SOA-post

DNS-posttyper
Start of Authority-post (SOA-post).
← Tillbaka till Ordlistan

Vad är en SOA-post?

SOA-posten (Start of Authority) är en obligatorisk DNS-post som innehåller viktig administrativ information om en DNS-zon. Varje DNS-zon måste ha exakt en SOA-post vid zonens apex. Den anger den primära namnservern, kontaktuppgifterna till ansvarig administratör, zonens serienummer samt tidsparametrar för zonöverföringar och cachning. SOA-posten fastställer auktoriteten och tillhandahåller viktiga metadata för DNS-drift.

SOA-postens struktur

Komponentfält

example.com. IN SOA ns1.example.com. admin.example.com. (

2024010101 ; Serial number

3600 ; Refresh (1 hour)

900 ; Retry (15 minutes)

604800 ; Expire (1 week)

86400 ; Minimum TTL (1 day)

)

Fältförklaring

FältSyfteTypiskt värde
MNAMEPrimär namnserverns1.example.com
RNAMEAdministratörens e-postadress (@ ersatt med .)admin.example.com
SerialZonens versionsnummerYYYYMMDDnn
RefreshIntervall för sekundär kontroll3600–86400
RetryNytt försök efter misslyckad uppdatering900–3600
ExpireNär sekundärservern ger upp604800–2419200
MinimumTTL för negativ cachning300–86400

SOA-postens fält i detalj

MNAME (primär namnserver)

Den auktoritativa namnservern för zonen:

RNAME (ansvarig person)

Administratörens e-postkontakt:

admin.example.com = [email protected]

hostmaster.example.com = [email protected]

Obs! Den första punkten ersätter @-symbolen.

Serienummer

Versionsidentifierare för zonens data:

Common format: YYYYMMDDnn

Example: 2024010102 (Jan 1, 2024, revision 2)

Must increment with every zone change

Secondaries compare to know if updates needed

Tidsparametrar

Styr beteendet för zonöverföring och cachning:

Refresh: Hur ofta sekundärservrar kontrollerar efter uppdateringar
Recommended: 3600-86400 seconds (1-24 hours)
Retry: Väntetid efter ett misslyckat uppdateringsförsök
Recommended: 900-3600 seconds (15-60 minutes)
Expire: När sekundärservrar slutar att tillhandahålla zonen
Recommended: 604800-2419200 seconds (1-4 weeks)
Minimum TTL: Varaktighet för negativ cachning
How long to cache "domain doesn't exist" responses

Recommended: 300-86400 seconds

Visa SOA-poster

Med dig

dig example.com SOA

# Output:

example.com. 3600 IN SOA ns1.example.com. admin.example.com. 2024010101 3600 900 604800 86400

Med nslookup

nslookup -type=SOA example.com

Bästa praxis för SOA-poster

1. Öka serienumret vid varje ändring: Avgörande för zonöverföringar

2. Använd ett meningsfullt serienummerformat: YYYYMMDD## rekommenderas

3. Ange lämpliga tidsvärden: Balansera aktualitet mot serverbelastning

4. Använd en giltig kontaktadress: Administratören ska kunna nås

5. Säkerställ att MNAME kan slås upp: Det måste peka på en giltig NS-post

Vanliga SOA-problem

ProblemOrsakLösning
Zonöverföring misslyckasSerienumret har inte ökatsUppdatera alltid serienumret
Sekundärservrar har gamla dataFör lång Refresh-tidMinska uppdateringsintervallet
Hög DNS-belastningFör kort Refresh-tidÖka uppdateringsintervallet
NXDOMAIN cachas för längeFör högt Minimum TTL-värdeMinska Minimum-värdet

SOA-posten är den grundläggande administrativa posten för varje DNS-zon. Den styr synkroniseringen mellan primära och sekundära namnservrar och definierar cachningsbeteendet för hela zonen.

Använd Denna Kunskap

Använd DomScans API för att kontrollera domäntillgänglighet, hälsa och mer.