O que é um registro SOA?
O registro SOA (Start of Authority, início da autoridade) é um registro DNS obrigatório que contém informações administrativas essenciais sobre uma zona DNS. Cada zona DNS deve ter exatamente um registro SOA no ápice da zona, definindo o servidor de nomes primário, o contato do administrador responsável, o número de série da zona e os parâmetros de tempo para transferências de zona e cache. O registro SOA estabelece a autoridade e fornece metadados críticos para as operações DNS.
Estrutura do registro SOA
Campos dos componentes
example.com. IN SOA ns1.example.com. admin.example.com. (
2024010101 ; Serial number
3600 ; Refresh (1 hour)
900 ; Retry (15 minutes)
604800 ; Expire (1 week)
86400 ; Minimum TTL (1 day)
)
Detalhamento dos campos
| Campo | Finalidade | Valor típico |
|---|---|---|
| MNAME | Servidor de nomes primários | ns1.example.com |
| RNAME | E-mail administrativo (@ substituído por .) | admin.example.com |
| Série | Número da versão da zona | AAAAMMDDnn |
| Atualizar | Intervalo de verificação dos secundários | 3600-86400 |
| Repetir | Nova tentativa após uma atualização malsucedida | 900-3600 |
| Expirar | Momento em que o secundário desiste | 604800-2419200 |
| Mínimo | TTL do cache negativo | 300-86400 |
Campos de registro de SOA explicados
MNAME (servidor de nomes primário)
O servidor de nomes autorizado para a zona:
- Deve ser um nome de host válido e resolvível
- Aponta para o servidor DNS primário
- É usado pelos servidores secundários para identificar a origem
RNAME (pessoa responsável)
E-mail de contato do administrador:
admin.example.com = [email protected]
hostmaster.example.com = [email protected]
Observação: o primeiro ponto substitui o símbolo @.
Número de série
Identificador da versão dos dados da zona:
Common format: YYYYMMDDnn
Example: 2024010102 (Jan 1, 2024, revision 2)
Must increment with every zone change
Secondaries compare to know if updates needed
Parâmetros de tempo
Controlam a transferência de zona e o comportamento do cache:
Atualizar: com que frequência os secundários verificam se há atualizaçõesRecommended: 3600-86400 seconds (1-24 hours)
Repetir: tempo de espera após uma tentativa de atualização malsucedida
Recommended: 900-3600 seconds (15-60 minutes)
Expirar: quando os secundários deixam de servir a zona
Recommended: 604800-2419200 seconds (1-4 weeks)
TTL mínimo: duração do cache negativo
How long to cache "domain doesn't exist" responses
Recommended: 300-86400 seconds
Visualizando registros SOA
Uso do dig
dig example.com SOA
# Output:
example.com. 3600 IN SOA ns1.example.com. admin.example.com. 2024010101 3600 900 604800 86400
Uso do nslookup
nslookup -type=SOA example.com
Práticas recomendadas para registros SOA
1. Incremente o número de série a cada alteração: é fundamental para as transferências de zona
2. Use um formato de série significativo: recomenda-se AAAAMMDD##
3. Defina temporizadores apropriados: equilibre atualidade e carga do servidor
4. Use um e-mail de contato válido: mantenha um administrador acessível
5. Garanta que o MNAME seja resolvível: ele deve apontar para um NS válido
Problemas comuns em registros SOA
| Problema | Causa | Solução |
|---|---|---|
| Falha na transferência da zona | Série não incrementada | Atualizar sempre a série |
| Dados obsoletos nos secundários | Atualização muito demorada | Reduzir o intervalo de atualização |
| Alta carga DNS | Atualização muito frequente | Aumentar o intervalo de atualização |
| NXDOMAIN em cache por muito tempo | TTL mínimo elevado | Reduzir o valor mínimo |
O registro SOA é o registro administrativo fundamental de qualquer zona DNS. Ele controla a sincronização entre servidores de nomes primários e secundários e define o comportamento do cache em toda a zona.