¿Qué es un Registro SOA?
El registro SOA (Inicio de Autoridad) es un registro DNS obligatorio que contiene información administrativa esencial sobre una zona DNS. Cada zona DNS debe tener exactamente un registro SOA en el ápice de la zona, definiendo el servidor de nombres primario, contacto del administrador responsable, número de serie de la zona y parámetros de tiempo para transferencias de zona y almacenamiento en caché. El registro SOA establece autoridad y proporciona metadatos críticos para operaciones DNS.
Estructura del Registro SOA
Campos de Componentes
example.com. IN SOA ns1.example.com. admin.example.com. (
2024010101 ; Serial number
3600 ; Refresh (1 hour)
900 ; Retry (15 minutes)
604800 ; Expire (1 week)
86400 ; Minimum TTL (1 day)
)
Desglose de Campos
| Campo | Propósito | Valor Típico |
|---|---|---|
| MNAME | Servidor de nombres primario | ns1.ejemplo.com |
| RNAME | Correo del administrador (@ reemplazado con .) | admin.ejemplo.com |
| Serial | Número de versión de zona | YYYYMMDDnn |
| Actualización | Intervalo de verificación secundaria | 3600-86400 |
| Reintentar | Reintentar después de actualización fallida | 900-3600 |
| Expirar | La secundaria se rinde | 604800-2419200 |
| TTL Mínimo | TTL de almacenamiento en caché negativo | 300-86400 |
Campos del Registro SOA Explicados
MNAME (Servidor de Nombres Primario)
El servidor de nombres autorizado para la zona:
- Debe ser un nombre de host válido y resolvible
- Apunta al servidor DNS primario
- Utilizado por servidores secundarios para identificar origen
RNAME (Persona Responsable)
Contacto del administrador por correo:
admin.example.com = [email protected]
hostmaster.example.com = [email protected]
Nota: El primer punto reemplaza el símbolo @
Número de Serie
Identificador de versión de datos de zona:
Common format: YYYYMMDDnn
Example: 2024010102 (Jan 1, 2024, revision 2)
Must increment with every zone change
Secondaries compare to know if updates needed
Parámetros de Tiempo
Controlan comportamiento de transferencia de zona y almacenamiento en caché:
Actualización: Con qué frecuencia las secundarias verifican actualizacionesRecommended: 3600-86400 seconds (1-24 hours)
Reintentar: Tiempo de espera después del intento de actualización fallido
Recommended: 900-3600 seconds (15-60 minutes)
Expirar: Cuándo las secundarias dejan de servir la zona
Recommended: 604800-2419200 seconds (1-4 weeks)
TTL Mínimo: Duración del almacenamiento en caché negativo
How long to cache "domain doesn't exist" responses
Recommended: 300-86400 seconds
Ver Registros SOA
Usando dig
dig example.com SOA
# Output:
example.com. 3600 IN SOA ns1.example.com. admin.example.com. 2024010101 3600 900 604800 86400
Usando nslookup
nslookup -type=SOA example.com
Mejores Prácticas del Registro SOA
1. Incrementar serie en cada cambio: Crítico para transferencias de zona
2. Usar formato de serie significativo: YYYYMMDD## recomendado
3. Establecer temporizadores apropiados: Equilibrar actualización vs carga del servidor
4. Usar correo de contacto válido: Administrador alcanzable
5. Asegurar que MNAME es resolvible: Debe apuntar a NS válido
Problemas Comunes de SOA
| Problema | Causa | Solución |
|---|---|---|
| Falla de transferencia de zona | Serial no incrementado | Siempre actualizar serie |
| Datos obsoletos en secundarias | Actualización demasiado larga | Reducir intervalo de actualización |
| Carga DNS alta | Actualización demasiado corta | Aumentar intervalo de actualización |
| NXDOMAIN en caché demasiado tiempo | TTL mínimo alto | Reducir valor mínimo |
El registro SOA es el registro administrativo fundamental para cualquier zona DNS, controlando la sincronización entre servidores de nombres primarios y secundarios y definiendo el comportamiento del almacenamiento en caché para toda la zona.