Czym jest plik strefy?
Plik strefy to zwykły plik tekstowy przechowywany na autorytatywnych serwerach nazw, zawierający kompletną konfigurację DNS domeny, w tym wszystkie rekordy zasobów określające sposób rozwiązywania zapytań DNS dla tej domeny.Struktura pliku strefy
; Zone file for example.com
$TTL 86400 ; Default TTL (24 hours)
$ORIGIN example.com.
; SOA Record (Start of Authority)
@ IN SOA ns1.example.com. admin.example.com. (
2024010101 ; Serial number (YYYYMMDDNN)
3600 ; Refresh (1 hour)
900 ; Retry (15 minutes)
604800 ; Expire (1 week)
86400 ; Minimum TTL (24 hours)
)
; Nameserver Records
@ IN NS ns1.example.com.
@ IN NS ns2.example.com.
; A Records (IPv4)
@ IN A 192.0.2.1
www IN A 192.0.2.1
mail IN A 192.0.2.10
; AAAA Records (IPv6)
@ IN AAAA 2001:db8::1
; MX Records (Mail)
@ IN MX 10 mail.example.com.
@ IN MX 20 backup-mail.example.com.
; CNAME Records (Aliases)
blog IN CNAME www.example.com.
; TXT Records
@ IN TXT "v=spf1 mx -all"
Typowe typy rekordów
| Rekord | Zastosowanie | Przykładowa wartość |
|---|---|---|
| SOA | Autorytet strefy i harmonogram | Wartości serial, odświeżania i ponowienia |
| NS | Delegacja serwerów nazw | ns1.example.com. |
| A | Mapowanie adresu IPv4 | 192.0.2.1 |
| AAAA | Mapowanie adresu IPv6 | 2001:db8::1 |
| MX | Kierowanie poczty | 10 mail.example.com. |
| CNAME | Alias domeny | www.example.com. |
| TXT | Dane tekstowe (SPF, DKIM itp.) | "v=spf1 mx -all" |
| SRV | Lokalizacja usługi | _sip._tcp.example.com. |
Dyrektywy pliku strefy
| Dyrektywa | Zastosowanie | Przykład |
|---|---|---|
| $TTL | Domyślny czas życia | $TTL 86400 |
| $ORIGIN | Domena bazowa dla nazw względnych | $ORIGIN example.com. |
| @ | Skrót domeny $ORIGIN | @ IN A 192.0.2.1 |
Dobre praktyki
1. Zwiększaj numer serial: Aktualizuj numer przy każdej zmianie, aby transfery stref działały prawidłowo
2. Używaj FQDN: Kończ w pełni kwalifikowane nazwy domen kropką
3. Ustawiaj odpowiednie wartości TTL: Używaj niższych dla często zmienianych rekordów i wyższych dla stabilnych
4. Dokumentuj zmiany: Dodawaj średnikami komentarze opisujące przeznaczenie rekordów
5. Sprawdzaj składnię: Przed wdrożeniem używaj named-checkzone lub podobnych narzędzi
Bezpieczeństwo transferu strefy
Transfery stref (AXFR) replikują pliki stref między głównymi i zapasowymi serwerami nazw. Ogranicz transfery do autoryzowanych adresów IP, aby zapobiec ujawnieniu informacji.
Pliki stref stanowią podstawę konfiguracji DNS, określając sposób rozwiązywania nazw domen na adresy IP i usługi.