rndcの使用法

BINDには、コマンド行ステートメントでnamedデーモンをローカルに管理できるか、リモートに管理することのできるrndcと呼ばれるユーティリティが含まれています。rndcプログラムはその設定オプションに/etc/rndc.confファイルを利用しますが、これはコマンド行オプションで無効にすることができます。

他のシステムの権限のないユーザーによってサーバーのBINDが制御されるのを防ぐため、共有秘密鍵方法を使用して、特定のホストに明示的に特権を与えます。rndcが任意のnamedにコマンドを発行できるようにするため、たとえローカルマシンであっても/etc/named.conf/etc/rndc.confで使用されている鍵は一致しなくてはなりません。

設定ファイル

rndcコマンドを使用する前に、必要なファイル内で適切な設定行が所定の位置にあるかどうかを検証します。rndcを実行して以下のメッセージが表示された場合には、ユーザーの設定ファイルが適切に設定されていない場合が多いと考えられます。

rndc: connect: connection refused

/etc/rndc.conf

rndcを設定して、/etc/named.confで指定される鍵をローカルホスト用に自動的に使用するには、3つのステートメントが必要です。optionsステートメントを使用すると、図17-23に示すとおり、デフォルトサーバーとrndcが使用する鍵を設定することができます。

図17-24に示すように、特定のサーバーにアクセスするときにオプションとしてデフォルト鍵を使用するようrndcコマンドに命令することができます。

しかし、rndcで複数のサーバーに接続する場合、このserverステートメントは極めて役に立ちます。

keyは、/etc/rndc.confでもっとも重要なステートメントです。

<key-name><key-value>/etc/named.conf内での設定とまったく同じでなくてはなりません。

設定をすべてテストするには、rndc reloadを実行してみてください。以下のような応答が表示されます。

rndc: reload command successful

コマンドが成功しなかった場合、/etc/named.confファイルと/etc/rndc.confファイルをよく調査してエラーを探し出します。

注意重要
 

特権を与えられていないユーザーは、/etc/rndc.confファイルを読み書きできないようにしてください。

コマンド行オプション

rndcコマンドは以下のような形態をとります。

<options>領域は必要ではありません。そしてまたコマンドの要求がない場合には、<command-options>も必要ありません。

rndcを適切に設定されたローカルホストで実行する場合、以下のコマンドが利用できます。

ときには、/etc/rndc.confファイル内のデフォルト設定を無効にしたい場合があるかもしれません。そのような場合には、以下のようなオプションが利用できます。

これらのオプションについてのさらに詳しい情報は、rndcmanページに記載されています。