Vad är en SOA-post?
SOA-posten (Start of Authority) är en obligatorisk DNS-post som innehåller viktig administrativ information om en DNS-zon. Varje DNS-zon måste ha exakt en SOA-post vid zonens apex. Den anger den primära namnservern, kontaktuppgifterna till ansvarig administratör, zonens serienummer samt tidsparametrar för zonöverföringar och cachning. SOA-posten fastställer auktoriteten och tillhandahåller viktiga metadata för DNS-drift.SOA-postens struktur
Komponentfält
example.com. IN SOA ns1.example.com. admin.example.com. (
2024010101 ; Serial number
3600 ; Refresh (1 hour)
900 ; Retry (15 minutes)
604800 ; Expire (1 week)
86400 ; Minimum TTL (1 day)
)
Fältförklaring
| Fält | Syfte | Typiskt värde |
|---|---|---|
| MNAME | Primär namnserver | ns1.example.com |
| RNAME | Administratörens e-postadress (@ ersatt med .) | admin.example.com |
| Serial | Zonens versionsnummer | YYYYMMDDnn |
| Refresh | Intervall för sekundär kontroll | 3600–86400 |
| Retry | Nytt försök efter misslyckad uppdatering | 900–3600 |
| Expire | När sekundärservern ger upp | 604800–2419200 |
| Minimum | TTL för negativ cachning | 300–86400 |
SOA-postens fält i detalj
MNAME (primär namnserver)
Den auktoritativa namnservern för zonen:
- Bör vara ett giltigt, upplösningsbart värdnamn
- Pekar på den primära DNS-servern
- Används av sekundära servrar för att identifiera källan
RNAME (ansvarig person)
Administratörens e-postkontakt:
admin.example.com = [email protected]
hostmaster.example.com = [email protected]
Obs! Den första punkten ersätter @-symbolen.
Serienummer
Versionsidentifierare för zonens data:
Common format: YYYYMMDDnn
Example: 2024010102 (Jan 1, 2024, revision 2)
Must increment with every zone change
Secondaries compare to know if updates needed
Tidsparametrar
Styr beteendet för zonöverföring och cachning:
Refresh: Hur ofta sekundärservrar kontrollerar efter uppdateringarRecommended: 3600-86400 seconds (1-24 hours)
Retry: Väntetid efter ett misslyckat uppdateringsförsök
Recommended: 900-3600 seconds (15-60 minutes)
Expire: När sekundärservrar slutar att tillhandahålla zonen
Recommended: 604800-2419200 seconds (1-4 weeks)
Minimum TTL: Varaktighet för negativ cachning
How long to cache "domain doesn't exist" responses
Recommended: 300-86400 seconds
Visa SOA-poster
Med dig
dig example.com SOA
# Output:
example.com. 3600 IN SOA ns1.example.com. admin.example.com. 2024010101 3600 900 604800 86400
Med nslookup
nslookup -type=SOA example.com
Bästa praxis för SOA-poster
1. Öka serienumret vid varje ändring: Avgörande för zonöverföringar
2. Använd ett meningsfullt serienummerformat: YYYYMMDD## rekommenderas
3. Ange lämpliga tidsvärden: Balansera aktualitet mot serverbelastning
4. Använd en giltig kontaktadress: Administratören ska kunna nås
5. Säkerställ att MNAME kan slås upp: Det måste peka på en giltig NS-post
Vanliga SOA-problem
| Problem | Orsak | Lösning |
|---|---|---|
| Zonöverföring misslyckas | Serienumret har inte ökats | Uppdatera alltid serienumret |
| Sekundärservrar har gamla data | För lång Refresh-tid | Minska uppdateringsintervallet |
| Hög DNS-belastning | För kort Refresh-tid | Öka uppdateringsintervallet |
| NXDOMAIN cachas för länge | För högt Minimum TTL-värde | Minska Minimum-värdet |
SOA-posten är den grundläggande administrativa posten för varje DNS-zon. Den styr synkroniseringen mellan primära och sekundära namnservrar och definierar cachningsbeteendet för hela zonen.