Vad är en zonfil?
En zonfil är en vanlig textfil som lagras på auktoritativa namnservrar och innehåller en domäns fullständiga DNS-konfiguration, inklusive alla DNS-poster som bestämmer hur domänens DNS-frågor ska besvaras.
Zonfilens struktur
; Zone file for example.com
$TTL 86400 ; Default TTL (24 hours)
$ORIGIN example.com.
; SOA Record (Start of Authority)
@ IN SOA ns1.example.com. admin.example.com. (
2024010101 ; Serial number (YYYYMMDDNN)
3600 ; Refresh (1 hour)
900 ; Retry (15 minutes)
604800 ; Expire (1 week)
86400 ; Minimum TTL (24 hours)
)
; Nameserver Records
@ IN NS ns1.example.com.
@ IN NS ns2.example.com.
; A Records (IPv4)
@ IN A 192.0.2.1
www IN A 192.0.2.1
mail IN A 192.0.2.10
; AAAA Records (IPv6)
@ IN AAAA 2001:db8::1
; MX Records (Mail)
@ IN MX 10 mail.example.com.
@ IN MX 20 backup-mail.example.com.
; CNAME Records (Aliases)
blog IN CNAME www.example.com.
; TXT Records
@ IN TXT "v=spf1 mx -all"
Vanliga posttyper
| Post | Syfte | Exempelvärde |
|---|---|---|
| SOA | Zonens auktoritet och tidsinställningar | Serienummer, uppdaterings-, omförsöks- och utgångsvärden |
| NS | Delegering till namnservrar | ns1.example.com. |
| A | Mappning till en IPv4-adress | 192.0.2.1 |
| AAAA | Mappning till en IPv6-adress | 2001:db8::1 |
| MX | Omdirigering av e-post | 10 mail.example.com. |
| CNAME | Alias för en domän | www.example.com. |
| TXT | Textdata (SPF, DKIM med mera) | "v=spf1 mx -all" |
| SRV | Tjänstens placering | _sip._tcp.example.com. |
Direktiv i zonfiler
| Direktiv | Syfte | Exempel |
|---|---|---|
| $TTL | Standardvärde för time to live | $TTL 86400 |
| $ORIGIN | Basdomän för relativa namn | $ORIGIN example.com. |
| @ | Kortform för $ORIGIN-domänen | @ IN A 192.0.2.1 |
Bästa praxis
1. Öka serienumret: Uppdatera serienumret vid varje ändring så att zonöverföringar fungerar korrekt.
2. Använd FQDN: Avsluta fullt kvalificerade domännamn med en avslutande punkt.
3. Ange lämpliga TTL-värden: Använd lägre värden för poster som ändras ofta och högre värden för stabila poster.
4. Dokumentera ändringar: Lägg till kommentarer med semikolon som beskriver posternas syfte.
5. Validera syntaxen: Använd named-checkzone eller ett motsvarande verktyg innan zonen tas i drift.
Säkerhet vid zonöverföring
Zonöverföringar (AXFR) replikerar zonfiler mellan primära och sekundära namnservrar. Begränsa överföringar till auktoriserade IP-adresser för att förhindra att information lämnas ut.
Zonfiler utgör grunden för DNS-konfigurationen och definierar hur domännamn upplöses till IP-adresser och tjänster.