Файл зоны

Протоколы и стандарты
Файл или набор данных, содержащий DNS-записи, авторитетно описывающие доменную зону.
← Вернуться к глоссарию

Что такое файл зоны?

Файл зоны — обычный текстовый файл на авторитетных серверах имён, содержащий полную конфигурацию DNS домена, включая все ресурсные записи, определяющие разрешение запросов к домену.

Структура файла зоны

; Zone file for example.com

$TTL 86400 ; Default TTL (24 hours)

$ORIGIN example.com.

; SOA Record (Start of Authority)

@ IN SOA ns1.example.com. admin.example.com. (

2024010101 ; Serial number (YYYYMMDDNN)

3600 ; Refresh (1 hour)

900 ; Retry (15 minutes)

604800 ; Expire (1 week)

86400 ; Minimum TTL (24 hours)

)

; Nameserver Records

@ IN NS ns1.example.com.

@ IN NS ns2.example.com.

; A Records (IPv4)

@ IN A 192.0.2.1

www IN A 192.0.2.1

mail IN A 192.0.2.10

; AAAA Records (IPv6)

@ IN AAAA 2001:db8::1

; MX Records (Mail)

@ IN MX 10 mail.example.com.

@ IN MX 20 backup-mail.example.com.

; CNAME Records (Aliases)

blog IN CNAME www.example.com.

; TXT Records

@ IN TXT "v=spf1 mx -all"

Распространённые типы записей

ЗаписьНазначениеПример значения
SOAПолномочия зоны и таймерыЗначения serial, refresh, retry
NSДелегирование серверов имёнns1.example.com.
AСопоставление с адресом IPv4192.0.2.1
AAAAСопоставление с адресом IPv62001:db8::1
MXМаршрутизация почты10 mail.example.com.
CNAMEПсевдоним доменаwww.example.com.
TXTТекстовые данные (SPF, DKIM и т. п.)"v=spf1 mx -all"
SRVРасположение службы_sip._tcp.example.com.

Директивы файла зоны

ДирективаНазначениеПример
$TTLВремя существования по умолчанию$TTL 86400
$ORIGINБазовый домен для относительных имён$ORIGIN example.com.
@Сокращение для домена $ORIGIN@ IN A 192.0.2.1

Лучшие практики

1. Увеличивайте serial: меняйте серийный номер при каждом изменении для корректной передачи зоны

2. Используйте FQDN: завершайте полные доменные имена точкой

3. Задавайте подходящие TTL: меньшие для часто меняющихся записей, большие для стабильных

4. Документируйте изменения: добавляйте комментарии с точками с запятой

5. Проверяйте синтаксис: используйте named-checkzone или аналогичный инструмент до внедрения

Безопасность передачи зоны

Передача зоны (AXFR) копирует файлы зоны между первичными и вторичными серверами имён. Ограничивайте передачу разрешёнными IP-адресами, чтобы предотвратить раскрытие информации.

Файлы зоны — основа конфигурации DNS: они определяют разрешение доменных имён в IP-адреса и службы.

Применяйте эти знания на практике

Используйте API DomScan для проверки доступности доменов, их состояния и многого другого.