Zone Dosyası

Protokoller ve Standartlar
Bir alan adına ait tüm DNS kayıtlarını içeren metin dosyası.
← Sözlüğe Dön

Zone File Nedir?

Zone File, yetkili ad sunucularında saklanan ve bir alan adının DNS sorgularının nasıl çözümleneceğini belirleyen tüm kaynak kayıtlarını içeren düz metin biçimli bir dosyadır.

Zone File Yapısı

; Zone file for example.com

$TTL 86400 ; Default TTL (24 hours)

$ORIGIN example.com.

; SOA Record (Start of Authority)

@ IN SOA ns1.example.com. admin.example.com. (

2024010101 ; Serial number (YYYYMMDDNN)

3600 ; Refresh (1 hour)

900 ; Retry (15 minutes)

604800 ; Expire (1 week)

86400 ; Minimum TTL (24 hours)

)

; Nameserver Records

@ IN NS ns1.example.com.

@ IN NS ns2.example.com.

; A Records (IPv4)

@ IN A 192.0.2.1

www IN A 192.0.2.1

mail IN A 192.0.2.10

; AAAA Records (IPv6)

@ IN AAAA 2001:db8::1

; MX Records (Mail)

@ IN MX 10 mail.example.com.

@ IN MX 20 backup-mail.example.com.

; CNAME Records (Aliases)

blog IN CNAME www.example.com.

; TXT Records

@ IN TXT "v=spf1 mx -all"

Yaygın Kayıt Türleri

KayıtAmaçÖrnek değer
SOABölge yetkisi ve zamanlamasıSeri, yenileme ve yeniden deneme değerleri
NSAd sunucusu yetkilendirmesins1.example.com.
AIPv4 adres eşlemesi192.0.2.1
AAAAIPv6 adres eşlemesi2001:db8::1
MXPosta sunucusu yönlendirmesi10 mail.example.com.
CNAMEAlan adı takma adıwww.example.com.
TXTMetin verisi (SPF, DKIM vb.)"v=spf1 mx -all"
SRVHizmet konumu_sip._tcp.example.com.

Zone File Yönergeleri

YönergeAmaçÖrnek
$TTLVarsayılan yaşam süresi$TTL 86400
$ORIGINGöreli adlar için temel alan adı$ORIGIN example.com.
@$ORIGIN alan adı için kısa gösterim@ IN A 192.0.2.1

En İyi Uygulamalar

1. Seri numarasını artırın: Doğru bölge transferleri için her değişiklikte güncelleyin

2. FQDN kullanın: Tam nitelikli alan adlarını son noktasıyla yazın

3. Uygun TTL değerleri belirleyin: Sık değişen kayıtlarda düşük, sabit kayıtlarda yüksek değer kullanın

4. Değişiklikleri belgeleyin: Kayıt amaçları için noktalı virgülle açıklamalar ekleyin

5. Sözdizimini doğrulayın: Dağıtımdan önce named-checkzone veya benzeri araçları kullanın

Zone Transferi Güvenliği

Zone transferleri (AXFR), birincil ve ikincil ad sunucuları arasında zone file’ları çoğaltır. Bilgi ifşasını önlemek için transferleri yetkili IP adresleriyle sınırlandırın.

Zone file’lar, alan adlarının IP adreslerine ve hizmetlere nasıl çözümlendiğini tanımlayan DNS yapılandırmasının temelidir.

Bu Bilgiyi Uygulamaya Koyun

Alan adı uygunluğunu, durumunu ve daha fazlasını kontrol etmek için DomScan API'sini kullanın.