Rekord SOA

Typy rekordów DNS
Początek of Authority record.
← Wróć do słownika

Czym jest rekord SOA?

Rekord SOA (Start of Authority, początek autorytetu) to obowiązkowy rekord DNS zawierający podstawowe informacje administracyjne o strefie DNS. Każda strefa DNS musi mieć dokładnie jeden rekord SOA w swoim wierzchołku, który określa podstawowy serwer nazw, kontakt do administratora, numer seryjny strefy oraz parametry czasowe transferu strefy i buforowania. Rekord SOA ustanawia autorytet strefy i dostarcza kluczowych metadanych do obsługi DNS.

Struktura rekordu SOA

Pola składowe

example.com. IN SOA ns1.example.com. admin.example.com. (

2024010101 ; Serial number

3600 ; Refresh (1 hour)

900 ; Retry (15 minutes)

604800 ; Expire (1 week)

86400 ; Minimum TTL (1 day)

)

Zestawienie pól

PoleZnaczenieTypowa wartość
MNAMEPodstawowy serwer nazwns1.example.com
RNAMEKontakt administratora (@ zastąpione kropką)admin.example.com
SerialNumer wersji strefyYYYYMMDDnn
RefreshInterwał sprawdzania przez serwer wtórny3600-86400
RetryPonowienie po nieudanym odświeżeniu900-3600
ExpireMoment, w którym serwer wtórny rezygnuje604800-2419200
MinimumTTL negatywnego buforowania300-86400

Objaśnienie pól rekordu SOA

MNAME (podstawowy serwer nazw)

Autorytatywny serwer nazw dla strefy:

RNAME (osoba odpowiedzialna)

Kontaktowy adres e-mail administratora:

admin.example.com = [email protected]

hostmaster.example.com = [email protected]

Uwaga: pierwsza kropka zastępuje symbol @

Numer seryjny

Identyfikator wersji danych strefy:

Common format: YYYYMMDDnn

Example: 2024010102 (Jan 1, 2024, revision 2)

Must increment with every zone change

Secondaries compare to know if updates needed

Parametry czasowe

Określają zachowanie transferu strefy i buforowania:

Refresh: jak często serwery wtórne sprawdzają aktualizacje
Recommended: 3600-86400 seconds (1-24 hours)
Retry: czas oczekiwania po nieudanej próbie odświeżenia
Recommended: 900-3600 seconds (15-60 minutes)
Expire: moment, w którym serwery wtórne przestają obsługiwać strefę
Recommended: 604800-2419200 seconds (1-4 weeks)
Minimum TTL: czas negatywnego buforowania
How long to cache "domain doesn't exist" responses

Recommended: 300-86400 seconds

Wyświetlanie rekordów SOA

Użycie dig

dig example.com SOA

# Output:

example.com. 3600 IN SOA ns1.example.com. admin.example.com. 2024010101 3600 900 604800 86400

Użycie nslookup

nslookup -type=SOA example.com

Najlepsze praktyki dotyczące rekordów SOA

1. Zwiększaj numer seryjny przy każdej zmianie: to kluczowe dla transferu strefy

2. Stosuj czytelny format numeru seryjnego: zalecany jest format YYYYMMDD##

3. Dobieraj odpowiednie liczniki czasu: zachowaj równowagę między aktualnością a obciążeniem serwera

4. Używaj prawidłowego adresu kontaktowego: administrator powinien być osiągalny

5. Upewnij się, że MNAME można rozwiązać: musi wskazywać prawidłowy serwer NS

Typowe problemy z SOA

ProblemPrzyczynaRozwiązanie
Transfer strefy kończy się niepowodzeniemNumer seryjny nie został zwiększonyZawsze aktualizuj numer seryjny
Nieaktualne dane na serwerach wtórnychZbyt długi interwał RefreshSkróć interwał odświeżania
Duże obciążenie DNSZbyt krótki interwał RefreshWydłuż interwał odświeżania
Odpowiedź NXDOMAIN jest buforowana zbyt długoZbyt wysoki Minimum TTLZmniejsz wartość Minimum

Rekord SOA jest podstawowym rekordem administracyjnym każdej strefy DNS: steruje synchronizacją między podstawowymi i wtórnymi serwerami nazw oraz definiuje sposób buforowania w całej strefie.

Wykorzystaj tę wiedzę w praktyce

Użyj API DomScan, aby sprawdzić dostępność domen, ich kondycję i więcej.