SOA Kaydı

DNS Kayıt Türleri
DNS bölgesinin yetki başlangıcını ve yönetsel bilgilerini taşıyan Start of Authority kaydı.
← Sözlüğe Dön

SOA Kaydı Nedir?

SOA kaydı (Start of Authority, yetki başlangıcı), bir DNS bölgesi hakkında temel idari bilgileri içeren zorunlu DNS kaydıdır. Her DNS bölgesinin kökünde tam olarak bir SOA kaydı bulunmalı; bu kayıt birincil ad sunucusunu, sorumlu yönetici iletişim bilgisini, bölgenin seri numarasını ve bölge transferleriyle önbellekleme için zamanlama parametrelerini tanımlar. SOA kaydı yetkiyi kurar ve DNS işlemleri için kritik meta veriler sağlar.

SOA Kayıt Yapısı

Bileşen Alanları

example.com. IN SOA ns1.example.com. admin.example.com. (

2024010101 ; Serial number

3600 ; Refresh (1 hour)

900 ; Retry (15 minutes)

604800 ; Expire (1 week)

86400 ; Minimum TTL (1 day)

)

Alanların Açıklaması

AlanAmaçTipik değer
MNAMEBirincil ad sunucusuns1.example.com
RNAMEYönetici e-postası (@ yerine . kullanılır)admin.example.com
SerialBölge sürüm numarasıYYYYMMDDnn
Refreshİkincil sunucunun kontrol aralığı3600-86400
RetryBaşarısız yenilemeden sonra yeniden deneme900-3600
Expireİkincil sunucunun vazgeçme süresi604800-2419200
MinimumNegatif önbellekleme TTL’si300-86400

SOA Kayıt Alanlarının Açıklaması

MNAME (Birincil Ad Sunucusu)

Bölge için yetkili ad sunucusudur:

RNAME (Sorumlu Kişi)

Yönetici iletişim e-postasıdır:

admin.example.com = [email protected]

hostmaster.example.com = [email protected]

Not: İlk nokta @ sembolünün yerine geçer.

Seri Numarası

Bölge verilerinin sürüm tanımlayıcısıdır:

Common format: YYYYMMDDnn

Example: 2024010102 (Jan 1, 2024, revision 2)

Must increment with every zone change

Secondaries compare to know if updates needed

Zamanlama Parametreleri

Bölge transferi ve önbellekleme davranışını kontrol eder:

Refresh: İkincil sunucuların güncellemeleri ne sıklıkta kontrol edeceği
Recommended: 3600-86400 seconds (1-24 hours)
Retry: Başarısız yenileme denemesinden sonra beklenecek süre
Recommended: 900-3600 seconds (15-60 minutes)
Expire: İkincil sunucuların bölgeyi sunmayı bırakacağı an
Recommended: 604800-2419200 seconds (1-4 weeks)
Minimum TTL: Negatif önbellekleme süresi
How long to cache "domain doesn't exist" responses

Recommended: 300-86400 seconds

SOA Kayıtlarını Görüntüleme

dig Kullanarak

dig example.com SOA

# Output:

example.com. 3600 IN SOA ns1.example.com. admin.example.com. 2024010101 3600 900 604800 86400

nslookup Kullanarak

nslookup -type=SOA example.com

SOA Kayıtları İçin En İyi Uygulamalar

1. Her değişiklikte seri numarasını artırın: Bölge transferleri için kritiktir

2. Anlamlı bir seri biçimi kullanın: YYYYMMDD## önerilir

3. Uygun zamanlayıcılar belirleyin: Güncellik ile sunucu yükünü dengeleyin

4. Geçerli iletişim e-postası kullanın: Ulaşılabilir bir yönetici olsun

5. MNAME’in çözümlendiğinden emin olun: Geçerli bir NS kaydını göstermelidir

Yaygın SOA Sorunları

SorunNedenÇözüm
Bölge transferi başarısızSeri numarası artırılmadıHer zaman seri numarasını güncelleyin
İkincil sunucularda eski veriRefresh çok uzunYenileme aralığını azaltın
Yüksek DNS yüküRefresh çok kısaYenileme aralığını artırın
NXDOMAIN çok uzun süre önbellekteMinimum TTL yüksekMinimum değeri azaltın

SOA kaydı, her DNS bölgesinin temel idari kaydıdır. Birincil ve ikincil ad sunucuları arasındaki senkronizasyonu kontrol eder ve tüm bölge için önbellekleme davranışını tanımlar.

Bu Bilgiyi Uygulamaya Koyun

Alan adı uygunluğunu, durumunu ve daha fazlasını kontrol etmek için DomScan API'sini kullanın.