Zone File Nedir?
Zone File, yetkili ad sunucularında saklanan ve bir alan adının DNS sorgularının nasıl çözümleneceğini belirleyen tüm kaynak kayıtlarını içeren düz metin biçimli bir dosyadır.Zone File Yapısı
; Zone file for example.com
$TTL 86400 ; Default TTL (24 hours)
$ORIGIN example.com.
; SOA Record (Start of Authority)
@ IN SOA ns1.example.com. admin.example.com. (
2024010101 ; Serial number (YYYYMMDDNN)
3600 ; Refresh (1 hour)
900 ; Retry (15 minutes)
604800 ; Expire (1 week)
86400 ; Minimum TTL (24 hours)
)
; Nameserver Records
@ IN NS ns1.example.com.
@ IN NS ns2.example.com.
; A Records (IPv4)
@ IN A 192.0.2.1
www IN A 192.0.2.1
mail IN A 192.0.2.10
; AAAA Records (IPv6)
@ IN AAAA 2001:db8::1
; MX Records (Mail)
@ IN MX 10 mail.example.com.
@ IN MX 20 backup-mail.example.com.
; CNAME Records (Aliases)
blog IN CNAME www.example.com.
; TXT Records
@ IN TXT "v=spf1 mx -all"
Yaygın Kayıt Türleri
| Kayıt | Amaç | Örnek değer |
|---|---|---|
| SOA | Bölge yetkisi ve zamanlaması | Seri, yenileme ve yeniden deneme değerleri |
| NS | Ad sunucusu yetkilendirmesi | ns1.example.com. |
| A | IPv4 adres eşlemesi | 192.0.2.1 |
| AAAA | IPv6 adres eşlemesi | 2001:db8::1 |
| MX | Posta sunucusu yönlendirmesi | 10 mail.example.com. |
| CNAME | Alan adı takma adı | www.example.com. |
| TXT | Metin verisi (SPF, DKIM vb.) | "v=spf1 mx -all" |
| SRV | Hizmet konumu | _sip._tcp.example.com. |
Zone File Yönergeleri
| Yönerge | Amaç | Örnek |
|---|---|---|
| $TTL | Varsayılan yaşam süresi | $TTL 86400 |
| $ORIGIN | Göreli adlar için temel alan adı | $ORIGIN example.com. |
| @ | $ORIGIN alan adı için kısa gösterim | @ IN A 192.0.2.1 |
En İyi Uygulamalar
1. Seri numarasını artırın: Doğru bölge transferleri için her değişiklikte güncelleyin
2. FQDN kullanın: Tam nitelikli alan adlarını son noktasıyla yazın
3. Uygun TTL değerleri belirleyin: Sık değişen kayıtlarda düşük, sabit kayıtlarda yüksek değer kullanın
4. Değişiklikleri belgeleyin: Kayıt amaçları için noktalı virgülle açıklamalar ekleyin
5. Sözdizimini doğrulayın: Dağıtımdan önce named-checkzone veya benzeri araçları kullanın
Zone Transferi Güvenliği
Zone transferleri (AXFR), birincil ve ikincil ad sunucuları arasında zone file’ları çoğaltır. Bilgi ifşasını önlemek için transferleri yetkili IP adresleriyle sınırlandırın.
Zone file’lar, alan adlarının IP adreslerine ve hizmetlere nasıl çözümlendiğini tanımlayan DNS yapılandırmasının temelidir.