Czym jest rekord SOA?
Rekord SOA (Start of Authority, początek autorytetu) to obowiązkowy rekord DNS zawierający podstawowe informacje administracyjne o strefie DNS. Każda strefa DNS musi mieć dokładnie jeden rekord SOA w swoim wierzchołku, który określa podstawowy serwer nazw, kontakt do administratora, numer seryjny strefy oraz parametry czasowe transferu strefy i buforowania. Rekord SOA ustanawia autorytet strefy i dostarcza kluczowych metadanych do obsługi DNS.Struktura rekordu SOA
Pola składowe
example.com. IN SOA ns1.example.com. admin.example.com. (
2024010101 ; Serial number
3600 ; Refresh (1 hour)
900 ; Retry (15 minutes)
604800 ; Expire (1 week)
86400 ; Minimum TTL (1 day)
)
Zestawienie pól
| Pole | Znaczenie | Typowa wartość |
|---|---|---|
| MNAME | Podstawowy serwer nazw | ns1.example.com |
| RNAME | Kontakt administratora (@ zastąpione kropką) | admin.example.com |
| Serial | Numer wersji strefy | YYYYMMDDnn |
| Refresh | Interwał sprawdzania przez serwer wtórny | 3600-86400 |
| Retry | Ponowienie po nieudanym odświeżeniu | 900-3600 |
| Expire | Moment, w którym serwer wtórny rezygnuje | 604800-2419200 |
| Minimum | TTL negatywnego buforowania | 300-86400 |
Objaśnienie pól rekordu SOA
MNAME (podstawowy serwer nazw)
Autorytatywny serwer nazw dla strefy:
- Powinien być prawidłową nazwą hosta, którą można rozwiązać
- Wskazuje podstawowy serwer DNS
- Służy serwerom wtórnym do identyfikacji źródła danych
RNAME (osoba odpowiedzialna)
Kontaktowy adres e-mail administratora:
admin.example.com = [email protected]
hostmaster.example.com = [email protected]
Uwaga: pierwsza kropka zastępuje symbol @
Numer seryjny
Identyfikator wersji danych strefy:
Common format: YYYYMMDDnn
Example: 2024010102 (Jan 1, 2024, revision 2)
Must increment with every zone change
Secondaries compare to know if updates needed
Parametry czasowe
Określają zachowanie transferu strefy i buforowania:
Refresh: jak często serwery wtórne sprawdzają aktualizacjeRecommended: 3600-86400 seconds (1-24 hours)
Retry: czas oczekiwania po nieudanej próbie odświeżenia
Recommended: 900-3600 seconds (15-60 minutes)
Expire: moment, w którym serwery wtórne przestają obsługiwać strefę
Recommended: 604800-2419200 seconds (1-4 weeks)
Minimum TTL: czas negatywnego buforowania
How long to cache "domain doesn't exist" responses
Recommended: 300-86400 seconds
Wyświetlanie rekordów SOA
Użycie dig
dig example.com SOA
# Output:
example.com. 3600 IN SOA ns1.example.com. admin.example.com. 2024010101 3600 900 604800 86400
Użycie nslookup
nslookup -type=SOA example.com
Najlepsze praktyki dotyczące rekordów SOA
1. Zwiększaj numer seryjny przy każdej zmianie: to kluczowe dla transferu strefy
2. Stosuj czytelny format numeru seryjnego: zalecany jest format YYYYMMDD##
3. Dobieraj odpowiednie liczniki czasu: zachowaj równowagę między aktualnością a obciążeniem serwera
4. Używaj prawidłowego adresu kontaktowego: administrator powinien być osiągalny
5. Upewnij się, że MNAME można rozwiązać: musi wskazywać prawidłowy serwer NS
Typowe problemy z SOA
| Problem | Przyczyna | Rozwiązanie |
|---|---|---|
| Transfer strefy kończy się niepowodzeniem | Numer seryjny nie został zwiększony | Zawsze aktualizuj numer seryjny |
| Nieaktualne dane na serwerach wtórnych | Zbyt długi interwał Refresh | Skróć interwał odświeżania |
| Duże obciążenie DNS | Zbyt krótki interwał Refresh | Wydłuż interwał odświeżania |
| Odpowiedź NXDOMAIN jest buforowana zbyt długo | Zbyt wysoki Minimum TTL | Zmniejsz wartość Minimum |
Rekord SOA jest podstawowym rekordem administracyjnym każdej strefy DNS: steruje synchronizacją między podstawowymi i wtórnymi serwerami nazw oraz definiuje sposób buforowania w całej strefie.