O que é um Ficheiro da Zona?
Um Zone File é um arquivo de texto simples armazenado em servidores de nomes autorizados que contém a configuração completa do DNS para um domínio, incluindo todos os registros de recursos que definem como as consultas DNS do domínio devem ser resolvidas.
Estrutura do Ficheiro da Zona
; Zone file for example.com
$TTL 86400 ; Default TTL (24 hours)
$ORIGIN example.com.
; SOA Record (Start of Authority)
@ IN SOA ns1.example.com. admin.example.com. (
2024010101 ; Serial number (YYYYMMDDNN)
3600 ; Refresh (1 hour)
900 ; Retry (15 minutes)
604800 ; Expire (1 week)
86400 ; Minimum TTL (24 hours)
)
; Nameserver Records
@ IN NS ns1.example.com.
@ IN NS ns2.example.com.
; A Records (IPv4)
@ IN A 192.0.2.1
www IN A 192.0.2.1
mail IN A 192.0.2.10
; AAAA Records (IPv6)
@ IN AAAA 2001:db8::1
; MX Records (Mail)
@ IN MX 10 mail.example.com.
@ IN MX 20 backup-mail.example.com.
; CNAME Records (Aliases)
blog IN CNAME www.example.com.
; TXT Records
@ IN TXT "v=spf1 mx -all"
Tipos de registos comuns
| Gravar | Objecto | Valor do Exemplo |
|---|---|---|
| SOA | Autoridade e calendário da zona | Valores de série, atualização, repetição |
| NS | Delegação de servidor de nomes | ns1.example.com. |
| A | Mapeamento de endereços IPv4 | 192.0.2.1 |
| AAAA | Mapeamento de endereços IPv6 | 2001:db8::1 |
| MX | Roteamento do servidor de e- mail | 10 mail.example.com. |
| CNAME | Apelido de domínio | www.example.com. |
| TXT | Dados de texto (SPF, DKIM, etc.) | "v=spf1 mx -all" |
| SRV | Localização do serviço | sip. tcp.example.com. |
Directivas relativas ao ficheiro da zona
| Directiva | Objecto | Exemplo |
|---|---|---|
| $TTL | Tempo padrão de vida | $TTL 86400 |
| $ORIGIN | Domínio base para nomes relativos | $ORIGIN example.com. |
| @ | Shorthand para o domínio $ORIGIN | @ IN A 192.0.2.1 |
Melhores Práticas
1. Serial de Incremento: Atualizar o número de série com cada alteração para transferências de zona apropriadas
2. Use FQDN: Terminar os nomes de domínio totalmente qualificados com um ponto de seguimento
3. Definir os TTL adequados: Menor para mudanças frequentes de registros, maior para estáveis
4. Alterações do documento: Adicionar comentários com pontos- e- vírgulas para efeitos de registo
5. Validate syntax: Use nome-checkzone ou ferramentas semelhantes antes de implantar
Segurança de Transferência de Zonas
Transferências de zonas (AXFR) replicam ficheiros de zonas entre servidores de nomes primários e secundários. Restrinja transferências para IPs autorizados para evitar a divulgação de informações.
Os arquivos da zona formam a base da configuração do DNS, definindo como os nomes de domínio resolvem para endereços e serviços IP.