Registro SOA

Tipos de registro DNS
Registro DNS com os dados administrativos de uma zona.
← Voltar ao Glossário

O que é um registro SOA?

O registro SOA (Start of Authority, início da autoridade) é um registro DNS obrigatório que contém informações administrativas essenciais sobre uma zona DNS. Cada zona DNS deve ter exatamente um registro SOA no ápice da zona, definindo o servidor de nomes primário, o contato do administrador responsável, o número de série da zona e os parâmetros de tempo para transferências de zona e cache. O registro SOA estabelece a autoridade e fornece metadados críticos para as operações DNS.

Estrutura do registro SOA

Campos dos componentes

example.com. IN SOA ns1.example.com. admin.example.com. (

2024010101 ; Serial number

3600 ; Refresh (1 hour)

900 ; Retry (15 minutes)

604800 ; Expire (1 week)

86400 ; Minimum TTL (1 day)

)

Detalhamento dos campos

CampoFinalidadeValor típico
MNAMEServidor de nomes primáriosns1.example.com
RNAMEE-mail administrativo (@ substituído por .)admin.example.com
SérieNúmero da versão da zonaAAAAMMDDnn
AtualizarIntervalo de verificação dos secundários3600-86400
RepetirNova tentativa após uma atualização malsucedida900-3600
ExpirarMomento em que o secundário desiste604800-2419200
MínimoTTL do cache negativo300-86400

Campos de registro de SOA explicados

MNAME (servidor de nomes primário)

O servidor de nomes autorizado para a zona:

RNAME (pessoa responsável)

E-mail de contato do administrador:

admin.example.com = [email protected]

hostmaster.example.com = [email protected]

Observação: o primeiro ponto substitui o símbolo @.

Número de série

Identificador da versão dos dados da zona:

Common format: YYYYMMDDnn

Example: 2024010102 (Jan 1, 2024, revision 2)

Must increment with every zone change

Secondaries compare to know if updates needed

Parâmetros de tempo

Controlam a transferência de zona e o comportamento do cache:

Atualizar: com que frequência os secundários verificam se há atualizações
Recommended: 3600-86400 seconds (1-24 hours)
Repetir: tempo de espera após uma tentativa de atualização malsucedida
Recommended: 900-3600 seconds (15-60 minutes)
Expirar: quando os secundários deixam de servir a zona
Recommended: 604800-2419200 seconds (1-4 weeks)
TTL mínimo: duração do cache negativo
How long to cache "domain doesn't exist" responses

Recommended: 300-86400 seconds

Visualizando registros SOA

Uso do dig

dig example.com SOA

# Output:

example.com. 3600 IN SOA ns1.example.com. admin.example.com. 2024010101 3600 900 604800 86400

Uso do nslookup

nslookup -type=SOA example.com

Práticas recomendadas para registros SOA

1. Incremente o número de série a cada alteração: é fundamental para as transferências de zona

2. Use um formato de série significativo: recomenda-se AAAAMMDD##

3. Defina temporizadores apropriados: equilibre atualidade e carga do servidor

4. Use um e-mail de contato válido: mantenha um administrador acessível

5. Garanta que o MNAME seja resolvível: ele deve apontar para um NS válido

Problemas comuns em registros SOA

ProblemaCausaSolução
Falha na transferência da zonaSérie não incrementadaAtualizar sempre a série
Dados obsoletos nos secundáriosAtualização muito demoradaReduzir o intervalo de atualização
Alta carga DNSAtualização muito frequenteAumentar o intervalo de atualização
NXDOMAIN em cache por muito tempoTTL mínimo elevadoReduzir o valor mínimo

O registro SOA é o registro administrativo fundamental de qualquer zona DNS. Ele controla a sincronização entre servidores de nomes primários e secundários e define o comportamento do cache em toda a zona.

Coloque este Conhecimento em Prática

Use a API DomScan para verificar disponibilidade de domínio, saúde e muito mais.