SOA Kaydı Nedir?
SOA kaydı (Start of Authority, yetki başlangıcı), bir DNS bölgesi hakkında temel idari bilgileri içeren zorunlu DNS kaydıdır. Her DNS bölgesinin kökünde tam olarak bir SOA kaydı bulunmalı; bu kayıt birincil ad sunucusunu, sorumlu yönetici iletişim bilgisini, bölgenin seri numarasını ve bölge transferleriyle önbellekleme için zamanlama parametrelerini tanımlar. SOA kaydı yetkiyi kurar ve DNS işlemleri için kritik meta veriler sağlar.SOA Kayıt Yapısı
Bileşen Alanları
example.com. IN SOA ns1.example.com. admin.example.com. (
2024010101 ; Serial number
3600 ; Refresh (1 hour)
900 ; Retry (15 minutes)
604800 ; Expire (1 week)
86400 ; Minimum TTL (1 day)
)
Alanların Açıklaması
| Alan | Amaç | Tipik değer |
|---|---|---|
| MNAME | Birincil ad sunucusu | ns1.example.com |
| RNAME | Yönetici e-postası (@ yerine . kullanılır) | admin.example.com |
| Serial | Bölge sürüm numarası | YYYYMMDDnn |
| Refresh | İkincil sunucunun kontrol aralığı | 3600-86400 |
| Retry | Başarısız yenilemeden sonra yeniden deneme | 900-3600 |
| Expire | İkincil sunucunun vazgeçme süresi | 604800-2419200 |
| Minimum | Negatif önbellekleme TTL’si | 300-86400 |
SOA Kayıt Alanlarının Açıklaması
MNAME (Birincil Ad Sunucusu)
Bölge için yetkili ad sunucusudur:
- Geçerli ve çözümlenebilir bir ana makine adı olmalıdır
- Birincil DNS sunucusunu gösterir
- İkincil sunucuların kaynağı tanımasına yarar
RNAME (Sorumlu Kişi)
Yönetici iletişim e-postasıdır:
admin.example.com = [email protected]
hostmaster.example.com = [email protected]
Not: İlk nokta @ sembolünün yerine geçer.
Seri Numarası
Bölge verilerinin sürüm tanımlayıcısıdır:
Common format: YYYYMMDDnn
Example: 2024010102 (Jan 1, 2024, revision 2)
Must increment with every zone change
Secondaries compare to know if updates needed
Zamanlama Parametreleri
Bölge transferi ve önbellekleme davranışını kontrol eder:
Refresh: İkincil sunucuların güncellemeleri ne sıklıkta kontrol edeceğiRecommended: 3600-86400 seconds (1-24 hours)
Retry: Başarısız yenileme denemesinden sonra beklenecek süre
Recommended: 900-3600 seconds (15-60 minutes)
Expire: İkincil sunucuların bölgeyi sunmayı bırakacağı an
Recommended: 604800-2419200 seconds (1-4 weeks)
Minimum TTL: Negatif önbellekleme süresi
How long to cache "domain doesn't exist" responses
Recommended: 300-86400 seconds
SOA Kayıtlarını Görüntüleme
dig Kullanarak
dig example.com SOA
# Output:
example.com. 3600 IN SOA ns1.example.com. admin.example.com. 2024010101 3600 900 604800 86400
nslookup Kullanarak
nslookup -type=SOA example.com
SOA Kayıtları İçin En İyi Uygulamalar
1. Her değişiklikte seri numarasını artırın: Bölge transferleri için kritiktir
2. Anlamlı bir seri biçimi kullanın: YYYYMMDD## önerilir
3. Uygun zamanlayıcılar belirleyin: Güncellik ile sunucu yükünü dengeleyin
4. Geçerli iletişim e-postası kullanın: Ulaşılabilir bir yönetici olsun
5. MNAME’in çözümlendiğinden emin olun: Geçerli bir NS kaydını göstermelidir
Yaygın SOA Sorunları
| Sorun | Neden | Çözüm |
|---|---|---|
| Bölge transferi başarısız | Seri numarası artırılmadı | Her zaman seri numarasını güncelleyin |
| İkincil sunucularda eski veri | Refresh çok uzun | Yenileme aralığını azaltın |
| Yüksek DNS yükü | Refresh çok kısa | Yenileme aralığını artırın |
| NXDOMAIN çok uzun süre önbellekte | Minimum TTL yüksek | Minimum değeri azaltın |
SOA kaydı, her DNS bölgesinin temel idari kaydıdır. Birincil ve ikincil ad sunucuları arasındaki senkronizasyonu kontrol eder ve tüm bölge için önbellekleme davranışını tanımlar.