Registro SOA

Tipos de Registros DNS
Registro de Inicio de Autoridad.
← Volver al Glosario

¿Qué es un Registro SOA?

El registro SOA (Inicio de Autoridad) es un registro DNS obligatorio que contiene información administrativa esencial sobre una zona DNS. Cada zona DNS debe tener exactamente un registro SOA en el ápice de la zona, definiendo el servidor de nombres primario, contacto del administrador responsable, número de serie de la zona y parámetros de tiempo para transferencias de zona y almacenamiento en caché. El registro SOA establece autoridad y proporciona metadatos críticos para operaciones DNS.

Estructura del Registro SOA

Campos de Componentes

example.com. IN SOA ns1.example.com. admin.example.com. (

2024010101 ; Serial number

3600 ; Refresh (1 hour)

900 ; Retry (15 minutes)

604800 ; Expire (1 week)

86400 ; Minimum TTL (1 day)

)

Desglose de Campos

CampoPropósitoValor Típico
MNAMEServidor de nombres primarions1.ejemplo.com
RNAMECorreo del administrador (@ reemplazado con .)admin.ejemplo.com
SerialNúmero de versión de zonaYYYYMMDDnn
ActualizaciónIntervalo de verificación secundaria3600-86400
ReintentarReintentar después de actualización fallida900-3600
ExpirarLa secundaria se rinde604800-2419200
TTL MínimoTTL de almacenamiento en caché negativo300-86400

Campos del Registro SOA Explicados

MNAME (Servidor de Nombres Primario)

El servidor de nombres autorizado para la zona:

RNAME (Persona Responsable)

Contacto del administrador por correo:

admin.example.com = [email protected]

hostmaster.example.com = [email protected]

Nota: El primer punto reemplaza el símbolo @

Número de Serie

Identificador de versión de datos de zona:

Common format: YYYYMMDDnn

Example: 2024010102 (Jan 1, 2024, revision 2)

Must increment with every zone change

Secondaries compare to know if updates needed

Parámetros de Tiempo

Controlan comportamiento de transferencia de zona y almacenamiento en caché:

Actualización: Con qué frecuencia las secundarias verifican actualizaciones
Recommended: 3600-86400 seconds (1-24 hours)
Reintentar: Tiempo de espera después del intento de actualización fallido
Recommended: 900-3600 seconds (15-60 minutes)
Expirar: Cuándo las secundarias dejan de servir la zona
Recommended: 604800-2419200 seconds (1-4 weeks)
TTL Mínimo: Duración del almacenamiento en caché negativo
How long to cache "domain doesn't exist" responses

Recommended: 300-86400 seconds

Ver Registros SOA

Usando dig

dig example.com SOA

# Output:

example.com. 3600 IN SOA ns1.example.com. admin.example.com. 2024010101 3600 900 604800 86400

Usando nslookup

nslookup -type=SOA example.com

Mejores Prácticas del Registro SOA

1. Incrementar serie en cada cambio: Crítico para transferencias de zona

2. Usar formato de serie significativo: YYYYMMDD## recomendado

3. Establecer temporizadores apropiados: Equilibrar actualización vs carga del servidor

4. Usar correo de contacto válido: Administrador alcanzable

5. Asegurar que MNAME es resolvible: Debe apuntar a NS válido

Problemas Comunes de SOA

ProblemaCausaSolución
Falla de transferencia de zonaSerial no incrementadoSiempre actualizar serie
Datos obsoletos en secundariasActualización demasiado largaReducir intervalo de actualización
Carga DNS altaActualización demasiado cortaAumentar intervalo de actualización
NXDOMAIN en caché demasiado tiempoTTL mínimo altoReducir valor mínimo

El registro SOA es el registro administrativo fundamental para cualquier zona DNS, controlando la sincronización entre servidores de nombres primarios y secundarios y definiendo el comportamiento del almacenamiento en caché para toda la zona.

Pon Este Conocimiento en Práctica

Usa la API de DomScan para comprobar disponibilidad de dominios, estado y mucho más.