Was ist ein SOA-Eintrag?
Der SOA Record (Start of Authority) ist ein Pflicht-DNS-Record, der wesentliche administrative Informationen über eine DNS-Zone enthält. Jede DNS-Zone muss genau einen SOA Record an der Zone-Spitze haben, der den primären Nameserver, den verantwortlichen Administrator-Kontakt, die Zone-Seriennummer und Timing-Parameter für Zone-Transfers und Caching definiert. Der SOA Record etabliert Autorität und bietet kritische Metadaten für DNS-Operationen.
Struktur des SOA-Records
Komponentenfelder
example.com. IN SOA ns1.example.com. admin.example.com. (
2024010101 ; Serial number
3600 ; Refresh (1 hour)
900 ; Retry (15 minutes)
604800 ; Expire (1 week)
86400 ; Minimum TTL (1 day)
)
Aufschlüsselung der Felder
| Feld | Zweck | Typischer Wert |
|---|---|---|
| MNAME | Primärer Nameserver | ns1.beispiel.de |
| RNAME | Admin-E-Mail (@ ersetzt mit .) | admin.beispiel.de |
| Serial | Zone-Versionsnummer | JJJJMMTTnn |
| Refresh | Secondary-Überprüfungsintervall | 3600-86400 |
| Retry | Retry nach fehlgeschlagenem Refresh | 900-3600 |
| Expire | Secondary gibt auf | 604800-2419200 |
| Minimum | Negative Caching-TTL | 300-86400 |
Felder des SOA-Records erklärt
MNAME (primärer Nameserver)
Der autorisierte Nameserver für die Zone:
- Sollte ein gültiger, aufgelöster Hostname sein
- Zeigt auf den primären DNS-Server
- Wird von Secondary-Servern verwendet, um Quelle zu identifizieren
RNAME (verantwortliche Person)
Administrator-Kontakt-E-Mail:
admin.example.com = [email protected]
hostmaster.example.com = [email protected]
Hinweis: Erstes Punkt ersetzt @ Symbol
Seriennummer
Versionsidentifikator für Zone-Daten:
Common format: YYYYMMDDnn
Example: 2024010102 (Jan 1, 2024, revision 2)
Must increment with every zone change
Secondaries compare to know if updates needed
Zeitparameter
Kontrollieren Zone-Transfer und Caching-Verhalten:
Refresh: Wie oft Secondaries auf Updates überprüfenRecommended: 3600-86400 seconds (1-24 hours)
Retry: Wartezeit nach fehlgeschlagenem Refresh-Versuch
Recommended: 900-3600 seconds (15-60 minutes)
Expire: Wann Secondaries Zone nicht mehr servieren
Recommended: 604800-2419200 seconds (1-4 weeks)
Minimum TTL: Negative Caching-Dauer
How long to cache "domain doesn't exist" responses
Recommended: 300-86400 seconds
SOA-Records anzeigen
Mit dig
dig example.com SOA
# Output:
example.com. 3600 IN SOA ns1.example.com. admin.example.com. 2024010101 3600 900 604800 86400
Mit nslookup
nslookup -type=SOA example.com
Bewährte Vorgehensweisen für SOA-Records
1. Seriennummer bei jeder Änderung erhöhen: Kritisch für Zone-Transfers
2. Bedeutungsvolles Serien-Format verwenden: YYYYMMDD## empfohlen
3. Angemessene Timer setzen: Balance zwischen Aktualität vs. Server-Last
4. Gültige Kontakt-E-Mail verwenden: Erreichbarer Administrator
5. Sicherstellen, dass MNAME auflösbar ist: Muss auf gültiges NS zeigen
Häufige SOA-Probleme
| Problem | Ursache | Lösung |
|---|---|---|
| Zone-Transfer schlägt fehl | Seriennummer nicht erhöht | Seriennummer immer aktualisieren |
| Veraltete Daten auf Secondaries | Refresh zu lang | Refresh-Intervall reduzieren |
| Hohe DNS-Last | Refresh zu kurz | Refresh-Intervall erhöhen |
| NXDOMAIN zu lange gecacht | Hohe Minimum-TTL | Minimum-Wert reduzieren |
Der SOA Record ist der grundlegende administrative Record für jede DNS-Zone und kontrolliert die Synchronisierung zwischen primären und sekundären Nameservern sowie das Caching-Verhalten für die gesamte Zone.