Что такое файл зоны?
Файл зоны — обычный текстовый файл на авторитетных серверах имён, содержащий полную конфигурацию DNS домена, включая все ресурсные записи, определяющие разрешение запросов к домену.Структура файла зоны
; Zone file for example.com
$TTL 86400 ; Default TTL (24 hours)
$ORIGIN example.com.
; SOA Record (Start of Authority)
@ IN SOA ns1.example.com. admin.example.com. (
2024010101 ; Serial number (YYYYMMDDNN)
3600 ; Refresh (1 hour)
900 ; Retry (15 minutes)
604800 ; Expire (1 week)
86400 ; Minimum TTL (24 hours)
)
; Nameserver Records
@ IN NS ns1.example.com.
@ IN NS ns2.example.com.
; A Records (IPv4)
@ IN A 192.0.2.1
www IN A 192.0.2.1
mail IN A 192.0.2.10
; AAAA Records (IPv6)
@ IN AAAA 2001:db8::1
; MX Records (Mail)
@ IN MX 10 mail.example.com.
@ IN MX 20 backup-mail.example.com.
; CNAME Records (Aliases)
blog IN CNAME www.example.com.
; TXT Records
@ IN TXT "v=spf1 mx -all"
Распространённые типы записей
| Запись | Назначение | Пример значения |
|---|---|---|
| SOA | Полномочия зоны и таймеры | Значения serial, refresh, retry |
| NS | Делегирование серверов имён | ns1.example.com. |
| A | Сопоставление с адресом IPv4 | 192.0.2.1 |
| AAAA | Сопоставление с адресом IPv6 | 2001:db8::1 |
| MX | Маршрутизация почты | 10 mail.example.com. |
| CNAME | Псевдоним домена | www.example.com. |
| TXT | Текстовые данные (SPF, DKIM и т. п.) | "v=spf1 mx -all" |
| SRV | Расположение службы | _sip._tcp.example.com. |
Директивы файла зоны
| Директива | Назначение | Пример |
|---|---|---|
| $TTL | Время существования по умолчанию | $TTL 86400 |
| $ORIGIN | Базовый домен для относительных имён | $ORIGIN example.com. |
| @ | Сокращение для домена $ORIGIN | @ IN A 192.0.2.1 |
Лучшие практики
1. Увеличивайте serial: меняйте серийный номер при каждом изменении для корректной передачи зоны
2. Используйте FQDN: завершайте полные доменные имена точкой
3. Задавайте подходящие TTL: меньшие для часто меняющихся записей, большие для стабильных
4. Документируйте изменения: добавляйте комментарии с точками с запятой
5. Проверяйте синтаксис: используйте named-checkzone или аналогичный инструмент до внедрения
Безопасность передачи зоны
Передача зоны (AXFR) копирует файлы зоны между первичными и вторичными серверами имён. Ограничивайте передачу разрешёнными IP-адресами, чтобы предотвратить раскрытие информации.
Файлы зоны — основа конфигурации DNS: они определяют разрешение доменных имён в IP-адреса и службы.