Qu'est-ce qu'un fichier de zone ?
Un fichier de zone est un fichier texte brut stocké sur des serveurs de noms faisant autorité. Il contient la configuration DNS complète d'un domaine, notamment tous les enregistrements de ressources qui définissent la manière dont les requêtes DNS du domaine doivent être résolues.
Structure d'un fichier de zone
; Zone file for example.com
$TTL 86400 ; Default TTL (24 hours)
$ORIGIN example.com.
; SOA Record (Start of Authority)
@ IN SOA ns1.example.com. admin.example.com. (
2024010101 ; Serial number (YYYYMMDDNN)
3600 ; Refresh (1 hour)
900 ; Retry (15 minutes)
604800 ; Expire (1 week)
86400 ; Minimum TTL (24 hours)
)
; Nameserver Records
@ IN NS ns1.example.com.
@ IN NS ns2.example.com.
; A Records (IPv4)
@ IN A 192.0.2.1
www IN A 192.0.2.1
mail IN A 192.0.2.10
; AAAA Records (IPv6)
@ IN AAAA 2001:db8::1
; MX Records (Mail)
@ IN MX 10 mail.example.com.
@ IN MX 20 backup-mail.example.com.
; CNAME Records (Aliases)
blog IN CNAME www.example.com.
; TXT Records
@ IN TXT "v=spf1 mx -all"
Types d'enregistrements courants
| Enregistrement | Fonction | Exemple de valeur |
|---|---|---|
| SOA | Autorité de la zone et calendrier | Numéro de série, actualisation, nouvelle tentative |
| NS | Délégation des serveurs de noms | ns1.example.com. |
| A | Correspondance avec une adresse IPv4 | 192.0.2.1 |
| AAAA | Correspondance avec une adresse IPv6 | 2001:db8::1 |
| MX | Routage du serveur de messagerie | 10 mail.example.com. |
| CNAME | Alias de domaine | www.example.com. |
| TXT | Données textuelles (SPF, DKIM, etc.) | "v=spf1 mx -all" |
| SRV | Emplacement d'un service | _sip._tcp.example.com. |
Directives des fichiers de zone
| Directive | Fonction | Exemple |
|---|---|---|
| $TTL | Durée de vie par défaut | $TTL 86400 |
| $ORIGIN | Domaine de base pour les noms relatifs | $ORIGIN example.com. |
| @ | Abréviation du domaine $ORIGIN | @ IN A 192.0.2.1 |
Bonnes pratiques
1. Incrémenter le numéro de série : Mettez à jour le numéro de série à chaque modification pour assurer les transferts de zone.
2. Utiliser des FQDN : Terminez les noms de domaine entièrement qualifiés par un point final.
3. Définir des TTL adaptés : Choisissez des valeurs basses pour les enregistrements qui changent souvent et plus élevées pour les enregistrements stables.
4. Documenter les modifications : Ajoutez des commentaires avec des points-virgules pour expliquer les enregistrements.
5. Valider la syntaxe : Utilisez named-checkzone ou un outil similaire avant le déploiement.
Sécurité des transferts de zone
Les transferts de zone (AXFR) répliquent les fichiers de zone entre les serveurs de noms primaire et secondaire. Limitez les transferts aux adresses IP autorisées pour éviter toute divulgation d'informations.
Les fichiers de zone sont le fondement de la configuration DNS : ils définissent la manière dont les noms de domaine sont résolus en adresses IP et en services.