Fichier Zone

Protocoles et Normes
Un fichier texte contenant tous les enregistrements DNS d'un domaine.
← Retour au Glossaire

Qu'est-ce qu'un fichier de zone ?

Un fichier de zone est un fichier texte brut stocké sur des serveurs de noms faisant autorité. Il contient la configuration DNS complète d'un domaine, notamment tous les enregistrements de ressources qui définissent la manière dont les requêtes DNS du domaine doivent être résolues.

Structure d'un fichier de zone

; Zone file for example.com

$TTL 86400 ; Default TTL (24 hours)

$ORIGIN example.com.

; SOA Record (Start of Authority)

@ IN SOA ns1.example.com. admin.example.com. (

2024010101 ; Serial number (YYYYMMDDNN)

3600 ; Refresh (1 hour)

900 ; Retry (15 minutes)

604800 ; Expire (1 week)

86400 ; Minimum TTL (24 hours)

)

; Nameserver Records

@ IN NS ns1.example.com.

@ IN NS ns2.example.com.

; A Records (IPv4)

@ IN A 192.0.2.1

www IN A 192.0.2.1

mail IN A 192.0.2.10

; AAAA Records (IPv6)

@ IN AAAA 2001:db8::1

; MX Records (Mail)

@ IN MX 10 mail.example.com.

@ IN MX 20 backup-mail.example.com.

; CNAME Records (Aliases)

blog IN CNAME www.example.com.

; TXT Records

@ IN TXT "v=spf1 mx -all"

Types d'enregistrements courants

EnregistrementFonctionExemple de valeur
SOAAutorité de la zone et calendrierNuméro de série, actualisation, nouvelle tentative
NSDélégation des serveurs de nomsns1.example.com.
ACorrespondance avec une adresse IPv4192.0.2.1
AAAACorrespondance avec une adresse IPv62001:db8::1
MXRoutage du serveur de messagerie10 mail.example.com.
CNAMEAlias de domainewww.example.com.
TXTDonnées textuelles (SPF, DKIM, etc.)"v=spf1 mx -all"
SRVEmplacement d'un service_sip._tcp.example.com.

Directives des fichiers de zone

DirectiveFonctionExemple
$TTLDurée de vie par défaut$TTL 86400
$ORIGINDomaine de base pour les noms relatifs$ORIGIN example.com.
@Abréviation du domaine $ORIGIN@ IN A 192.0.2.1

Bonnes pratiques

1. Incrémenter le numéro de série : Mettez à jour le numéro de série à chaque modification pour assurer les transferts de zone.

2. Utiliser des FQDN : Terminez les noms de domaine entièrement qualifiés par un point final.

3. Définir des TTL adaptés : Choisissez des valeurs basses pour les enregistrements qui changent souvent et plus élevées pour les enregistrements stables.

4. Documenter les modifications : Ajoutez des commentaires avec des points-virgules pour expliquer les enregistrements.

5. Valider la syntaxe : Utilisez named-checkzone ou un outil similaire avant le déploiement.

Sécurité des transferts de zone

Les transferts de zone (AXFR) répliquent les fichiers de zone entre les serveurs de noms primaire et secondaire. Limitez les transferts aux adresses IP autorisées pour éviter toute divulgation d'informations.

Les fichiers de zone sont le fondement de la configuration DNS : ils définissent la manière dont les noms de domaine sont résolus en adresses IP et en services.

Mettez Vos Connaissances en Pratique

Utilisez l'API de DomScan pour vérifier la disponibilité des domaines, la santé et bien d'autres choses.