¿Qué es un registro SOA de DNS?

por

Última actualización:
Tiempo de lectura: 7 minutos
¿Qué es un registro SOA de DNS?

Puntos clave

  • Un registro SOA de DNS es esencial para cumplir con los estándares de la IETF y garantizar que las transferencias de zona entre los servidores primarios y secundarios se realicen correctamente.
  • Los registros SOA contienen información vital como el servidor de nombres primario, la dirección de correo electrónico del administrador y las horas de actualización y caducidad.
  • Una configuración adecuada del registro SOA ayuda a evitar problemas de cumplimiento y garantiza la integridad de las zonas DNS.
  • Las transferencias de zona, facilitadas por los registros SOA, permiten replicar contenidos en varios servidores, lo que ahorra tiempo y mejora la eficacia.
  • Utilizar herramientas para comprobar los registros SOA puede ayudar a solucionar posibles problemas y garantizar que la información DNS es precisa y está actualizada.

Un registro SOA (Start of Authority) es el registro DNS que almacena la configuración administrativa básica de una zona DNS, incluyendo su servidor de nombres autoritativo, el contacto administrativo y la información sobre la periodicidad de las actualizaciones del DNS. Cada zona DNS debe tener exactamente un registro SOA.

¿Para qué sirve un registro SOA?

El registro SOA o Start of Authority es un tipo de registro DNS que contiene información crucial como la dirección de correo electrónico del administrador, el tiempo de actualización del servidor, el historial de actualización del dominio, etc. Configurar un registro SOA en su respectivo DNS es importante para alinearse con los estándares del IETF (Internet and Engineering Task Force).

Los registros SOA de DNS son necesarios para que las transferencias de zona sean exitosas, ya que hay que enviarlos de un servidor primario a un servidor secundario.

¿Qué incluye un registro SOA de DNS típico?

Un registro DNS SOA estándar incluirá los siguientes detalles:

  • Servidor de nombres primario de un dominio.
  • Correspondencia del responsable de un dominio.
  • Una marca de tiempo para capturar todas las actualizaciones realizadas.
  • El número de segundos que quedan para el refresco de la zona.
  • El número de segundos que quedan para descartar una actualización fallida.
  • El límite superior en segundos antes de que una zona sea etiquetada como inautorizada.
  • El resultado negativo TTL o Time-to-Live. El TTL es la cantidad de tiempo que sobrevive un paquete o dato.

Ejemplo de registro SOA

Un registro típico de SOA podría tener este aspecto:

Ninguno

example.com.  IN  SOA  ns1.example.com. admin.example.com. (
                    2026081201 ; Número de serie
                    3600       ; Actualización
                    900        ; Reintento
                    1209600    ; Caducidad
                    86400      ; TTL por defecto
                    )

Cada valor indica a los servidores DNS algo diferente sobre cómo debe gestionarse la zona:

  • Servidor de nombres principal: ns1.example.com. Identifica el servidor de nombres principal y autoritativo de la zona.
  • Correo electrónico del administrador del DNS: admin.example.com. Representa al administrador responsable de la zona DNS. En un registro SOA, el primer punto suele representar el símbolo @.
  • El número de serie: 2026081201 identifica la versión actual de la zona. Los servidores DNS secundarios lo utilizan para determinar si deben obtener una copia actualizada.
  • Actualización: 3.600 segundos indican a los servidores secundarios con qué frecuencia deben comprobar si la zona ha cambiado.
  • Reintento: 900 segundos especifica el tiempo que deben esperar los servidores secundarios antes de volver a intentarlo si falla una transferencia de zona.
  • El valor «Expire: 1209600 segundos» determina durante cuánto tiempo un servidor secundario puede seguir prestando servicio a la zona si no puede comunicarse con el servidor principal.
  • El TTL predeterminado: 86 400 segundos especifica el tiempo predeterminado durante el cual se pueden almacenar en caché los registros DNS cuando no se indica un TTL específico.

También es posible que veas un registro SOA al utilizar un comando como «dig»:

Ninguno 
$ dig SOA example.com

example.com.  3600  IN  SOA  ns1.example.com. admin.example.com.
                               2026081201 3600 900 1209600 86400

Los valores y el formato pueden variar según el proveedor de DNS, pero los siete campos del registro SOA siguen siendo los mismos.

Estructura de los registros SOA: explicación de los 7 campos

Un registro SOA contiene siete campos clave. En conjunto, estos campos determinan cómo los servidores DNS identifican la fuente autorizada de una zona y sincronizan los cambios entre los servidores primarios y secundarios.

Registro SOA del DNS

CampoQué haceValor típico
Número de serieIdentifica la versión actual de la zona DNS2026081201
Servidor de nombres principalIdentifica el servidor de nombres principal de referencians1.example.com.
Correo electrónico del administrador de DNSIdentifica al administrador del DNSadmin.example.com.
Tasa de refrescoDetermina la frecuencia con la que los servidores secundarios comprueban si hay actualizaciones3600
Tasa de reintentosDetermina la frecuencia con la que se vuelven a intentar las comprobaciones de actualización que han fallado900
Hora de caducidadDetermina durante cuánto tiempo los servidores secundarios pueden gestionar la zona sin estar en contacto con el servidor primario1209600
TTL por defectoEstablece el periodo de almacenamiento en caché predeterminado para los registros DNS86400

Número de serie

Es el número de revisión de un archivo de zona, que cambia cada vez que se modifica un archivo. Este valor debe cambiarse para que los cambios realizados se distribuyan por todos los servidores DNS. En la mayoría de los sistemas, este proceso es automático.

Servidor de nombres principal

Como su nombre indica, es el servidor DNS primario de una zona. Vuelve a cambiar al predeterminado si se introduce un servidor de nombres primario no válido.

Correo electrónico del administrador de DNS

Es la dirección de correo electrónico de la persona responsable de la administración de determinados archivos DNS y de zona. Si introduces una dirección de correo electrónico incorrecta, vuelve a cambiar a la predeterminada.

Tasa de refresco

La tasa de actualización es el tiempo en segundos que un servidor secundario espera antes de consultar el registro SOA del DNS primario en busca de actualizaciones. La tasa de actualización varía entre 1200 y 43.200 segundos.

Tasa de reintentos

La tasa de reintentos es el tiempo en segundos que un servidor secundario espera antes de reintentar una transferencia de zona fallida. Normalmente, la tasa de refresco es mayor que la tasa de reintentos, y la tasa por defecto es de 1.800 segundos. Sin embargo, puede variar entre 180 y 2.419.200 segundos.

Hora de caducidad

Es el tiempo en segundos que un servidor secundario intenta terminar una transferencia de zona. Si este tiempo expira antes de la finalización de una transferencia de zona, sus archivos de zona también estarán caducados. El servidor secundario no responderá a las consultas ya que percibe que los datos son antiguos. El tiempo de expiración por defecto es de 1.209.600 segundos.

TTL por defecto

TTL significa Time-to-Live (tiempo de vida), que es el periodo de tiempo durante el cual vive un paquete o dato. Otros servidores utilizan este valor para saber cuánto tiempo deben mantener los datos en la caché. El valor por defecto es de 3.600 segundos o 1 hora.

¿Por qué necesitas un registro SOA? (¿Es obligatorio?)

Un registro DNS SOA contiene detalles sobre su zona. Los servidores de nombres DNS suelen configurarse en clusters y la base de datos se sincroniza mediante transferencias de zona internas. Cualquier zona sin un registro SOA no cumple con los protocolos del IETF, y la transferencia de zona no es posible. Por lo tanto, los propietarios de empresas orientadas a la informática deben saber qué es un registro SOA de DNS.

Cada zona DNS requiere exactamente un registro SOA. Una zona sin un registro SOA válido no cumple los requisitos básicos para el correcto funcionamiento de una zona DNS y es posible que no resuelva de forma fiable.

¿Cómo funcionan los registros SOA?

El DNS es un sistema descentralizado que funciona según una jerarquía. Así, los servidores de nombres proporcionan información a los servidores dedicados a una zona concreta mediante la administración de todos los archivos de zona. Se trata de archivos de texto sencillos que contienen detalles sobre todos los registros DNS. Estos registros ofrecen información sobre el número de incidencias, como si se ha solicitado al servidor adecuado que resuelva una responsabilidad o no.

Los registros DNS SOA son necesarios para los clusters de servidores, ya que distribuyen las peticiones entre los dispositivos. Esto evita la sobrecarga de un servidor específico que puede provocar un fallo del sistema.

Para que los archivos de zona permanezcan activos en todos los servidores implicados, es necesario realizar una transferencia de zona con regularidad. Sin embargo, los esclavos (servidores situados más abajo en la jerarquía) deben estar contemporizados con el servidor maestro (el único host de un dominio particular que mantiene los mapas autoritativos).

Dirige cómo debe realizarse y regularse una transferencia de zona. Así, un registro SOA de DNS recibe todo tipo de información.

¿Qué es la transferencia de zona en el DNS?

Para entender cómo funcionan los registros SOA, debe saber qué es la transferencia de zona en el DNS.

La transferencia de zonas es el proceso de replicar el contenido de cualquier zona en un servidor primario a través de los servidores DNS. Esto elimina la necesidad de editar la información en varios servidores. Así, se puede editar la información en el servidor principal y copiarla en los demás, ahorrando tiempo y esfuerzo.

Cómo consultar tu registro SOA

Puede utilizar herramientas especiales o servicios web para comprobar el registro SOA de DNS de su sitio web. Todo lo que tiene que hacer es introducir un dominio relevante, y la siguiente página mostrará el registro 'A'. Puede seleccionar "SOA" en el campo correspondiente para comprobar los registros.

El DNS público permite incluso establecer conexiones adicionales eficientes con el DNS; sin embargo, sólo lo ofrecen recursos limitados. La información recibida a través de DNS fluye desde el emisor, y los protocolos de seguridad no pueden ser manipulados teóricamente.

Este tipo de solicitud de comprobación del registro SOA se realiza mediante el formato de "pregunta y respuesta". Puede buscar el servidor maestro, la dirección de correo electrónico del administrador y las especificaciones de tiempo.

Puede verificar su registro SOA utilizando nuestra herramienta de búsqueda de registros SOA cuando se registre en la plataforma PowerDMARC. El proceso es instantáneo y preciso, con resultados que resaltan los errores en su registro, ayudándole a solucionar los problemas más rápidamente.

También puedes consultar un registro SOA directamente desde la línea de comandos utilizando «dig» o «nslookup».

Ninguno 
dig SOA tudominio.com

O bien:

Ninguno
nslookup -type=SOA yourdomain.com

El resultado mostrará el servidor de nombres autoritativo, el contacto administrativo, el número de serie, el intervalo de actualización, el intervalo de reintento, el intervalo de caducidad y el TTL predeterminado del dominio.

Si quieres una forma más sencilla de consultar la información del DNS, también puedes utilizar la función de búsqueda de registros SPF de PowerDMARC.

Registros SOA y autenticación de correo electrónico

Registro SOA del DNS

Tu registro SOA no autentica el correo electrónico en sí, pero forma parte de la zona DNS que también contiene tus registros SPF, DKIM y DMARC. Por lo tanto, los cambios en estos registros de autenticación dependen del estado y el comportamiento de la zona DNS en la que están publicados.

El registro SOA también contiene información temporal que utilizan los servidores DNS, especialmente para las transferencias de zona y la sincronización. Esto es independiente del TTL configurado en los registros individuales de SPF, DKIM o DMARC, que controla el tiempo que dichos registros pueden permanecer en la caché.

Por lo tanto, comprender el registro SOA puede resultar útil a la hora de solucionar problemas relacionados con cambios en el DNS que afecten a la autenticación del correo electrónico. Para obtener más información, consulta nuestras guías sobre registros SPF y registros DMARC.

Preguntas frecuentes

¿Para qué sirve un registro SOA?

Un registro SOA almacena la información administrativa fundamental de una zona DNS, incluyendo su servidor de nombres principal, los datos de contacto del administrador, el número de serie y los valores de sincronización. Además, ayuda a los servidores DNS secundarios a determinar cuándo deben sincronizar los cambios en la zona.

¿Es obligatorio el registro SOA?

Sí. Cada zona DNS debe tener exactamente un registro SOA como parte de su información DNS autoritativa. Sin un registro SOA válido, la zona no está configurada correctamente y es posible que no se resuelva de forma fiable.

¿Podrías dar un ejemplo de un registro SOA?

Sí. Un registro SOA típico contiene el servidor de nombres principal, el correo electrónico del administrador y los valores de «refresh», «retry», «expire» y TTL por defecto. Puedes ver un ejemplo completo en la sección «Ejemplo de registro SOA » más arriba.

¿Cómo puedo encontrar mi registro SOA?

Puedes utilizar «dig SOA tudominio.com» o «nslookup -type=SOA tudominio.com» desde la línea de comandos para recuperarlo. También puedes utilizar una herramienta de búsqueda de SOA en línea para consultar el registro sin necesidad de ejecutar consultas desde la línea de comandos.

¿Qué ocurre si no se actualiza el número de serie de la SOA?

Los servidores DNS secundarios utilizan el número de serie SOA para determinar si la zona ha cambiado. Si el número de serie no se incrementa tras un cambio en la zona, es posible que los servidores secundarios sigan utilizando una versión anterior de la zona en lugar de transferir los datos actualizados.

¿Cómo afecta el registro SOA a la propagación de SPF, DKIM y DMARC?

El registro SOA ayuda a definir cómo se gestiona y sincroniza una zona DNS, mientras que el TTL de los registros individuales SPF, DKIM y DMARC controla su almacenamiento en caché. Por lo tanto, los cambios en los registros de autenticación de correo electrónico pueden tardar en aparecer de forma uniforme en todos los resolutores DNS, dependiendo de su TTL y de la infraestructura DNS implicada.

Reflexiones finales

El registro SOA del DNS contiene información confidencial, como la dirección de correo electrónico del administrador, el intervalo de actualización del servidor, el historial de actualizaciones del dominio, etc. Estos registros ayudan en la transferencia de zona, el proceso de copiar el contenido de cualquier zona a todos los servidores DNS secundarios. Esto ahorra tiempo y esfuerzo en la replicación manual del contenido. Los registros SOA distribuyen las solicitudes entre varios servidores para evitar la congestión y las averías.

Las empresas de infotecnología deben cumplir una política DMARC que funciona en base a los protocolos SPF y DKIM. Tiene que publicar un registro DMARC en el DNS para indicar a los buzones de los destinatarios cómo tratar sus correos electrónicos según las políticas establecidas. Puede utilizar el analizador DMARC para obtener información sobre varias cuestiones relacionadas con él.

Registro SOA del DNS