table of contents
SYSTEMD-RESOLVE(1) | systemd-resolve | SYSTEMD-RESOLVE(1) |
BEZEICHNUNG¶
systemd-resolve - Domain-Namen, IPv4- und IPv6-Adressen, DNS-Ressourcen-Datensätze und -Dienste auflösen
ÜBERSICHT¶
systemd-resolve [OPTIONEN…] RECHNERNAME…
systemd-resolve [OPTIONEN…] ADRESSE…
systemd-resolve [OPTIONEN…] --type=TYP DOMAIN…
systemd-resolve [OPTIONEN…] --service [[NAME] TYP] DOMAIN
systemd-resolve [OPTIONEN…] --openpgp BENUTZER@DOMAIN
systemd-resolve [OPTIONEN…] --tlsa DOMAIN[:PORT]
systemd-resolve [OPTIONEN…] --statistics
systemd-resolve [OPTIONEN…] --reset-statistics
systemd-resolve [OPTIONEN…] --flush-caches
systemd-resolve [OPTIONEN…] --reset-server-features
systemd-resolve [OPTIONEN…] --status
systemd-resolve [OPTIONEN…] --set-dns=SERVER --set-domain=DOMAIN --set-llmnr=MODUS --set-mdns=MODUS --set-dnssec=MODUS --set-nta=DOMAIN
systemd-resolve [OPTIONEN…] --revert
BESCHREIBUNG¶
systemd-resolve kann zum Auflösen von Domain-Namen, IPv4- und IPv6- Adressen, DNS-Ressourcendatensätzen und Diensten mit dem systemd-resolved.service(8)-Auflöser-Dienst verwandt werden. Standardmäßig wird die angegebene Liste der Parameter als Rechnernamen aufgelöst und ihre IPv4- und IPv6-Adressen aufgelöst. Falls die angegebenen Parameter als IPv4- oder IPv6-Aktion formatiert sind, erfolgt die umgekehrte Aktion und der Rechnername für die angegebene Adresse wird abgefragt.
Die Ausgabe des Programms enthält Informationen über das für das Nachschlagen verwandte Protokoll und auf welcher Netzschnittstelle die Daten ermittelt wurden. Sie enthält auch Informationen, ob die Informationen authentifiziert ermittelt werden konnten. Alle Daten mit erfolgreicher lokaler DNSSEC-Überprüfung werden als authentifiziert betrachtet. Desweiteren werden alle Daten von lokalen, vertrauenswürdigen Quellen auch als authentifiziert berichtet, einschließlich der Auflösung des lokalen Rechnernamens, des Rechnernamens »localhost« oder aller Daten von /etc/hosts.
Der Schalter --type= kann dazu verwandt werden, den DNS-Ressourcen-Datensatztyp (A, AAAA, SOA, MX, …) festzulegen, um einen bestimmten DNS-Ressourcen-Datensatz statt des Nachschlagens der Adresse oder der inversen Adresse festzulegen. Der besondere Wert »help« kann zum Auflisten aller bekannten Werte verwandt werden.
Der Schalter --service kann zum Auflösen der Dienste SRV[1] und DNS-SD[2] (siehe unten) verwandt werden. In diesem Modus werden zwischen zwei und drei Parameter benötigt. Falls drei Parameter übergeben werden, wird der erste als DNS-SD-Dienstename, der zweite als SRV-Dienstetyp und der dritte als die in der zu suchenden Domain angenommen. In diesem Fall wird ein komplettes DNS-SD-artiges SRV- und TXT-Nachschlagen ausgeführt. Falls nur zwei Parameter festgelegt sind, wird der erste als SRV-Dienstetyp und der zweite als die in der zu suchenden Domain angenommen. In diesem Fall werden keine TXT-RR angefordert. Falls schließlich nur ein Parameter festgelegt ist, wird er als Domain-Name, dem bereits ein SRV-Typ vorangestellt wurde, angenommen und ein SRV-Nachschlagen wird durchgeführt (kein TXT).
Der Schalter --openpgp kann zur Abfrage von PGP-Schlüsseln, die als OPENPGPKEY[3]-Ressourcendatensätze gespeichert sind, verwandt werden. Wenn diese Option festgelegt ist, müssen eine oder mehrere E-Mail-Adressen festgelegt werden.
Der Schalter --tlsa kann zur Abfrage von öffentlichen TLS-Schlüsseln, die als TLSA[4]-Ressourcendatensätze gespeichert sind, verwandt werden. Wenn diese Option festgelegt ist, müssen eine oder mehrere Domain-Namen festgelegt werden.
Der Schalter --statistics kann zum Anzeigen der Auflöser-Statistiken, einschließlich der Informationen über die Anzahl der erfolgreichen und der fehlgeschlagenen DNSSEC-Überprüfungen, verwandt werden.
Der Schalter --reset-statistics kann zum Zurücksetzen der verschiedenen, vom Auflöser verwalteten Statistikzähler verwandt werden, einschließlich der in der Ausgabe von --statistics gezeigten. Diese Aktion benötigt Systemadministratorrechte.
OPTIONEN¶
-4, -6
-i SCHNITTSTELLE, --interface=SCHNITTSTELLE
-p PROTOKOLL, --protocol=PROTOKOLL
-t TYP, --type=TYP, -c KLASSE, --class=KLASSE
--service
--service-address=LOGISCH
--service-txt=LOGISCH
--openpgp
--tlsa
--cname=LOGISCH
--search=LOGISCH
--raw[=payload|packet]
--legend=LOGISCH
--statistics
--reset-statistics
--flush-caches
--reset-server-features
--status
--set-dns=SERVER, --set-domain=DOMAIN, --set-llmnr=MODUS, --set-mdns=MODUS, --set-dnssec=MODUS, --set-nta=DOMAIN
--revert
-h, --help
--version
--no-pager
BEISPIELE¶
Beispiel 1. Ermitteln der Adresse der Domain von »www.0pointer.net«
$ systemd-resolve www.0pointer.net www.0pointer.net: 2a01:238:43ed:c300:10c3:bcf3:3266:da74
85.214.157.71 -- Information acquired via protocol DNS in 611.6ms. -- Data is authenticated: no
Beispiel 2. Ermitteln der Domain der IP-Adresse »85.214.157.71«
$ systemd-resolve 85.214.157.71 85.214.157.71: gardel.0pointer.net -- Information acquired via protocol DNS in 1.2997s. -- Data is authenticated: no
Beispiel 3. Ermitteln des MX-Datensatzes der Domain »yahoo.com«
$ systemd-resolve -t MX yahoo.com --legend=no yahoo.com. IN MX 1 mta7.am0.yahoodns.net yahoo.com. IN MX 1 mta6.am0.yahoodns.net yahoo.com. IN MX 1 mta5.am0.yahoodns.net
Beispiel 4. Auflösen eines SRV-Dienstes
$ systemd-resolve --service _xmpp-server._tcp gmail.com _xmpp-server._tcp/gmail.com: alt1.xmpp-server.l.google.com:5269 [priority=20, weight=0]
173.194.210.125
alt4.xmpp-server.l.google.com:5269 [priority=20, weight=0]
173.194.65.125
...
Beispiel 5. Ermitteln eines PGP-Schlüssels
$ systemd-resolve --openpgp zbyszek@fedoraproject.org d08ee310438ca124a6149ea5cc21b6313b390dce485576eff96f8722._openpgpkey.fedoraproject.org. IN OPENPGPKEY
mQINBFBHPMsBEACeInGYJCb+7TurKfb6wGyTottCDtiSJB310i37/6ZYoeIay/5soJjlMyf
MFQ9T2XNT/0LM6gTa0MpC1st9LnzYTMsT6tzRly1D1UbVI6xw0g0vE5y2Cjk3xUwAynCsSs
...
Beispiel 6. Ermitteln eines TLS-Schlüssel (»=tcp« und »:443« könnten entfallen)
$ systemd-resolve --tlsa=tcp fedoraproject.org:443 _443._tcp.fedoraproject.org IN TLSA 0 0 1 19400be5b7a31fb733917700789d2f0a2471c0c9d506c0e504c06c16d7cb17c0
-- Cert. usage: CA constraint
-- Selector: Full Certificate
-- Matching type: SHA-256
SIEHE AUCH¶
systemd(1), systemd-resolved.service(8), systemd.dnssd(5), systemd-networkd.service(8)
ANMERKUNGEN¶
- 1.
- SRV
- 2.
- DNS-SD
- 3.
- OPENPGPKEY
- 4.
- TLSA
- 5.
- Linklokale multicast Namensauflösung
- 6.
- Multicast DNS
ÜBERSETZUNG¶
Die deutsche Übersetzung dieser Handbuchseite wurde von Helge Kreutzmann <debian@helgefjell.de> erstellt.
Diese Übersetzung ist Freie Dokumentation; lesen Sie die GNU General Public License Version 3 oder neuer bezüglich der Copyright-Bedingungen. Es wird KEINE HAFTUNG übernommen.
Wenn Sie Fehler in der Übersetzung dieser Handbuchseite finden, schicken Sie bitte eine E-Mail an <debian-l10n-german@lists.debian.org>.
systemd 238 |