SOA-Eintrag

DNS-Eintragstypen
DNS-Eintrag mit den Verwaltungsdaten einer Zone.
← Zurück zum Glossar

Was ist ein SOA-Eintrag?

Der SOA Record (Start of Authority) ist ein Pflicht-DNS-Record, der wesentliche administrative Informationen über eine DNS-Zone enthält. Jede DNS-Zone muss genau einen SOA Record an der Zone-Spitze haben, der den primären Nameserver, den verantwortlichen Administrator-Kontakt, die Zone-Seriennummer und Timing-Parameter für Zone-Transfers und Caching definiert. Der SOA Record etabliert Autorität und bietet kritische Metadaten für DNS-Operationen.

Struktur des SOA-Records

Komponentenfelder

example.com. IN SOA ns1.example.com. admin.example.com. (

2024010101 ; Serial number

3600 ; Refresh (1 hour)

900 ; Retry (15 minutes)

604800 ; Expire (1 week)

86400 ; Minimum TTL (1 day)

)

Aufschlüsselung der Felder

FeldZweckTypischer Wert
MNAMEPrimärer Nameserverns1.beispiel.de
RNAMEAdmin-E-Mail (@ ersetzt mit .)admin.beispiel.de
SerialZone-VersionsnummerJJJJMMTTnn
RefreshSecondary-Überprüfungsintervall3600-86400
RetryRetry nach fehlgeschlagenem Refresh900-3600
ExpireSecondary gibt auf604800-2419200
MinimumNegative Caching-TTL300-86400

Felder des SOA-Records erklärt

MNAME (primärer Nameserver)

Der autorisierte Nameserver für die Zone:

RNAME (verantwortliche Person)

Administrator-Kontakt-E-Mail:

admin.example.com = [email protected]

hostmaster.example.com = [email protected]

Hinweis: Erstes Punkt ersetzt @ Symbol

Seriennummer

Versionsidentifikator für Zone-Daten:

Common format: YYYYMMDDnn

Example: 2024010102 (Jan 1, 2024, revision 2)

Must increment with every zone change

Secondaries compare to know if updates needed

Zeitparameter

Kontrollieren Zone-Transfer und Caching-Verhalten:

Refresh: Wie oft Secondaries auf Updates überprüfen
Recommended: 3600-86400 seconds (1-24 hours)
Retry: Wartezeit nach fehlgeschlagenem Refresh-Versuch
Recommended: 900-3600 seconds (15-60 minutes)
Expire: Wann Secondaries Zone nicht mehr servieren
Recommended: 604800-2419200 seconds (1-4 weeks)
Minimum TTL: Negative Caching-Dauer
How long to cache "domain doesn't exist" responses

Recommended: 300-86400 seconds

SOA-Records anzeigen

Mit dig

dig example.com SOA

# Output:

example.com. 3600 IN SOA ns1.example.com. admin.example.com. 2024010101 3600 900 604800 86400

Mit nslookup

nslookup -type=SOA example.com

Bewährte Vorgehensweisen für SOA-Records

1. Seriennummer bei jeder Änderung erhöhen: Kritisch für Zone-Transfers

2. Bedeutungsvolles Serien-Format verwenden: YYYYMMDD## empfohlen

3. Angemessene Timer setzen: Balance zwischen Aktualität vs. Server-Last

4. Gültige Kontakt-E-Mail verwenden: Erreichbarer Administrator

5. Sicherstellen, dass MNAME auflösbar ist: Muss auf gültiges NS zeigen

Häufige SOA-Probleme

ProblemUrsacheLösung
Zone-Transfer schlägt fehlSeriennummer nicht erhöhtSeriennummer immer aktualisieren
Veraltete Daten auf SecondariesRefresh zu langRefresh-Intervall reduzieren
Hohe DNS-LastRefresh zu kurzRefresh-Intervall erhöhen
NXDOMAIN zu lange gecachtHohe Minimum-TTLMinimum-Wert reduzieren

Der SOA Record ist der grundlegende administrative Record für jede DNS-Zone und kontrolliert die Synchronisierung zwischen primären und sekundären Nameservern sowie das Caching-Verhalten für die gesamte Zone.

Setzen Sie dieses Wissen in die Praxis um

Verwenden Sie die DomScan-API, um Domänenverfügbarkeit, Gesundheit und mehr zu prüfen.