option sets the source IP address of the query
       to <em class="parameter"><code>address</code></em>.  This must be a valid
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2666096"></a><h2>QUERY OPTIONS</h2>
+<a name="id2666168"></a><h2>QUERY OPTIONS</h2>
 <p><span><strong class="command">dig</strong></span>
       provides a number of query options which affect
       the way in which lookups are made and the results displayed.  Some of
 
       </p>
 <div class="variablelist"><dl>
-<dt><span class="term"><code class="option">+[no]tcp</code></span></dt>
-<dd><p>
-              Use [do not use] TCP when querying name servers. The
-              default behavior is to use UDP unless
-              an <code class="literal">ixfr=N</code> query is requested, in
-              which case the default is TCP.
-              AXFR queries always use TCP.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]vc</code></span></dt>
-<dd><p>
-              Use [do not use] TCP when querying name servers.  This alternate
-              syntax to <em class="parameter"><code>+[no]tcp</code></em> is
-              provided for backwards
-              compatibility.  The "vc" stands for "virtual circuit".
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]ignore</code></span></dt>
-<dd><p>
-              Ignore truncation in UDP responses instead of retrying with TCP.
-               By
-              default, TCP retries are performed.
-            </p></dd>
-<dt><span class="term"><code class="option">+domain=somename</code></span></dt>
-<dd><p>
-              Set the search list to contain the single domain
-              <em class="parameter"><code>somename</code></em>, as if specified in
-              a
-              <span><strong class="command">domain</strong></span> directive in
-              <code class="filename">/etc/resolv.conf</code>, and enable
-              search list
-              processing as if the <em class="parameter"><code>+search</code></em>
-              option were given.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]search</code></span></dt>
-<dd><p>
-              Use [do not use] the search list defined by the searchlist or
-              domain
-              directive in <code class="filename">resolv.conf</code> (if
-              any).
-              The search list is not used by default.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]showsearch</code></span></dt>
-<dd><p>
-              Perform [do not perform] a search showing intermediate
-             results.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]defname</code></span></dt>
+<dt><span class="term"><code class="option">+[no]aaflag</code></span></dt>
 <dd><p>
-              Deprecated, treated as a synonym for <em class="parameter"><code>+[no]search</code></em>
-            </p></dd>
+             A synonym for <em class="parameter"><code>+[no]aaonly</code></em>.
+           </p></dd>
 <dt><span class="term"><code class="option">+[no]aaonly</code></span></dt>
 <dd><p>
-              Sets the "aa" flag in the query.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]aaflag</code></span></dt>
+             Sets the "aa" flag in the query.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]additional</code></span></dt>
 <dd><p>
-              A synonym for <em class="parameter"><code>+[no]aaonly</code></em>.
-            </p></dd>
+             Display [do not display] the additional section of a
+             reply.  The default is to display it.
+           </p></dd>
 <dt><span class="term"><code class="option">+[no]adflag</code></span></dt>
 <dd><p>
              Set [do not set] the AD (authentic data) bit in the
              of the answer was insecure or not validated.  This
              bit is set by default.
            </p></dd>
+<dt><span class="term"><code class="option">+[no]all</code></span></dt>
+<dd><p>
+             Set or clear all display flags.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]answer</code></span></dt>
+<dd><p>
+             Display [do not display] the answer section of a
+             reply.  The default is to display it.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]authority</code></span></dt>
+<dd><p>
+             Display [do not display] the authority section of a
+             reply.  The default is to display it.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]besteffort</code></span></dt>
+<dd><p>
+             Attempt to display the contents of messages which are
+             malformed.  The default is to not display malformed
+             answers.
+           </p></dd>
+<dt><span class="term"><code class="option">+bufsize=B</code></span></dt>
+<dd><p>
+             Set the UDP message buffer size advertised using EDNS0
+             to <em class="parameter"><code>B</code></em> bytes.  The maximum and
+             minimum sizes of this buffer are 65535 and 0 respectively.
+             Values outside this range are rounded up or down
+             appropriately.  Values other than zero will cause a
+             EDNS query to be sent.
+           </p></dd>
 <dt><span class="term"><code class="option">+[no]cdflag</code></span></dt>
 <dd><p>
-              Set [do not set] the CD (checking disabled) bit in the query.
-              This
-              requests the server to not perform DNSSEC validation of
-              responses.
-            </p></dd>
+             Set [do not set] the CD (checking disabled) bit in
+             the query.  This requests the server to not perform
+             DNSSEC validation of responses.
+           </p></dd>
 <dt><span class="term"><code class="option">+[no]cl</code></span></dt>
 <dd><p>
-              Display [do not display] the CLASS when printing the record.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]ttlid</code></span></dt>
+             Display [do not display] the CLASS when printing the
+             record.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]cmd</code></span></dt>
 <dd><p>
-              Display [do not display] the TTL when printing the record.
-            </p></dd>
+             Toggles the printing of the initial comment in the
+             output identifying the version of <span><strong class="command">dig</strong></span>
+             and the query options that have been applied.  This
+             comment is printed by default.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]comments</code></span></dt>
+<dd><p>
+             Toggle the display of comment lines in the output.
+             The default is to print comments.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]crypto</code></span></dt>
+<dd><p>
+             Toggle the display of cryptographic fields in DNSSEC
+             records.  The contents of these field are unnecessary
+             to debug most DNSSEC validation failures and removing
+             them makes it easier to see the common failures.  The
+             default is to display the fields.  When omitted they
+             are replaced by the string "[omitted]" or in the
+             DNSKEY case the key id is displayed as the replacement,
+             e.g. "[ key id = value ]".
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]defname</code></span></dt>
+<dd><p>
+             Deprecated, treated as a synonym for
+             <em class="parameter"><code>+[no]search</code></em>
+           </p></dd>
+<dt><span class="term"><code class="option">+domain=somename</code></span></dt>
+<dd><p>
+             Set the search list to contain the single domain
+             <em class="parameter"><code>somename</code></em>, as if specified in
+             a <span><strong class="command">domain</strong></span> directive in
+             <code class="filename">/etc/resolv.conf</code>, and enable
+             search list processing as if the
+             <em class="parameter"><code>+search</code></em> option were given.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]dnssec</code></span></dt>
+<dd><p>
+             Requests DNSSEC records be sent by setting the DNSSEC
+             OK bit (DO) in the OPT record in the additional section
+             of the query.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]edns[=#]</code></span></dt>
+<dd><p>
+              Specify the EDNS version to query with.  Valid values
+              are 0 to 255.  Setting the EDNS version will cause
+              a EDNS query to be sent.  <code class="option">+noedns</code>
+              clears the remembered EDNS version.  EDNS is set to
+              0 by default.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]expire</code></span></dt>
+<dd><p>
+             Send an EDNS Expire option.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]fail</code></span></dt>
+<dd><p>
+             Do not try the next server if you receive a SERVFAIL.
+             The default is to not try the next server which is
+             the reverse of normal stub resolver behavior.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]identify</code></span></dt>
+<dd><p>
+             Show [or do not show] the IP address and port number
+             that supplied the answer when the
+             <em class="parameter"><code>+short</code></em> option is enabled.  If
+             short form answers are requested, the default is not
+             to show the source address and port number of the
+             server that provided the answer.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]ignore</code></span></dt>
+<dd><p>
+             Ignore truncation in UDP responses instead of retrying
+             with TCP.  By default, TCP retries are performed.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]keepopen</code></span></dt>
+<dd><p>
+             Keep the TCP socket open between queries and reuse
+             it rather than creating a new TCP socket for each
+             lookup.  The default is <code class="option">+nokeepopen</code>.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]multiline</code></span></dt>
+<dd><p>
+             Print records like the SOA records in a verbose
+             multi-line format with human-readable comments.  The
+             default is to print each record on a single line, to
+             facilitate machine parsing of the <span><strong class="command">dig</strong></span>
+             output.
+           </p></dd>
+<dt><span class="term"><code class="option">+ndots=D</code></span></dt>
+<dd><p>
+             Set the number of dots that have to appear in
+             <em class="parameter"><code>name</code></em> to <em class="parameter"><code>D</code></em>
+             for it to be considered absolute.  The default value
+             is that defined using the ndots statement in
+             <code class="filename">/etc/resolv.conf</code>, or 1 if no
+             ndots statement is present.  Names with fewer dots
+             are interpreted as relative names and will be searched
+             for in the domains listed in the <code class="option">search</code>
+             or <code class="option">domain</code> directive in
+             <code class="filename">/etc/resolv.conf</code>.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]nsid</code></span></dt>
+<dd><p>
+             Include an EDNS name server ID request when sending
+             a query.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]nssearch</code></span></dt>
+<dd><p>
+             When this option is set, <span><strong class="command">dig</strong></span>
+             attempts to find the authoritative name servers for
+             the zone containing the name being looked up and
+             display the SOA record that each name server has for
+             the zone.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]onesoa</code></span></dt>
+<dd><p>
+             Print only one (starting) SOA record when performing
+             an AXFR. The default is to print both the starting
+             and ending SOA records.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]qr</code></span></dt>
+<dd><p>
+             Print [do not print] the query as it is sent.  By
+             default, the query is not printed.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]question</code></span></dt>
+<dd><p>
+             Print [do not print] the question section of a query
+             when an answer is returned.  The default is to print
+             the question section as a comment.
+           </p></dd>
 <dt><span class="term"><code class="option">+[no]recurse</code></span></dt>
 <dd><p>
              Toggle the setting of the RD (recursion desired) bit
              the <em class="parameter"><code>+nssearch</code></em> or
              <em class="parameter"><code>+trace</code></em> query options are used.
            </p></dd>
-<dt><span class="term"><code class="option">+[no]nssearch</code></span></dt>
+<dt><span class="term"><code class="option">+retry=T</code></span></dt>
 <dd><p>
-              When this option is set, <span><strong class="command">dig</strong></span>
-              attempts to find the
-              authoritative name servers for the zone containing the name
-              being
-              looked up and display the SOA record that each name server has
-              for the
-              zone.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]trace</code></span></dt>
-<dd>
-<p>
-             Toggle tracing of the delegation path from the root
-             name servers for the name being looked up.  Tracing
-             is disabled by default.  When tracing is enabled,
-             <span><strong class="command">dig</strong></span> makes iterative queries to
-             resolve the name being looked up.  It will follow
-             referrals from the root servers, showing the answer
-             from each server that was used to resolve the lookup.
-           </p>
-<p>
-             <span><strong class="command">+dnssec</strong></span> is also set when +trace is
-             set to better emulate the default queries from a nameserver.
-           </p>
-</dd>
-<dt><span class="term"><code class="option">+[no]cmd</code></span></dt>
+             Sets the number of times to retry UDP queries to
+             server to <em class="parameter"><code>T</code></em> instead of the
+             default, 2.  Unlike <em class="parameter"><code>+tries</code></em>,
+             this does not include the initial query.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]rrcomments</code></span></dt>
 <dd><p>
-              Toggles the printing of the initial comment in the output
-              identifying
-              the version of <span><strong class="command">dig</strong></span> and the query
-              options that have
-              been applied.  This comment is printed by default.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]short</code></span></dt>
+             Toggle the display of per-record comments in the
+             output (for example, human-readable key information
+             about DNSKEY records).  The default is not to print
+             record comments unless multiline mode is active.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]search</code></span></dt>
 <dd><p>
-              Provide a terse answer.  The default is to print the answer in a
-              verbose form.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]identify</code></span></dt>
+             Use [do not use] the search list defined by the
+             searchlist or domain directive in
+             <code class="filename">resolv.conf</code> (if any).  The search
+             list is not used by default.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]short</code></span></dt>
 <dd><p>
-              Show [or do not show] the IP address and port number that
-              supplied the
-              answer when the <em class="parameter"><code>+short</code></em> option
-              is enabled.  If
-              short form answers are requested, the default is not to show the
-              source address and port number of the server that provided the
-              answer.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]comments</code></span></dt>
+             Provide a terse answer.  The default is to print the
+             answer in a verbose form.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]showsearch</code></span></dt>
 <dd><p>
-              Toggle the display of comment lines in the output.  The default
-              is to print comments.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]rrcomments</code></span></dt>
+             Perform [do not perform] a search showing intermediate
+             results.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]sigchase</code></span></dt>
 <dd><p>
-              Toggle the display of per-record comments in the output (for
-              example, human-readable key information about DNSKEY records).
-              The default is not to print record comments unless multiline
-              mode is active.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]crypto</code></span></dt>
+             Chase DNSSEC signature chains.  Requires dig be
+             compiled with -DDIG_SIGCHASE.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]sit[<span class="optional">=####</span>]</code></span></dt>
 <dd><p>
-             Toggle the display of cryptographic fields in DNSSEC records.
-             The contents of these field are unnecessary to debug most DNSSEC
-             validation failures and removing them makes it easier to see
-             the common failures.  The default is to display the fields.
-             When omitted they are replaced by the string "[omitted]" or
-             in the DNSKEY case the key id is displayed as the replacement,
-             e.g. "[ key id = value ]".
-            </p></dd>
+             Send a Source Identity Token EDNS option, with optional
+             value.  Replaying a SIT from a previous response will
+             allow the server to identify a previous client.  The
+             default is <code class="option">+nosit</code>.  Currently using
+             experimental value 65001 for the option code.
+           </p></dd>
 <dt><span class="term"><code class="option">+split=W</code></span></dt>
 <dd><p>
-              Split long hex- or base64-formatted fields in resource
-              records into chunks of <em class="parameter"><code>W</code></em> characters
-              (where <em class="parameter"><code>W</code></em> is rounded up to the nearest
-              multiple of 4).
-              <em class="parameter"><code>+nosplit</code></em> or
-              <em class="parameter"><code>+split=0</code></em> causes fields not to be
-              split at all.  The default is 56 characters, or 44 characters
-              when multiline mode is active.
-            </p></dd>
+             Split long hex- or base64-formatted fields in resource
+             records into chunks of <em class="parameter"><code>W</code></em>
+             characters (where <em class="parameter"><code>W</code></em> is rounded
+             up to the nearest multiple of 4).
+             <em class="parameter"><code>+nosplit</code></em> or
+             <em class="parameter"><code>+split=0</code></em> causes fields not to
+             be split at all.  The default is 56 characters, or
+             44 characters when multiline mode is active.
+           </p></dd>
 <dt><span class="term"><code class="option">+[no]stats</code></span></dt>
 <dd><p>
-              This query option toggles the printing of statistics: when the
-              query
-              was made, the size of the reply and so on.  The default
-              behavior is
-              to print the query statistics.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]qr</code></span></dt>
-<dd><p>
-              Print [do not print] the query as it is sent.
-              By default, the query is not printed.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]question</code></span></dt>
-<dd><p>
-              Print [do not print] the question section of a query when an
-              answer is
-              returned.  The default is to print the question section as a
-              comment.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]answer</code></span></dt>
-<dd><p>
-              Display [do not display] the answer section of a reply.  The
-              default
-              is to display it.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]authority</code></span></dt>
-<dd><p>
-              Display [do not display] the authority section of a reply.  The
-              default is to display it.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]additional</code></span></dt>
+             This query option toggles the printing of statistics:
+             when the query was made, the size of the reply and
+             so on.  The default behavior is to print the query
+             statistics.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]subnet=addr/prefix</code></span></dt>
 <dd><p>
-              Display [do not display] the additional section of a reply.
-              The default is to display it.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]all</code></span></dt>
+             Send an EDNS Client Subnet option with the speciifed
+             IP address or network prefix.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]tcp</code></span></dt>
 <dd><p>
-              Set or clear all display flags.
-            </p></dd>
+             Use [do not use] TCP when querying name servers. The
+             default behavior is to use UDP unless an
+             <code class="literal">ixfr=N</code> query is requested, in which
+             case the default is TCP.  AXFR queries always use
+             TCP.
+           </p></dd>
 <dt><span class="term"><code class="option">+time=T</code></span></dt>
 <dd><p>
 
               than 1 will result
               in a query timeout of 1 second being applied.
             </p></dd>
-<dt><span class="term"><code class="option">+tries=T</code></span></dt>
-<dd><p>
-              Sets the number of times to try UDP queries to server to
-              <em class="parameter"><code>T</code></em> instead of the default, 3.
-              If
-              <em class="parameter"><code>T</code></em> is less than or equal to
-              zero, the number of
-              tries is silently rounded up to 1.
-            </p></dd>
-<dt><span class="term"><code class="option">+retry=T</code></span></dt>
-<dd><p>
-              Sets the number of times to retry UDP queries to server to
-              <em class="parameter"><code>T</code></em> instead of the default, 2.
-              Unlike
-              <em class="parameter"><code>+tries</code></em>, this does not include
-              the initial
-              query.
-            </p></dd>
-<dt><span class="term"><code class="option">+ndots=D</code></span></dt>
-<dd><p>
-              Set the number of dots that have to appear in
-              <em class="parameter"><code>name</code></em> to <em class="parameter"><code>D</code></em> for it to be
-              considered absolute.  The default value is that defined using
-              the
-              ndots statement in <code class="filename">/etc/resolv.conf</code>, or 1 if no
-              ndots statement is present.  Names with fewer dots are
-              interpreted as
-              relative names and will be searched for in the domains listed in
-              the
-              <code class="option">search</code> or <code class="option">domain</code> directive in
-              <code class="filename">/etc/resolv.conf</code>.
-            </p></dd>
-<dt><span class="term"><code class="option">+bufsize=B</code></span></dt>
-<dd><p>
-              Set the UDP message buffer size advertised using EDNS0 to
-              <em class="parameter"><code>B</code></em> bytes.  The maximum and minimum sizes
-             of this buffer are 65535 and 0 respectively.  Values outside
-             this range are rounded up or down appropriately.  
-             Values other than zero will cause a EDNS query to be sent.
-            </p></dd>
-<dt><span class="term"><code class="option">+edns=#</code></span></dt>
+<dt><span class="term"><code class="option">+[no]topdown</code></span></dt>
 <dd><p>
-              Specify the EDNS version to query with.  Valid values
-              are 0 to 255.  Setting the EDNS version will cause
-              a EDNS query to be sent.  <code class="option">+noedns</code>
-              clears the remembered EDNS version.  EDNS is set to
-              0 by default.
+             When chasing DNSSEC signature chains perform a top-down
+             validation.  Requires dig be compiled with -DDIG_SIGCHASE.
            </p></dd>
-<dt><span class="term"><code class="option">+[no]multiline</code></span></dt>
-<dd><p>
-              Print records like the SOA records in a verbose multi-line
-              format with human-readable comments.  The default is to print
-              each record on a single line, to facilitate machine parsing
-              of the <span><strong class="command">dig</strong></span> output.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]onesoa</code></span></dt>
+<dt><span class="term"><code class="option">+[no]trace</code></span></dt>
+<dd>
+<p>
+             Toggle tracing of the delegation path from the root
+             name servers for the name being looked up.  Tracing
+             is disabled by default.  When tracing is enabled,
+             <span><strong class="command">dig</strong></span> makes iterative queries to
+             resolve the name being looked up.  It will follow
+             referrals from the root servers, showing the answer
+             from each server that was used to resolve the lookup.
+           </p>
+<p>
+             <span><strong class="command">+dnssec</strong></span> is also set when +trace
+             is set to better emulate the default queries from a
+             nameserver.
+           </p>
+</dd>
+<dt><span class="term"><code class="option">+tries=T</code></span></dt>
 <dd><p>
-             Print only one (starting) SOA record when performing
-             an AXFR. The default is to print both the starting and
-             ending SOA records.
+             Sets the number of times to try UDP queries to server
+             to <em class="parameter"><code>T</code></em> instead of the default,
+             3.  If <em class="parameter"><code>T</code></em> is less than or equal
+             to zero, the number of tries is silently rounded up
+             to 1.
            </p></dd>
-<dt><span class="term"><code class="option">+[no]fail</code></span></dt>
-<dd><p>
-              Do not try the next server if you receive a SERVFAIL.  The
-              default is
-              to not try the next server which is the reverse of normal stub
-              resolver
-              behavior.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]besteffort</code></span></dt>
-<dd><p>
-              Attempt to display the contents of messages which are malformed.
-              The default is to not display malformed answers.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]dnssec</code></span></dt>
-<dd><p>
-              Requests DNSSEC records be sent by setting the DNSSEC OK bit
-              (DO)
-              in the OPT record in the additional section of the query.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]sigchase</code></span></dt>
-<dd><p>
-              Chase DNSSEC signature chains.  Requires dig be compiled with
-              -DDIG_SIGCHASE.
-            </p></dd>
 <dt><span class="term"><code class="option">+trusted-key=####</code></span></dt>
 <dd>
 <p>
-              Specifies a file containing trusted keys to be used with
-             <code class="option">+sigchase</code>.  Each DNSKEY record must be
-             on its own line.
-            </p>
+             Specifies a file containing trusted keys to be used
+             with <code class="option">+sigchase</code>.  Each DNSKEY record
+             must be on its own line.
+           </p>
 <p>
-             If not specified, <span><strong class="command">dig</strong></span> will look for
-             <code class="filename">/etc/trusted-key.key</code> then
-             <code class="filename">trusted-key.key</code> in the current directory.
+             If not specified, <span><strong class="command">dig</strong></span> will look
+             for <code class="filename">/etc/trusted-key.key</code> then
+             <code class="filename">trusted-key.key</code> in the current
+             directory.
            </p>
 <p>
-              Requires dig be compiled with -DDIG_SIGCHASE.
+             Requires dig be compiled with -DDIG_SIGCHASE.
            </p>
 </dd>
-<dt><span class="term"><code class="option">+[no]topdown</code></span></dt>
-<dd><p>
-              When chasing DNSSEC signature chains perform a top-down
-              validation.
-              Requires dig be compiled with -DDIG_SIGCHASE.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]nsid</code></span></dt>
-<dd><p>
-              Include an EDNS name server ID request when sending a query.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]keepopen</code></span></dt>
-<dd><p>
-              Keep the TCP socket open between queries and reuse it rather
-             than creating a new TCP socket for each lookup.  The default
-             is <code class="option">+nokeepopen</code>.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]sit[<span class="optional">=####</span>]</code></span></dt>
-<dd><p>
-             Send a Source Identity Token EDNS option, with optional value.
-             Replaying a SIT from a previous response will allow the
-             server to identify a previous client.  The default is
-             <code class="option">+nosit</code>.  Currently using experimental value
-             65001 for the option code.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]subnet=addr/prefix</code></span></dt>
+<dt><span class="term"><code class="option">+[no]ttlid</code></span></dt>
 <dd><p>
-             Send an EDNS Client Subnet option with the speciifed
-              IP address or network prefix.
-            </p></dd>
-<dt><span class="term"><code class="option">+[no]expire</code></span></dt>
+             Display [do not display] the TTL when printing the
+             record.
+           </p></dd>
+<dt><span class="term"><code class="option">+[no]vc</code></span></dt>
 <dd><p>
-             Send an EDNS Expire option.  Currently using experimental
-             value 65002 for the option code.
-            </p></dd>
+             Use [do not use] TCP when querying name servers.  This
+             alternate syntax to <em class="parameter"><code>+[no]tcp</code></em>
+             is provided for backwards compatibility.  The "vc"
+             stands for "virtual circuit".
+           </p></dd>
 </dl></div>
 <p>
 
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2667318"></a><h2>MULTIPLE QUERIES</h2>
+<a name="id2667395"></a><h2>MULTIPLE QUERIES</h2>
 <p>
       The BIND 9 implementation of <span><strong class="command">dig </strong></span>
       supports
@@ -692,7 +682,7 @@ dig +qr www.isc.org any -x 127.0.0.1 isc.org ns +noqr
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2667403"></a><h2>IDN SUPPORT</h2>
+<a name="id2667480"></a><h2>IDN SUPPORT</h2>
 <p>
       If <span><strong class="command">dig</strong></span> has been built with IDN (internationalized
       domain name) support, it can accept and display non-ASCII domain names.
@@ -706,14 +696,14 @@ dig +qr www.isc.org any -x 127.0.0.1 isc.org ns +noqr
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2667432"></a><h2>FILES</h2>
+<a name="id2667509"></a><h2>FILES</h2>
 <p><code class="filename">/etc/resolv.conf</code>
     </p>
 <p><code class="filename">${HOME}/.digrc</code>
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2667453"></a><h2>SEE ALSO</h2>
+<a name="id2667530"></a><h2>SEE ALSO</h2>
 <p><span class="citerefentry"><span class="refentrytitle">host</span>(1)</span>,
       <span class="citerefentry"><span class="refentrytitle">named</span>(8)</span>,
       <span class="citerefentry"><span class="refentrytitle">dnssec-keygen</span>(8)</span>,
@@ -721,7 +711,7 @@ dig +qr www.isc.org any -x 127.0.0.1 isc.org ns +noqr
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2667491"></a><h2>BUGS</h2>
+<a name="id2667568"></a><h2>BUGS</h2>
 <p>
       There are probably too many query options.
     </p>
index 71338b5161420a182ccf8313a4f65f872d81dba2..026478cc02c56878ce1faf8f13e504b6ffcc010d 100644 (file)
@@ -51,7 +51,7 @@
 <div class="cmdsynopsis"><p><code class="command">dnssec-dsfromkey</code>  [<code class="option">-l <em class="replaceable"><code>domain</code></em></code>] [<code class="option">-f <em class="replaceable"><code>file</code></em></code>] [<code class="option">-d <em class="replaceable"><code>dig path</code></em></code>] [<code class="option">-D <em class="replaceable"><code>dsfromkey path</code></em></code>] {zone}</p></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2615915"></a><h2>DESCRIPTION</h2>
+<a name="id2616124"></a><h2>DESCRIPTION</h2>
 <p><span><strong class="command">dnssec-checkds</strong></span>
       verifies the correctness of Delegation Signer (DS) or DNSSEC
       Lookaside Validation (DLV) resource records for keys in a specified
@@ -59,7 +59,7 @@
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2615929"></a><h2>OPTIONS</h2>
+<a name="id2616138"></a><h2>OPTIONS</h2>
 <div class="variablelist"><dl>
 <dt><span class="term">-f <em class="replaceable"><code>file</code></em></span></dt>
 <dd><p>
 </dl></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2616032"></a><h2>SEE ALSO</h2>
+<a name="id2616241"></a><h2>SEE ALSO</h2>
 <p><span class="citerefentry"><span class="refentrytitle">dnssec-dsfromkey</span>(8)</span>,
       <span class="citerefentry"><span class="refentrytitle">dnssec-keygen</span>(8)</span>,
       <span class="citerefentry"><span class="refentrytitle">dnssec-signzone</span>(8)</span>,
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2616066"></a><h2>AUTHOR</h2>
+<a name="id2616275"></a><h2>AUTHOR</h2>
 <p><span class="corpauthor">Internet Systems Consortium</span>
     </p>
 </div>
index 93202ecffcc0c0440652ae6ca4f9f82c0575b4e4..ecc7b60b756777cfabd214805ac43e093bfb8756 100644 (file)
@@ -50,7 +50,7 @@
 <div class="cmdsynopsis"><p><code class="command">dnssec-coverage</code>  [<code class="option">-K <em class="replaceable"><code>directory</code></em></code>] [<code class="option">-l <em class="replaceable"><code>length</code></em></code>] [<code class="option">-f <em class="replaceable"><code>file</code></em></code>] [<code class="option">-d <em class="replaceable"><code>DNSKEY TTL</code></em></code>] [<code class="option">-m <em class="replaceable"><code>max TTL</code></em></code>] [<code class="option">-r <em class="replaceable"><code>interval</code></em></code>] [<code class="option">-c <em class="replaceable"><code>compilezone path</code></em></code>] [<code class="option">-k</code>] [<code class="option">-z</code>] [zone]</p></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2616209"></a><h2>DESCRIPTION</h2>
+<a name="id2617100"></a><h2>DESCRIPTION</h2>
 <p><span><strong class="command">dnssec-coverage</strong></span>
       verifies that the DNSSEC keys for a given zone or a set of zones
       have timing metadata set properly to ensure no future lapses in DNSSEC
@@ -78,7 +78,7 @@
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2616235"></a><h2>OPTIONS</h2>
+<a name="id2617127"></a><h2>OPTIONS</h2>
 <div class="variablelist"><dl>
 <dt><span class="term">-K <em class="replaceable"><code>directory</code></em></span></dt>
 <dd><p>
 </dl></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2617022"></a><h2>SEE ALSO</h2>
+<a name="id2617505"></a><h2>SEE ALSO</h2>
 <p>
       <span class="citerefentry"><span class="refentrytitle">dnssec-checkds</span>(8)</span>,
       <span class="citerefentry"><span class="refentrytitle">dnssec-dsfromkey</span>(8)</span>,
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2617066"></a><h2>AUTHOR</h2>
+<a name="id2617548"></a><h2>AUTHOR</h2>
 <p><span class="corpauthor">Internet Systems Consortium</span>
     </p>
 </div>
index c9785beb2c1b94529548771aa5efe87478829aed..dfb85e17f612fc653846f94c2ac4b9c775d6d8d2 100644 (file)
 <div class="cmdsynopsis"><p><code class="command">dnssec-dsfromkey</code>  {-s} [<code class="option">-1</code>] [<code class="option">-2</code>] [<code class="option">-a <em class="replaceable"><code>alg</code></em></code>] [<code class="option">-K <em class="replaceable"><code>directory</code></em></code>] [<code class="option">-l <em class="replaceable"><code>domain</code></em></code>] [<code class="option">-s</code>] [<code class="option">-c <em class="replaceable"><code>class</code></em></code>] [<code class="option">-T <em class="replaceable"><code>TTL</code></em></code>] [<code class="option">-f <em class="replaceable"><code>file</code></em></code>] [<code class="option">-A</code>] [<code class="option">-v <em class="replaceable"><code>level</code></em></code>] {dnsname}</p></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2617443"></a><h2>DESCRIPTION</h2>
+<a name="id2617993"></a><h2>DESCRIPTION</h2>
 <p><span><strong class="command">dnssec-dsfromkey</strong></span>
       outputs the Delegation Signer (DS) resource record (RR), as defined in
       RFC 3658 and RFC 4509, for the given key(s).
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2617457"></a><h2>OPTIONS</h2>
+<a name="id2618007"></a><h2>OPTIONS</h2>
 <div class="variablelist"><dl>
 <dt><span class="term">-1</span></dt>
 <dd><p>
 </dl></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2618306"></a><h2>EXAMPLE</h2>
+<a name="id2618446"></a><h2>EXAMPLE</h2>
 <p>
       To build the SHA-256 DS RR from the
       <strong class="userinput"><code>Kexample.com.+003+26160</code></strong>
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2618342"></a><h2>FILES</h2>
+<a name="id2618483"></a><h2>FILES</h2>
 <p>
       The keyfile can be designed by the key identification
       <code class="filename">Knnnn.+aaa+iiiii</code> or the full file name
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2618384"></a><h2>CAVEAT</h2>
+<a name="id2618524"></a><h2>CAVEAT</h2>
 <p>
       A keyfile error can give a "file not found" even if the file exists.
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2618393"></a><h2>SEE ALSO</h2>
+<a name="id2618534"></a><h2>SEE ALSO</h2>
 <p><span class="citerefentry"><span class="refentrytitle">dnssec-keygen</span>(8)</span>,
       <span class="citerefentry"><span class="refentrytitle">dnssec-signzone</span>(8)</span>,
       <em class="citetitle">BIND 9 Administrator Reference Manual</em>,
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2618433"></a><h2>AUTHOR</h2>
+<a name="id2618573"></a><h2>AUTHOR</h2>
 <p><span class="corpauthor">Internet Systems Consortium</span>
     </p>
 </div>
index 5ac48bc16d017efad4d2163c49302105952c60ea..b83aefa9de5f43c648e692a6867d5bd9404dfc4f 100644 (file)
@@ -51,7 +51,7 @@
 <div class="cmdsynopsis"><p><code class="command">dnssec-importkey</code>  {<code class="option">-f <em class="replaceable"><code>filename</code></em></code>} [<code class="option">-K <em class="replaceable"><code>directory</code></em></code>] [<code class="option">-L <em class="replaceable"><code>ttl</code></em></code>] [<code class="option">-P <em class="replaceable"><code>date/offset</code></em></code>] [<code class="option">-D <em class="replaceable"><code>date/offset</code></em></code>] [<code class="option">-h</code>] [<code class="option">-v <em class="replaceable"><code>level</code></em></code>] [<code class="option">dnsname</code>]</p></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2618673"></a><h2>DESCRIPTION</h2>
+<a name="id2619086"></a><h2>DESCRIPTION</h2>
 <p><span><strong class="command">dnssec-importkey</strong></span>
       reads a public DNSKEY record and generates a pair of
       .key/.private files.  The DNSKEY record may be read from an
@@ -71,7 +71,7 @@
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2618700"></a><h2>OPTIONS</h2>
+<a name="id2619114"></a><h2>OPTIONS</h2>
 <div class="variablelist"><dl>
 <dt><span class="term">-f <em class="replaceable"><code>filename</code></em></span></dt>
 <dd>
 </dl></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2619165"></a><h2>TIMING OPTIONS</h2>
+<a name="id2619511"></a><h2>TIMING OPTIONS</h2>
 <p>
       Dates can be expressed in the format YYYYMMDD or YYYYMMDDHHMMSS.
       If the argument begins with a '+' or '-', it is interpreted as
 </dl></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2619212"></a><h2>FILES</h2>
+<a name="id2619558"></a><h2>FILES</h2>
 <p>
       A keyfile can be designed by the key identification
       <code class="filename">Knnnn.+aaa+iiiii</code> or the full file name
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2619238"></a><h2>SEE ALSO</h2>
+<a name="id2619584"></a><h2>SEE ALSO</h2>
 <p><span class="citerefentry"><span class="refentrytitle">dnssec-keygen</span>(8)</span>,
       <span class="citerefentry"><span class="refentrytitle">dnssec-signzone</span>(8)</span>,
       <em class="citetitle">BIND 9 Administrator Reference Manual</em>,
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2619339"></a><h2>AUTHOR</h2>
+<a name="id2619617"></a><h2>AUTHOR</h2>
 <p><span class="corpauthor">Internet Systems Consortium</span>
     </p>
 </div>
index 681863803b06d39f5fde64d083d64e868932985f..f45964c1c3a3381ab6711d689a98abd7c66aefc0 100644 (file)
@@ -50,7 +50,7 @@
 <div class="cmdsynopsis"><p><code class="command">dnssec-keyfromlabel</code>  {-l <em class="replaceable"><code>label</code></em>} [<code class="option">-3</code>] [<code class="option">-a <em class="replaceable"><code>algorithm</code></em></code>] [<code class="option">-A <em class="replaceable"><code>date/offset</code></em></code>] [<code class="option">-c <em class="replaceable"><code>class</code></em></code>] [<code class="option">-D <em class="replaceable"><code>date/offset</code></em></code>] [<code class="option">-E <em class="replaceable"><code>engine</code></em></code>] [<code class="option">-f <em class="replaceable"><code>flag</code></em></code>] [<code class="option">-G</code>] [<code class="option">-I <em class="replaceable"><code>date/offset</code></em></code>] [<code class="option">-i <em class="replaceable"><code>interval</code></em></code>] [<code class="option">-k</code>] [<code class="option">-K <em class="replaceable"><code>directory</code></em></code>] [<code class="option">-L <em class="replaceable"><code>ttl</code></em></code>] [<code class="option">-n <em class="replaceable"><code>nametype</code></em></code>] [<code class="option">-P <em class="replaceable"><code>date/offset</code></em></code>] [<code class="option">-p <em class="replaceable"><code>protocol</code></em></code>] [<code class="option">-R <em class="replaceable"><code>date/offset</code></em></code>] [<code class="option">-S <em class="replaceable"><code>key</code></em></code>] [<code class="option">-t <em class="replaceable"><code>type</code></em></code>] [<code class="option">-v <em class="replaceable"><code>level</code></em></code>] [<code class="option">-y</code>] {name}</p></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2619808"></a><h2>DESCRIPTION</h2>
+<a name="id2620221"></a><h2>DESCRIPTION</h2>
 <p><span><strong class="command">dnssec-keyfromlabel</strong></span>
       generates a key pair of files that referencing a key object stored
       in a cryptographic hardware service module (HSM).  The private key
@@ -66,7 +66,7 @@
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2619833"></a><h2>OPTIONS</h2>
+<a name="id2620247"></a><h2>OPTIONS</h2>
 <div class="variablelist"><dl>
 <dt><span class="term">-a <em class="replaceable"><code>algorithm</code></em></span></dt>
 <dd>
 </dl></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2671624"></a><h2>TIMING OPTIONS</h2>
+<a name="id2671560"></a><h2>TIMING OPTIONS</h2>
 <p>
       Dates can be expressed in the format YYYYMMDD or YYYYMMDDHHMMSS.
       If the argument begins with a '+' or '-', it is interpreted as
 </dl></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2671814"></a><h2>GENERATED KEY FILES</h2>
+<a name="id2671682"></a><h2>GENERATED KEY FILES</h2>
 <p>
       When <span><strong class="command">dnssec-keyfromlabel</strong></span> completes
       successfully,
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2671908"></a><h2>SEE ALSO</h2>
+<a name="id2671912"></a><h2>SEE ALSO</h2>
 <p><span class="citerefentry"><span class="refentrytitle">dnssec-keygen</span>(8)</span>,
       <span class="citerefentry"><span class="refentrytitle">dnssec-signzone</span>(8)</span>,
       <em class="citetitle">BIND 9 Administrator Reference Manual</em>,
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2671945"></a><h2>AUTHOR</h2>
+<a name="id2671949"></a><h2>AUTHOR</h2>
 <p><span class="corpauthor">Internet Systems Consortium</span>
     </p>
 </div>
index 8d2b1359db3e222673ad5d50bb0470e198b8a6da..66884bfc6494a747ddd8e3ad0bc2a6f12077b97a 100644 (file)
@@ -50,7 +50,7 @@
 <div class="cmdsynopsis"><p><code class="command">dnssec-keygen</code>  [<code class="option">-a <em class="replaceable"><code>algorithm</code></em></code>] [<code class="option">-b <em class="replaceable"><code>keysize</code></em></code>] [<code class="option">-n <em class="replaceable"><code>nametype</code></em></code>] [<code class="option">-3</code>] [<code class="option">-A <em class="replaceable"><code>date/offset</code></em></code>] [<code class="option">-C</code>] [<code class="option">-c <em class="replaceable"><code>class</code></em></code>] [<code class="option">-D <em class="replaceable"><code>date/offset</code></em></code>] [<code class="option">-E <em class="replaceable"><code>engine</code></em></code>] [<code class="option">-f <em class="replaceable"><code>flag</code></em></code>] [<code class="option">-G</code>] [<code class="option">-g <em class="replaceable"><code>generator</code></em></code>] [<code class="option">-h</code>] [<code class="option">-I <em class="replaceable"><code>date/offset</code></em></code>] [<code class="option">-i <em class="replaceable"><code>interval</code></em></code>] [<code class="option">-K <em class="replaceable"><code>directory</code></em></code>] [<code class="option">-L <em class="replaceable"><code>ttl</code></em></code>] [<code class="option">-k</code>] [<code class="option">-P <em class="replaceable"><code>date/offset</code></em></code>] [<code class="option">-p <em class="replaceable"><code>protocol</code></em></code>] [<code class="option">-q</code>] [<code class="option">-R <em class="replaceable"><code>date/offset</code></em></code>] [<code class="option">-r <em class="replaceable"><code>randomdev</code></em></code>] [<code class="option">-S <em class="replaceable"><code>key</code></em></code>] [<code class="option">-s <em class="replaceable"><code>strength</code></em></code>] [<code class="option">-t <em class="replaceable"><code>type</code></em></code>] [<code class="option">-v <em class="replaceable"><code>level</code></em></code>] [<code class="option">-z</code>] {name}</p></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2620828"></a><h2>DESCRIPTION</h2>
+<a name="id2621310"></a><h2>DESCRIPTION</h2>
 <p><span><strong class="command">dnssec-keygen</strong></span>
       generates keys for DNSSEC (Secure DNS), as defined in RFC 2535
       and RFC 4034.  It can also generate keys for use with
@@ -64,7 +64,7 @@
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2620849"></a><h2>OPTIONS</h2>
+<a name="id2621331"></a><h2>OPTIONS</h2>
 <div class="variablelist"><dl>
 <dt><span class="term">-a <em class="replaceable"><code>algorithm</code></em></span></dt>
 <dd>
 </dl></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2672377"></a><h2>TIMING OPTIONS</h2>
+<a name="id2672450"></a><h2>TIMING OPTIONS</h2>
 <p>
       Dates can be expressed in the format YYYYMMDD or YYYYMMDDHHMMSS.
       If the argument begins with a '+' or '-', it is interpreted as
 </dl></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2672567"></a><h2>GENERATED KEYS</h2>
+<a name="id2672571"></a><h2>GENERATED KEYS</h2>
 <p>
       When <span><strong class="command">dnssec-keygen</strong></span> completes
       successfully,
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2672743"></a><h2>EXAMPLE</h2>
+<a name="id2672747"></a><h2>EXAMPLE</h2>
 <p>
       To generate a 768-bit DSA key for the domain
       <strong class="userinput"><code>example.com</code></strong>, the following command would be
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2672868"></a><h2>SEE ALSO</h2>
+<a name="id2672804"></a><h2>SEE ALSO</h2>
 <p><span class="citerefentry"><span class="refentrytitle">dnssec-signzone</span>(8)</span>,
       <em class="citetitle">BIND 9 Administrator Reference Manual</em>,
       <em class="citetitle">RFC 2539</em>,
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2672899"></a><h2>AUTHOR</h2>
+<a name="id2672835"></a><h2>AUTHOR</h2>
 <p><span class="corpauthor">Internet Systems Consortium</span>
     </p>
 </div>
index d920cc0dab5236e8886a243c2850249b01ca3b18..f0d18e61a73b3effb4765f50a173892ed7fa778d 100644 (file)
@@ -50,7 +50,7 @@
 <div class="cmdsynopsis"><p><code class="command">dnssec-revoke</code>  [<code class="option">-hr</code>] [<code class="option">-v <em class="replaceable"><code>level</code></em></code>] [<code class="option">-K <em class="replaceable"><code>directory</code></em></code>] [<code class="option">-E <em class="replaceable"><code>engine</code></em></code>] [<code class="option">-f</code>] [<code class="option">-R</code>] {keyfile}</p></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2621194"></a><h2>DESCRIPTION</h2>
+<a name="id2624202"></a><h2>DESCRIPTION</h2>
 <p><span><strong class="command">dnssec-revoke</strong></span>
       reads a DNSSEC key file, sets the REVOKED bit on the key as defined
       in RFC 5011, and creates a new pair of key files containing the
@@ -58,7 +58,7 @@
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2621208"></a><h2>OPTIONS</h2>
+<a name="id2624216"></a><h2>OPTIONS</h2>
 <div class="variablelist"><dl>
 <dt><span class="term">-h</span></dt>
 <dd><p>
 </dl></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2621332"></a><h2>SEE ALSO</h2>
+<a name="id2624340"></a><h2>SEE ALSO</h2>
 <p><span class="citerefentry"><span class="refentrytitle">dnssec-keygen</span>(8)</span>,
       <em class="citetitle">BIND 9 Administrator Reference Manual</em>,
       <em class="citetitle">RFC 5011</em>.
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2621356"></a><h2>AUTHOR</h2>
+<a name="id2624364"></a><h2>AUTHOR</h2>
 <p><span class="corpauthor">Internet Systems Consortium</span>
     </p>
 </div>
index 5d27edd927d9b8224081e3d5badb93b7e637fa5c..a4bf79622b87683cd12c4cc9518f1d8c4aa261b8 100644 (file)
@@ -50,7 +50,7 @@
 <div class="cmdsynopsis"><p><code class="command">dnssec-settime</code>  [<code class="option">-f</code>] [<code class="option">-K <em class="replaceable"><code>directory</code></em></code>] [<code class="option">-L <em class="replaceable"><code>ttl</code></em></code>] [<code class="option">-P <em class="replaceable"><code>date/offset</code></em></code>] [<code class="option">-A <em class="replaceable"><code>date/offset</code></em></code>] [<code class="option">-R <em class="replaceable"><code>date/offset</code></em></code>] [<code class="option">-I <em class="replaceable"><code>date/offset</code></em></code>] [<code class="option">-D <em class="replaceable"><code>date/offset</code></em></code>] [<code class="option">-h</code>] [<code class="option">-v <em class="replaceable"><code>level</code></em></code>] [<code class="option">-E <em class="replaceable"><code>engine</code></em></code>] {keyfile}</p></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2621800"></a><h2>DESCRIPTION</h2>
+<a name="id2625218"></a><h2>DESCRIPTION</h2>
 <p><span><strong class="command">dnssec-settime</strong></span>
       reads a DNSSEC private key file and sets the key timing metadata
       as specified by the <code class="option">-P</code>, <code class="option">-A</code>,
@@ -76,7 +76,7 @@
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2621859"></a><h2>OPTIONS</h2>
+<a name="id2630055"></a><h2>OPTIONS</h2>
 <div class="variablelist"><dl>
 <dt><span class="term">-f</span></dt>
 <dd><p>
 </dl></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2622393"></a><h2>TIMING OPTIONS</h2>
+<a name="id2630316"></a><h2>TIMING OPTIONS</h2>
 <p>
       Dates can be expressed in the format YYYYMMDD or YYYYMMDDHHMMSS.
       If the argument begins with a '+' or '-', it is interpreted as
 </dl></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2624375"></a><h2>PRINTING OPTIONS</h2>
+<a name="id2630455"></a><h2>PRINTING OPTIONS</h2>
 <p>
       <span><strong class="command">dnssec-settime</strong></span> can also be used to print the
       timing metadata associated with a key.
 </dl></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2641795"></a><h2>SEE ALSO</h2>
+<a name="id2630535"></a><h2>SEE ALSO</h2>
 <p><span class="citerefentry"><span class="refentrytitle">dnssec-keygen</span>(8)</span>,
       <span class="citerefentry"><span class="refentrytitle">dnssec-signzone</span>(8)</span>,
       <em class="citetitle">BIND 9 Administrator Reference Manual</em>,
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2641828"></a><h2>AUTHOR</h2>
+<a name="id2630568"></a><h2>AUTHOR</h2>
 <p><span class="corpauthor">Internet Systems Consortium</span>
     </p>
 </div>
index 868a0f871056723d9dd7ac9ff67d58247308069d..0f322fadc27f801d641d04c3db205d5b988a3322 100644 (file)
@@ -50,7 +50,7 @@
 <div class="cmdsynopsis"><p><code class="command">dnssec-signzone</code>  [<code class="option">-a</code>] [<code class="option">-c <em class="replaceable"><code>class</code></em></code>] [<code class="option">-d <em class="replaceable"><code>directory</code></em></code>] [<code class="option">-D</code>] [<code class="option">-E <em class="replaceable"><code>engine</code></em></code>] [<code class="option">-e <em class="replaceable"><code>end-time</code></em></code>] [<code class="option">-f <em class="replaceable"><code>output-file</code></em></code>] [<code class="option">-g</code>] [<code class="option">-h</code>] [<code class="option">-K <em class="replaceable"><code>directory</code></em></code>] [<code class="option">-k <em class="replaceable"><code>key</code></em></code>] [<code class="option">-L <em class="replaceable"><code>serial</code></em></code>] [<code class="option">-l <em class="replaceable"><code>domain</code></em></code>] [<code class="option">-M <em class="replaceable"><code>domain</code></em></code>] [<code class="option">-i <em class="replaceable"><code>interval</code></em></code>] [<code class="option">-I <em class="replaceable"><code>input-format</code></em></code>] [<code class="option">-j <em class="replaceable"><code>jitter</code></em></code>] [<code class="option">-N <em class="replaceable"><code>soa-serial-format</code></em></code>] [<code class="option">-o <em class="replaceable"><code>origin</code></em></code>] [<code class="option">-O <em class="replaceable"><code>output-format</code></em></code>] [<code class="option">-P</code>] [<code class="option">-p</code>] [<code class="option">-R</code>] [<code class="option">-r <em class="replaceable"><code>randomdev</code></em></code>] [<code class="option">-S</code>] [<code class="option">-s <em class="replaceable"><code>start-time</code></em></code>] [<code class="option">-T <em class="replaceable"><code>ttl</code></em></code>] [<code class="option">-t</code>] [<code class="option">-u</code>] [<code class="option">-v <em class="replaceable"><code>level</code></em></code>] [<code class="option">-X <em class="replaceable"><code>extended end-time</code></em></code>] [<code class="option">-x</code>] [<code class="option">-z</code>] [<code class="option">-3 <em class="replaceable"><code>salt</code></em></code>] [<code class="option">-H <em class="replaceable"><code>iterations</code></em></code>] [<code class="option">-A</code>] {zonefile} [key...]</p></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2642739"></a><h2>DESCRIPTION</h2>
+<a name="id2672917"></a><h2>DESCRIPTION</h2>
 <p><span><strong class="command">dnssec-signzone</strong></span>
       signs a zone.  It generates
       NSEC and RRSIG records and produces a signed version of the
@@ -61,7 +61,7 @@
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2642758"></a><h2>OPTIONS</h2>
+<a name="id2672936"></a><h2>OPTIONS</h2>
 <div class="variablelist"><dl>
 <dt><span class="term">-a</span></dt>
 <dd><p>
 </dl></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2674168"></a><h2>EXAMPLE</h2>
+<a name="id2674445"></a><h2>EXAMPLE</h2>
 <p>
       The following command signs the <strong class="userinput"><code>example.com</code></strong>
       zone with the DSA key generated by <span><strong class="command">dnssec-keygen</strong></span>
@@ -535,14 +535,14 @@ db.example.com.signed
 %</pre>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2674247"></a><h2>SEE ALSO</h2>
+<a name="id2674524"></a><h2>SEE ALSO</h2>
 <p><span class="citerefentry"><span class="refentrytitle">dnssec-keygen</span>(8)</span>,
       <em class="citetitle">BIND 9 Administrator Reference Manual</em>,
       <em class="citetitle">RFC 4033</em>, <em class="citetitle">RFC 4641</em>.
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2674275"></a><h2>AUTHOR</h2>
+<a name="id2674552"></a><h2>AUTHOR</h2>
 <p><span class="corpauthor">Internet Systems Consortium</span>
     </p>
 </div>
index 887c386a75ce826724ac8735823d14d45ccc0272..be489d5c4bb06be12a1027d31b11166fb6af90a1 100644 (file)
@@ -50,7 +50,7 @@
 <div class="cmdsynopsis"><p><code class="command">dnssec-verify</code>  [<code class="option">-c <em class="replaceable"><code>class</code></em></code>] [<code class="option">-E <em class="replaceable"><code>engine</code></em></code>] [<code class="option">-I <em class="replaceable"><code>input-format</code></em></code>] [<code class="option">-o <em class="replaceable"><code>origin</code></em></code>] [<code class="option">-v <em class="replaceable"><code>level</code></em></code>] [<code class="option">-x</code>] [<code class="option">-z</code>] {zonefile}</p></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2641110"></a><h2>DESCRIPTION</h2>
+<a name="id2640227"></a><h2>DESCRIPTION</h2>
 <p><span><strong class="command">dnssec-verify</strong></span>
       verifies that a zone is fully signed for each algorithm found
       in the DNSKEY RRset for the zone, and that the NSEC / NSEC3
@@ -58,7 +58,7 @@
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2641124"></a><h2>OPTIONS</h2>
+<a name="id2640241"></a><h2>OPTIONS</h2>
 <div class="variablelist"><dl>
 <dt><span class="term">-c <em class="replaceable"><code>class</code></em></span></dt>
 <dd><p>
 </dl></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2641908"></a><h2>SEE ALSO</h2>
+<a name="id2642117"></a><h2>SEE ALSO</h2>
 <p>
       <span class="citerefentry"><span class="refentrytitle">dnssec-signzone</span>(8)</span>,
       <em class="citetitle">BIND 9 Administrator Reference Manual</em>,
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2641933"></a><h2>AUTHOR</h2>
+<a name="id2642142"></a><h2>AUTHOR</h2>
 <p><span class="corpauthor">Internet Systems Consortium</span>
     </p>
 </div>
index 90ab44c9531c1b537f85e2f4d25f793a962dd851..ff1a556c95cbbcad8403d413930cebb43da00ac7 100644 (file)
@@ -50,7 +50,7 @@
 <div class="cmdsynopsis"><p><code class="command">genrandom</code>  [<code class="option">-n <em class="replaceable"><code>number</code></em></code>] {<em class="replaceable"><code>size</code></em>} {<em class="replaceable"><code>filename</code></em>}</p></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2663985"></a><h2>DESCRIPTION</h2>
+<a name="id2663989"></a><h2>DESCRIPTION</h2>
 <p>
       <span><strong class="command">genrandom</strong></span>
       generates a file or a set of files containing a specified quantity
@@ -59,7 +59,7 @@
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2664000"></a><h2>ARGUMENTS</h2>
+<a name="id2664004"></a><h2>ARGUMENTS</h2>
 <div class="variablelist"><dl>
 <dt><span class="term">-n <em class="replaceable"><code>number</code></em></span></dt>
 <dd><p>
 </dl></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2664060"></a><h2>SEE ALSO</h2>
+<a name="id2664065"></a><h2>SEE ALSO</h2>
 <p>
       <span class="citerefentry"><span class="refentrytitle">rand</span>(3)</span>,
       <span class="citerefentry"><span class="refentrytitle">arc4random</span>(3)</span>
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2664087"></a><h2>AUTHOR</h2>
+<a name="id2664091"></a><h2>AUTHOR</h2>
 <p><span class="corpauthor">Internet Systems Consortium</span>
     </p>
 </div>
index 6ca2015f8177533f4f16b078813e6c57d49a0fe3..058e88f1b808908143fd068f2d2a18ce9de02c6d 100644 (file)
@@ -50,7 +50,7 @@
 <div class="cmdsynopsis"><p><code class="command">host</code>  [<code class="option">-aCdlnrsTwv</code>] [<code class="option">-c <em class="replaceable"><code>class</code></em></code>] [<code class="option">-N <em class="replaceable"><code>ndots</code></em></code>] [<code class="option">-R <em class="replaceable"><code>number</code></em></code>] [<code class="option">-t <em class="replaceable"><code>type</code></em></code>] [<code class="option">-W <em class="replaceable"><code>wait</code></em></code>] [<code class="option">-m <em class="replaceable"><code>flag</code></em></code>] [<code class="option">-4</code>] [<code class="option">-6</code>] [<code class="option">-v</code>] [<code class="option">-V</code>] {name} [server]</p></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2613933"></a><h2>DESCRIPTION</h2>
+<a name="id2613938"></a><h2>DESCRIPTION</h2>
 <p><span><strong class="command">host</strong></span>
       is a simple utility for performing DNS lookups.
       It is normally used to convert names to IP addresses and vice versa.
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2614529"></a><h2>IDN SUPPORT</h2>
+<a name="id2614533"></a><h2>IDN SUPPORT</h2>
 <p>
       If <span><strong class="command">host</strong></span> has been built with IDN (internationalized
       domain name) support, it can accept and display non-ASCII domain names. 
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2616605"></a><h2>FILES</h2>
+<a name="id2616610"></a><h2>FILES</h2>
 <p><code class="filename">/etc/resolv.conf</code>
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2616619"></a><h2>SEE ALSO</h2>
+<a name="id2616624"></a><h2>SEE ALSO</h2>
 <p><span class="citerefentry"><span class="refentrytitle">dig</span>(1)</span>,
       <span class="citerefentry"><span class="refentrytitle">named</span>(8)</span>.
     </p>
index 50cd11862c1a5c5556afabd3c587802581b0fcf4..2276a337247458b020e46583712accc2177d025c 100644 (file)
@@ -50,7 +50,7 @@
 <div class="cmdsynopsis"><p><code class="command">isc-hmac-fixup</code>  {<em class="replaceable"><code>algorithm</code></em>} {<em class="replaceable"><code>secret</code></em>}</p></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2623593"></a><h2>DESCRIPTION</h2>
+<a name="id2622369"></a><h2>DESCRIPTION</h2>
 <p>
       Versions of BIND 9 up to and including BIND 9.6 had a bug causing
       HMAC-SHA* TSIG keys which were longer than the digest length of the
@@ -76,7 +76,7 @@
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2623621"></a><h2>SECURITY CONSIDERATIONS</h2>
+<a name="id2664790"></a><h2>SECURITY CONSIDERATIONS</h2>
 <p>
       Secrets that have been converted by <span><strong class="command">isc-hmac-fixup</strong></span>
       are shortened, but as this is how the HMAC protocol works in
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2664870"></a><h2>SEE ALSO</h2>
+<a name="id2664806"></a><h2>SEE ALSO</h2>
 <p>
       <em class="citetitle">BIND 9 Administrator Reference Manual</em>,
       <em class="citetitle">RFC 2104</em>.
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2664887"></a><h2>AUTHOR</h2>
+<a name="id2664823"></a><h2>AUTHOR</h2>
 <p><span class="corpauthor">Internet Systems Consortium</span>
     </p>
 </div>
index 92ca1a4a78235b748c26e3df84d889fbe7c2b4d1..ac1f4d6b3856bd74d5ce0a50787cf73d1b0ac72f 100644 (file)
@@ -50,7 +50,7 @@
 <div class="cmdsynopsis"><p><code class="command">named-checkconf</code>  [<code class="option">-h</code>] [<code class="option">-v</code>] [<code class="option">-j</code>] [<code class="option">-t <em class="replaceable"><code>directory</code></em></code>] {filename} [<code class="option">-p</code>] [<code class="option">-x</code>] [<code class="option">-z</code>]</p></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2642192"></a><h2>DESCRIPTION</h2>
+<a name="id2642537"></a><h2>DESCRIPTION</h2>
 <p><span><strong class="command">named-checkconf</strong></span>
       checks the syntax, but not the semantics, of a
       <span><strong class="command">named</strong></span> configuration file.  The file is parsed
@@ -70,7 +70,7 @@
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2642398"></a><h2>OPTIONS</h2>
+<a name="id2642608"></a><h2>OPTIONS</h2>
 <div class="variablelist"><dl>
 <dt><span class="term">-h</span></dt>
 <dd><p>
 </dl></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2642554"></a><h2>RETURN VALUES</h2>
+<a name="id2643309"></a><h2>RETURN VALUES</h2>
 <p><span><strong class="command">named-checkconf</strong></span>
       returns an exit status of 1 if
       errors were detected and 0 otherwise.
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2642568"></a><h2>SEE ALSO</h2>
+<a name="id2643323"></a><h2>SEE ALSO</h2>
 <p><span class="citerefentry"><span class="refentrytitle">named</span>(8)</span>,
       <span class="citerefentry"><span class="refentrytitle">named-checkzone</span>(8)</span>,
       <em class="citetitle">BIND 9 Administrator Reference Manual</em>.
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2642598"></a><h2>AUTHOR</h2>
+<a name="id2643353"></a><h2>AUTHOR</h2>
 <p><span class="corpauthor">Internet Systems Consortium</span>
     </p>
 </div>
index e7340ffc0f2e793b9d4af50700f9bc6870771fd4..4d2b00948148e8518e4e1bc0108f5d8efd5cb8a9 100644 (file)
@@ -51,7 +51,7 @@
 <div class="cmdsynopsis"><p><code class="command">named-compilezone</code>  [<code class="option">-d</code>] [<code class="option">-j</code>] [<code class="option">-q</code>] [<code class="option">-v</code>] [<code class="option">-c <em class="replaceable"><code>class</code></em></code>] [<code class="option">-C <em class="replaceable"><code>mode</code></em></code>] [<code class="option">-f <em class="replaceable"><code>format</code></em></code>] [<code class="option">-F <em class="replaceable"><code>format</code></em></code>] [<code class="option">-J <em class="replaceable"><code>filename</code></em></code>] [<code class="option">-i <em class="replaceable"><code>mode</code></em></code>] [<code class="option">-k <em class="replaceable"><code>mode</code></em></code>] [<code class="option">-m <em class="replaceable"><code>mode</code></em></code>] [<code class="option">-n <em class="replaceable"><code>mode</code></em></code>] [<code class="option">-l <em class="replaceable"><code>ttl</code></em></code>] [<code class="option">-L <em class="replaceable"><code>serial</code></em></code>] [<code class="option">-r <em class="replaceable"><code>mode</code></em></code>] [<code class="option">-s <em class="replaceable"><code>style</code></em></code>] [<code class="option">-t <em class="replaceable"><code>directory</code></em></code>] [<code class="option">-T <em class="replaceable"><code>mode</code></em></code>] [<code class="option">-w <em class="replaceable"><code>directory</code></em></code>] [<code class="option">-D</code>] [<code class="option">-W <em class="replaceable"><code>mode</code></em></code>] {<code class="option">-o <em class="replaceable"><code>filename</code></em></code>} {zonename} {filename}</p></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2676237"></a><h2>DESCRIPTION</h2>
+<a name="id2676173"></a><h2>DESCRIPTION</h2>
 <p><span><strong class="command">named-checkzone</strong></span>
       checks the syntax and integrity of a zone file.  It performs the
       same checks as <span><strong class="command">named</strong></span> does when loading a
@@ -71,7 +71,7 @@
      </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2676288"></a><h2>OPTIONS</h2>
+<a name="id2676224"></a><h2>OPTIONS</h2>
 <div class="variablelist"><dl>
 <dt><span class="term">-d</span></dt>
 <dd><p>
 </dl></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2677257"></a><h2>RETURN VALUES</h2>
+<a name="id2677125"></a><h2>RETURN VALUES</h2>
 <p><span><strong class="command">named-checkzone</strong></span>
       returns an exit status of 1 if
       errors were detected and 0 otherwise.
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2677271"></a><h2>SEE ALSO</h2>
+<a name="id2677139"></a><h2>SEE ALSO</h2>
 <p><span class="citerefentry"><span class="refentrytitle">named</span>(8)</span>,
       <span class="citerefentry"><span class="refentrytitle">named-checkconf</span>(8)</span>,
       <em class="citetitle">RFC 1035</em>,
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2677372"></a><h2>AUTHOR</h2>
+<a name="id2677240"></a><h2>AUTHOR</h2>
 <p><span class="corpauthor">Internet Systems Consortium</span>
     </p>
 </div>
index de4486a3cdaaaa9c92ab2fd5b1e8b0475f2af821..015e6d110e344481a4bbf913780b793970848e1a 100644 (file)
@@ -50,7 +50,7 @@
 <div class="cmdsynopsis"><p><code class="command">named-journalprint</code>  {<em class="replaceable"><code>journal</code></em>}</p></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2621536"></a><h2>DESCRIPTION</h2>
+<a name="id2619219"></a><h2>DESCRIPTION</h2>
 <p>
       <span><strong class="command">named-journalprint</strong></span>
       prints the contents of a zone journal file in a human-readable
@@ -76,7 +76,7 @@
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2647864"></a><h2>SEE ALSO</h2>
+<a name="id2648688"></a><h2>SEE ALSO</h2>
 <p>
       <span class="citerefentry"><span class="refentrytitle">named</span>(8)</span>,
       <span class="citerefentry"><span class="refentrytitle">nsupdate</span>(8)</span>,
@@ -84,7 +84,7 @@
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2647895"></a><h2>AUTHOR</h2>
+<a name="id2648718"></a><h2>AUTHOR</h2>
 <p><span class="corpauthor">Internet Systems Consortium</span>
     </p>
 </div>
index 9af782223ba29b4eddd59091b9158c8b9e8a338c..f3c8a71fb6b4aa017cf3c9908f7447ea5756a455 100644 (file)
@@ -50,7 +50,7 @@
 <div class="cmdsynopsis"><p><code class="command">named-rrchecker</code>  [<code class="option">-h</code>] [<code class="option">-o <em class="replaceable"><code>origin</code></em></code>] [<code class="option">-p</code>] [<code class="option">-u</code>] [<code class="option">-C</code>] [<code class="option">-T</code>] [<code class="option">-P</code>]</p></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2652190"></a><h2>DESCRIPTION</h2>
+<a name="id2652263"></a><h2>DESCRIPTION</h2>
 <p><span><strong class="command">named-rrchecker</strong></span>
      read a individual DNS resource record from standard input and checks if it
      is syntactically correct.
@@ -78,7 +78,7 @@
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2652247"></a><h2>SEE ALSO</h2>
+<a name="id2652320"></a><h2>SEE ALSO</h2>
 <p>
       <em class="citetitle">RFC 1034</em>,
       <em class="citetitle">RFC 1035</em>,
index e8a2174fdcc8376cc0b5bcde0bb52bda23889a71..8571a2e99ae5c0304ab542b5eb508673e6ddc87b 100644 (file)
@@ -50,7 +50,7 @@
 <div class="cmdsynopsis"><p><code class="command">named</code>  [<code class="option">-4</code>] [<code class="option">-6</code>] [<code class="option">-c <em class="replaceable"><code>config-file</code></em></code>] [<code class="option">-d <em class="replaceable"><code>debug-level</code></em></code>] [<code class="option">-D <em class="replaceable"><code>string</code></em></code>] [<code class="option">-E <em class="replaceable"><code>engine-name</code></em></code>] [<code class="option">-f</code>] [<code class="option">-g</code>] [<code class="option">-m <em class="replaceable"><code>flag</code></em></code>] [<code class="option">-n <em class="replaceable"><code>#cpus</code></em></code>] [<code class="option">-p <em class="replaceable"><code>port</code></em></code>] [<code class="option">-s</code>] [<code class="option">-S <em class="replaceable"><code>#max-socks</code></em></code>] [<code class="option">-t <em class="replaceable"><code>directory</code></em></code>] [<code class="option">-U <em class="replaceable"><code>#listeners</code></em></code>] [<code class="option">-u <em class="replaceable"><code>user</code></em></code>] [<code class="option">-v</code>] [<code class="option">-V</code>] [<code class="option">-x <em class="replaceable"><code>cache-file</code></em></code>]</p></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2645013"></a><h2>DESCRIPTION</h2>
+<a name="id2645495"></a><h2>DESCRIPTION</h2>
 <p><span><strong class="command">named</strong></span>
       is a Domain Name System (DNS) server,
       part of the BIND 9 distribution from ISC.  For more
@@ -65,7 +65,7 @@
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2645044"></a><h2>OPTIONS</h2>
+<a name="id2645526"></a><h2>OPTIONS</h2>
 <div class="variablelist"><dl>
 <dt><span class="term">-4</span></dt>
 <dd><p>
 </dl></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2685049"></a><h2>SIGNALS</h2>
+<a name="id2677408"></a><h2>SIGNALS</h2>
 <p>
       In routine operation, signals should not be used to control
       the nameserver; <span><strong class="command">rndc</strong></span> should be used
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2685099"></a><h2>CONFIGURATION</h2>
+<a name="id2677458"></a><h2>CONFIGURATION</h2>
 <p>
       The <span><strong class="command">named</strong></span> configuration file is too complex
       to describe in detail here.  A complete description is provided
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2685148"></a><h2>FILES</h2>
+<a name="id2677507"></a><h2>FILES</h2>
 <div class="variablelist"><dl>
 <dt><span class="term"><code class="filename">/etc/named.conf</code></span></dt>
 <dd><p>
 </dl></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2685192"></a><h2>SEE ALSO</h2>
+<a name="id2677550"></a><h2>SEE ALSO</h2>
 <p><em class="citetitle">RFC 1033</em>,
       <em class="citetitle">RFC 1034</em>,
       <em class="citetitle">RFC 1035</em>,
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2685262"></a><h2>AUTHOR</h2>
+<a name="id2677621"></a><h2>AUTHOR</h2>
 <p><span class="corpauthor">Internet Systems Consortium</span>
     </p>
 </div>
index 9933a5726af2b86ac5d53f2ed5be5fa87fb078a4..4f95721ed2014f08333853bc26ab17e2eeee02d5 100644 (file)
@@ -48,7 +48,7 @@
 <div class="cmdsynopsis"><p><code class="command">nsec3hash</code>  {<em class="replaceable"><code>salt</code></em>} {<em class="replaceable"><code>algorithm</code></em>} {<em class="replaceable"><code>iterations</code></em>} {<em class="replaceable"><code>domain</code></em>}</p></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2664932"></a><h2>DESCRIPTION</h2>
+<a name="id2665073"></a><h2>DESCRIPTION</h2>
 <p>
       <span><strong class="command">nsec3hash</strong></span> generates an NSEC3 hash based on
       a set of NSEC3 parameters.  This can be used to check the validity
@@ -56,7 +56,7 @@
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2664947"></a><h2>ARGUMENTS</h2>
+<a name="id2665088"></a><h2>ARGUMENTS</h2>
 <div class="variablelist"><dl>
 <dt><span class="term">salt</span></dt>
 <dd><p>
 </dl></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2665077"></a><h2>SEE ALSO</h2>
+<a name="id2665218"></a><h2>SEE ALSO</h2>
 <p>
       <em class="citetitle">BIND 9 Administrator Reference Manual</em>,
       <em class="citetitle">RFC 5155</em>.
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2665094"></a><h2>AUTHOR</h2>
+<a name="id2665235"></a><h2>AUTHOR</h2>
 <p><span class="corpauthor">Internet Systems Consortium</span>
     </p>
 </div>
index 6a329c4ae2b909e2aa0bee4694746e75f04e338e..7c5664037ba7c2675828bf4dcbeb52cfdd661813 100644 (file)
@@ -50,7 +50,7 @@
 <div class="cmdsynopsis"><p><code class="command">nsupdate</code>  [<code class="option">-d</code>] [<code class="option">-D</code>] [[<code class="option">-g</code>] |  [<code class="option">-o</code>] |  [<code class="option">-l</code>] |  [<code class="option">-y <em class="replaceable"><code>[<span class="optional">hmac:</span>]keyname:secret</code></em></code>] |  [<code class="option">-k <em class="replaceable"><code>keyfile</code></em></code>]] [<code class="option">-t <em class="replaceable"><code>timeout</code></em></code>] [<code class="option">-u <em class="replaceable"><code>udptimeout</code></em></code>] [<code class="option">-r <em class="replaceable"><code>udpretries</code></em></code>] [<code class="option">-R <em class="replaceable"><code>randomdev</code></em></code>] [<code class="option">-v</code>] [<code class="option">-T</code>] [<code class="option">-P</code>] [<code class="option">-V</code>] [filename]</p></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2652676"></a><h2>DESCRIPTION</h2>
+<a name="id2652817"></a><h2>DESCRIPTION</h2>
 <p><span><strong class="command">nsupdate</strong></span>
       is used to submit Dynamic DNS Update requests as defined in RFC 2136
       to a name server.
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2687715"></a><h2>INPUT FORMAT</h2>
+<a name="id2654405"></a><h2>INPUT FORMAT</h2>
 <p><span><strong class="command">nsupdate</strong></span>
       reads input from
       <em class="parameter"><code>filename</code></em>
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2688904"></a><h2>EXAMPLES</h2>
+<a name="id2678941"></a><h2>EXAMPLES</h2>
 <p>
       The examples below show how
       <span><strong class="command">nsupdate</strong></span>
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2688954"></a><h2>FILES</h2>
+<a name="id2678992"></a><h2>FILES</h2>
 <div class="variablelist"><dl>
 <dt><span class="term"><code class="constant">/etc/resolv.conf</code></span></dt>
 <dd><p>
 </dl></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2689037"></a><h2>SEE ALSO</h2>
+<a name="id2679075"></a><h2>SEE ALSO</h2>
 <p>
       <em class="citetitle">RFC 2136</em>,
       <em class="citetitle">RFC 3007</em>,
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2689095"></a><h2>BUGS</h2>
+<a name="id2679132"></a><h2>BUGS</h2>
 <p>
       The TSIG key is redundantly stored in two separate files.
       This is a consequence of nsupdate using the DST library
index 59d5dbeec5f4ad8e66cae062072386cfcbc9ad66..84af7710d6db1195c0a70994b53e9fb0ccef2233 100644 (file)
@@ -50,7 +50,7 @@
 <div class="cmdsynopsis"><p><code class="command">rndc-confgen</code>  [<code class="option">-a</code>] [<code class="option">-A <em class="replaceable"><code>algorithm</code></em></code>] [<code class="option">-b <em class="replaceable"><code>keysize</code></em></code>] [<code class="option">-c <em class="replaceable"><code>keyfile</code></em></code>] [<code class="option">-h</code>] [<code class="option">-k <em class="replaceable"><code>keyname</code></em></code>] [<code class="option">-p <em class="replaceable"><code>port</code></em></code>] [<code class="option">-r <em class="replaceable"><code>randomfile</code></em></code>] [<code class="option">-s <em class="replaceable"><code>address</code></em></code>] [<code class="option">-t <em class="replaceable"><code>chrootdir</code></em></code>] [<code class="option">-u <em class="replaceable"><code>user</code></em></code>]</p></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2660901"></a><h2>DESCRIPTION</h2>
+<a name="id2659540"></a><h2>DESCRIPTION</h2>
 <p><span><strong class="command">rndc-confgen</strong></span>
       generates configuration files
       for <span><strong class="command">rndc</strong></span>.  It can be used as a
@@ -66,7 +66,7 @@
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2661445"></a><h2>OPTIONS</h2>
+<a name="id2661176"></a><h2>OPTIONS</h2>
 <div class="variablelist"><dl>
 <dt><span class="term">-a</span></dt>
 <dd>
 </dl></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2661848"></a><h2>EXAMPLES</h2>
+<a name="id2661579"></a><h2>EXAMPLES</h2>
 <p>
       To allow <span><strong class="command">rndc</strong></span> to be used with
       no manual configuration, run
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2663816"></a><h2>SEE ALSO</h2>
+<a name="id2663820"></a><h2>SEE ALSO</h2>
 <p><span class="citerefentry"><span class="refentrytitle">rndc</span>(8)</span>,
       <span class="citerefentry"><span class="refentrytitle">rndc.conf</span>(5)</span>,
       <span class="citerefentry"><span class="refentrytitle">named</span>(8)</span>,
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2663923"></a><h2>AUTHOR</h2>
+<a name="id2663927"></a><h2>AUTHOR</h2>
 <p><span class="corpauthor">Internet Systems Consortium</span>
     </p>
 </div>
index 9896378628b79314ea6bb873b32ad778f8b2beba..da62fdfd55903940123c281723874a3b6885871d 100644 (file)
@@ -50,7 +50,7 @@
 <div class="cmdsynopsis"><p><code class="command">rndc.conf</code> </p></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2659340"></a><h2>DESCRIPTION</h2>
+<a name="id2658321"></a><h2>DESCRIPTION</h2>
 <p><code class="filename">rndc.conf</code> is the configuration file
       for <span><strong class="command">rndc</strong></span>, the BIND 9 name server control
       utility.  This file has a similar structure and syntax to
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2659512"></a><h2>EXAMPLE</h2>
+<a name="id2658492"></a><h2>EXAMPLE</h2>
 <pre class="programlisting">
       options {
         default-server  localhost;
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2659838"></a><h2>NAME SERVER CONFIGURATION</h2>
+<a name="id2658682"></a><h2>NAME SERVER CONFIGURATION</h2>
 <p>
       The name server must be configured to accept rndc connections and
       to recognize the key specified in the <code class="filename">rndc.conf</code>
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2659864"></a><h2>SEE ALSO</h2>
+<a name="id2658708"></a><h2>SEE ALSO</h2>
 <p><span class="citerefentry"><span class="refentrytitle">rndc</span>(8)</span>,
       <span class="citerefentry"><span class="refentrytitle">rndc-confgen</span>(8)</span>,
       <span class="citerefentry"><span class="refentrytitle">mmencode</span>(1)</span>,
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2659902"></a><h2>AUTHOR</h2>
+<a name="id2658746"></a><h2>AUTHOR</h2>
 <p><span class="corpauthor">Internet Systems Consortium</span>
     </p>
 </div>
index cbb6c71b1398997c43e94456d63c980d17984368..ff1b553e5ab3a87448cd42cf5c8cec3c93d5d05b 100644 (file)
@@ -50,7 +50,7 @@
 <div class="cmdsynopsis"><p><code class="command">rndc</code>  [<code class="option">-b <em class="replaceable"><code>source-address</code></em></code>] [<code class="option">-c <em class="replaceable"><code>config-file</code></em></code>] [<code class="option">-k <em class="replaceable"><code>key-file</code></em></code>] [<code class="option">-s <em class="replaceable"><code>server</code></em></code>] [<code class="option">-p <em class="replaceable"><code>port</code></em></code>] [<code class="option">-q</code>] [<code class="option">-V</code>] [<code class="option">-y <em class="replaceable"><code>key_id</code></em></code>] {command}</p></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2658631"></a><h2>DESCRIPTION</h2>
+<a name="id2654608"></a><h2>DESCRIPTION</h2>
 <p><span><strong class="command">rndc</strong></span>
       controls the operation of a name
       server.  It supersedes the <span><strong class="command">ndc</strong></span> utility
@@ -81,7 +81,7 @@
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2658681"></a><h2>OPTIONS</h2>
+<a name="id2654658"></a><h2>OPTIONS</h2>
 <div class="variablelist"><dl>
 <dt><span class="term">-b <em class="replaceable"><code>source-address</code></em></span></dt>
 <dd><p>
 </dl></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2659040"></a><h2>COMMANDS</h2>
+<a name="id2659317"></a><h2>COMMANDS</h2>
 <p>
       A list of commands supported by <span><strong class="command">rndc</strong></span> can
       be seen by running <span><strong class="command">rndc</strong></span> without arguments.
 </dl></div>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2691018"></a><h2>LIMITATIONS</h2>
+<a name="id2686585"></a><h2>LIMITATIONS</h2>
 <p>
       There is currently no way to provide the shared secret for a
       <code class="option">key_id</code> without using the configuration file.
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2691036"></a><h2>SEE ALSO</h2>
+<a name="id2686603"></a><h2>SEE ALSO</h2>
 <p><span class="citerefentry"><span class="refentrytitle">rndc.conf</span>(5)</span>,
       <span class="citerefentry"><span class="refentrytitle">rndc-confgen</span>(8)</span>,
       <span class="citerefentry"><span class="refentrytitle">named</span>(8)</span>,
     </p>
 </div>
 <div class="refsect1" lang="en">
-<a name="id2691092"></a><h2>AUTHOR</h2>
+<a name="id2686659"></a><h2>AUTHOR</h2>
 <p><span class="corpauthor">Internet Systems Consortium</span>
     </p>
 </div>