Zonfil

Protokoll och standarder
En textfil som innehåller alla DNS-poster för en domän.
← Tillbaka till Ordlistan

Vad är en zonfil?

En zonfil är en vanlig textfil som lagras på auktoritativa namnservrar och innehåller en domäns fullständiga DNS-konfiguration, inklusive alla DNS-poster som bestämmer hur domänens DNS-frågor ska besvaras.

Zonfilens struktur

; Zone file for example.com

$TTL 86400 ; Default TTL (24 hours)

$ORIGIN example.com.

; SOA Record (Start of Authority)

@ IN SOA ns1.example.com. admin.example.com. (

2024010101 ; Serial number (YYYYMMDDNN)

3600 ; Refresh (1 hour)

900 ; Retry (15 minutes)

604800 ; Expire (1 week)

86400 ; Minimum TTL (24 hours)

)

; Nameserver Records

@ IN NS ns1.example.com.

@ IN NS ns2.example.com.

; A Records (IPv4)

@ IN A 192.0.2.1

www IN A 192.0.2.1

mail IN A 192.0.2.10

; AAAA Records (IPv6)

@ IN AAAA 2001:db8::1

; MX Records (Mail)

@ IN MX 10 mail.example.com.

@ IN MX 20 backup-mail.example.com.

; CNAME Records (Aliases)

blog IN CNAME www.example.com.

; TXT Records

@ IN TXT "v=spf1 mx -all"

Vanliga posttyper

PostSyfteExempelvärde
SOAZonens auktoritet och tidsinställningarSerienummer, uppdaterings-, omförsöks- och utgångsvärden
NSDelegering till namnservrarns1.example.com.
AMappning till en IPv4-adress192.0.2.1
AAAAMappning till en IPv6-adress2001:db8::1
MXOmdirigering av e-post10 mail.example.com.
CNAMEAlias för en domänwww.example.com.
TXTTextdata (SPF, DKIM med mera)"v=spf1 mx -all"
SRVTjänstens placering_sip._tcp.example.com.

Direktiv i zonfiler

DirektivSyfteExempel
$TTLStandardvärde för time to live$TTL 86400
$ORIGINBasdomän för relativa namn$ORIGIN example.com.
@Kortform för $ORIGIN-domänen@ IN A 192.0.2.1

Bästa praxis

1. Öka serienumret: Uppdatera serienumret vid varje ändring så att zonöverföringar fungerar korrekt.

2. Använd FQDN: Avsluta fullt kvalificerade domännamn med en avslutande punkt.

3. Ange lämpliga TTL-värden: Använd lägre värden för poster som ändras ofta och högre värden för stabila poster.

4. Dokumentera ändringar: Lägg till kommentarer med semikolon som beskriver posternas syfte.

5. Validera syntaxen: Använd named-checkzone eller ett motsvarande verktyg innan zonen tas i drift.

Säkerhet vid zonöverföring

Zonöverföringar (AXFR) replikerar zonfiler mellan primära och sekundära namnservrar. Begränsa överföringar till auktoriserade IP-adresser för att förhindra att information lämnas ut.

Zonfiler utgör grunden för DNS-konfigurationen och definierar hur domännamn upplöses till IP-adresser och tjänster.

Använd Denna Kunskap

Använd DomScans API för att kontrollera domäntillgänglighet, hälsa och mer.