Zone File

Protocolli e Standard
Un file di testo che contiene tutti i record DNS per un dominio.
← Torna al Glossario

Cos'è un file Zone?

A Zone File è un file di testo semplice memorizzato su nameserver autorevoli che contiene la configurazione DNS completa per un dominio, compresi tutti i record di risorse che definiscono come le query DNS del dominio dovrebbero essere risolte.

Struttura file Zone

; Zone file for example.com

$TTL 86400 ; Default TTL (24 hours)

$ORIGIN example.com.

; SOA Record (Start of Authority)

@ IN SOA ns1.example.com. admin.example.com. (

2024010101 ; Serial number (YYYYMMDDNN)

3600 ; Refresh (1 hour)

900 ; Retry (15 minutes)

604800 ; Expire (1 week)

86400 ; Minimum TTL (24 hours)

)

; Nameserver Records

@ IN NS ns1.example.com.

@ IN NS ns2.example.com.

; A Records (IPv4)

@ IN A 192.0.2.1

www IN A 192.0.2.1

mail IN A 192.0.2.10

; AAAA Records (IPv6)

@ IN AAAA 2001:db8::1

; MX Records (Mail)

@ IN MX 10 mail.example.com.

@ IN MX 20 backup-mail.example.com.

; CNAME Records (Aliases)

blog IN CNAME www.example.com.

; TXT Records

@ IN TXT "v=spf1 mx -all"

Tipi di record comuni

RegistrazioneOggettoEsempio di valore
SOAAutorità di zona e tempisticheSerial, rinfrescare, riprovare i valori
NSDelegazione del serverns1.example.com.
AMappatura dell'indirizzo IPv4192.0.2.1
AAAAMappatura dell'indirizzo IPv62001: db8::1
MXInstradamento del server di posta10 mail.example.com.
CNAMEAlias di dominiowww.example.com.
TXTDati di testo (SPF, DKIM, ecc.)"V=spf1 mx -all"
SRVLuogo di serviziosip. cp.example.com.

Direttive File Zone

DirettivaOggettoEsempio
$TTLTempo di consegna predefinito$TTL 86400
$ORIGINDominio base per nomi relativi$ORIGIN example.com.
@Shorthand per il dominio $ORIGIN@ IN A 192.0.2.1

Migliori Pratiche

1. seriale d'incremento Aggiornare il numero di serie con ogni modifica per i trasferimenti di zone adeguate

2. Utilizzare FQDN: Fine nomi di dominio completamente qualificati con un punto trainante

3. Set appropriate TTLs: Più basso per i record di cambiamento frequentemente, più alto per quelli stabili

4. # I cambiamenti del documento # Aggiungi commenti con semicoloni a fini record

5. Validate syntax: Utilizzare il nome-checkzone o strumenti simili prima di distribuire

Sicurezza del trasferimento di zone

Trasferimenti di zone (AXFR) replicare i file di zona tra i nameserver primari e secondari. Limitare i trasferimenti agli IP autorizzati per prevenire la divulgazione delle informazioni.

I file Zone formano la base della configurazione DNS, definendo come i nomi di dominio si risolvono agli indirizzi e ai servizi IP.

Metti in Pratica Questa Conoscenza

Usa l'API di DomScan per verificare disponibilità, salute del dominio e altro.