¿Qué es un Archivo de Zona?
Un Archivo de Zona es un archivo de texto plano almacenado en servidores de nombres autoritativos que contiene la configuración DNS completa para un dominio, incluyendo todos los registros de recursos que definen cómo se deben resolver las consultas DNS del dominio.
Estructura del Archivo de Zona
; Archivo de zona para example.com
$TTL 86400 ; TTL por defecto (24 horas)
$ORIGIN example.com.
; Registro SOA (Inicio de Autoridad)
@ IN SOA ns1.example.com. admin.example.com. (
2024010101 ; Número de serie (YYYYMMDDNN)
3600 ; Actualizar (1 hora)
900 ; Reintentar (15 minutos)
604800 ; Expirar (1 semana)
86400 ; TTL Mínimo (24 horas)
)
; Registros de Servidor de Nombres
@ IN NS ns1.example.com.
@ IN NS ns2.example.com.
; Registros A (IPv4)
@ IN A 192.0.2.1
www IN A 192.0.2.1
mail IN A 192.0.2.10
; Registros AAAA (IPv6)
@ IN AAAA 2001:db8::1
; Registros MX (Correo)
@ IN MX 10 mail.example.com.
@ IN MX 20 backup-mail.example.com.
; Registros CNAME (Alias)
blog IN CNAME www.example.com.
; Registros TXT
@ IN TXT "v=spf1 mx -all"
Tipos de Registros Comunes
| Registro | Propósito | Valor Ejemplo |
|---|---|---|
| SOA | Autoridad de zona y tiempos | Valores de serie, actualización, reintento |
| NS | Delegación de servidor de nombres | ns1.example.com. |
| A | Mapeo de dirección IPv4 | 192.0.2.1 |
| AAAA | Mapeo de dirección IPv6 | 2001:db8::1 |
| MX | Enrutamiento de servidor de correo | 10 mail.example.com. |
| CNAME | Alias de dominio | www.example.com. |
| TXT | Datos de texto (SPF, DKIM, etc.) | "v=spf1 mx -all" |
| SRV | Ubicación de servicio | _sip._tcp.example.com. |
Directivas del Archivo de Zona
| Directiva | Propósito | Ejemplo |
|---|---|---|
| $TTL | Tiempo de vida por defecto | $TTL 86400 |
| $ORIGIN | Dominio base para nombres relativos | $ORIGIN example.com. |
| @ | Abreviatura para dominio $ORIGIN | @ IN A 192.0.2.1 |
Mejores Prácticas
1. Incrementa serie: Actualiza número de serie con cada cambio para transferencia de zona adecuada
2. Usa FQDN: Termina nombres de dominio completos con un punto final
3. Establece TTLs apropiados: Más bajo para registros que cambian frecuentemente, más alto para estables
4. Documenta cambios: Añade comentarios con puntos y comas para propósitos de registros
5. Valida sintaxis: Usa named-checkzone u herramientas similares antes de desplegar
Seguridad de Transferencia de Zona
Las transferencias de zona (AXFR) replican archivos de zona entre servidores de nombres primarios y secundarios. Restringe transferencias a IPs autorizadas para prevenir divulgación de información.
Los archivos de zona forman la base de la configuración DNS, definiendo cómo se resuelven los nombres de dominio a direcciones IP y servicios.