Recherche d'enregistrements SOA

Vérifiez instantanément l'enregistrement SOA (Start of Authority) d'un domaine grâce à notre outil de recherche gratuit : consultez le serveur de noms principal, l'adresse e-mail de l'administrateur, le numéro de série, les délais de rafraîchissement, de nouvelle tentative et d'expiration, ainsi que la durée de vie minimale (TTL), sans oublier une vérification en temps réel de la cohérence des numéros de série sur l'ensemble des serveurs de noms.
Google
  • Google
  • Cloudflare
  • OpenDNS
  • Quad9
Saisissez un domaine racine pour consulter son enregistrement SOA, ses valeurs de synchronisation et la synchronisation séquentielle par serveur de noms.

Pourquoi consulter votre fiche SOA ?

L'enregistrement SOA constitue la source de référence pour l'ensemble de votre zone DNS. S'il est mal configuré, les serveurs de noms secondaires et les résolveurs peuvent se comporter de manière imprévisible.

Confirmer l'autorité de zone
Vérifiez quel serveur de noms fait autorité pour votre domaine et qui est désigné comme contact technique pour la zone.
Diagnostiquer les problèmes de transfert
Les paramètres « Refresh », « Retry » et « Expire » déterminent la manière dont les serveurs secondaires synchronisent votre zone : des délais de temporisation mal configurés peuvent entraîner des données DNS obsolètes ou perdues.
Vérifier les modifications récentes apportées aux paramètres DNS
Le numéro de série augmente à chaque modification apportée à une zone ; c'est donc un moyen rapide de vérifier si une modification a bien été enregistrée et répercutée.

Comment utiliser la fonction de recherche d'enregistrements SOA

Une recherche SOA ne prend que quelques secondes. Suivez ces trois étapes pour vérifier l'enregistrement « Start of Authority » de votre zone et la synchronisation de ses serveurs de noms.

1
Saisissez votre nom de domaine. Saisissez votre domaine racine (par exemple : example.com) - Les enregistrements SOA se trouvent au niveau de l'apex de la zone ; aucun préfixe de sous-domaine n'est donc nécessaire.
2
Choisissez un résolveur et lancez la recherche. Sélectionnez Google, Cloudflare, OpenDNS ou Quad9, puis appuyez sur Entrée ou cliquez sur « Rechercher SOA » pour interroger le DNS en temps réel.
3
Vérifiez chaque champ. Le serveur de noms principal, l'adresse e-mail de l'administrateur, le numéro de série, les paramètres « refresh », « retry », « expire » et la durée de vie minimale (TTL) sont analysés et expliqués ; nous comparons ensuite les numéros de série de tous vos serveurs de noms.

Qu'est-ce qu'un enregistrement SOA ?

L'enregistrement « Start of Authority » est un enregistrement DNS obligatoire situé à la racine de chaque zone. Il indique le serveur de noms principal, le contact administratif et les paramètres de synchronisation qui régissent la manière dont la zone est répliquée vers les serveurs de noms secondaires.

Un par zone
Il n'y a qu'un seul enregistrement SOA par zone, créé automatiquement lors de la configuration de la zone. Vous aurez rarement besoin de le modifier manuellement.
Sept champs
MNAME, RNAME, serial, refresh, retry, expire et TTL minimum : chacun joue un rôle bien précis dans le fonctionnement de la réplication DNS.
Clé de diagnostic
Lorsqu'un élément de votre DNS ne fonctionne pas correctement, l'enregistrement SOA est souvent le premier élément à vérifier, en particulier en cas de problèmes de synchronisation de zone.
votredomaine.com. IN SOA ns1.votredomaine.com. hostmaster.votredomaine.com. (
2024061801 ; serial
3600 ; refresh
900 ; retry
1209600 ; expire
3600 ) ; TTL minimum

Explication des champs d'un enregistrement SOA

Chaque enregistrement SOA est composé de sept champs, dans cet ordre.

MNAME
Serveur de noms principal

Le nom d'hôte du serveur de noms principal (maître) qui héberge la copie originale et faisant autorité de la zone.

RNAME
Adresse e-mail du responsable

L'adresse e-mail de l'administrateur au format DNS : le premier point remplace le symbole @, donc hostmaster.example.com signifie « [email protected] ».

SÉRIE
Numéro de série

Un numéro de version pour la zone. Il doit augmenter à chaque modification afin que les serveurs secondaires sachent qu'ils doivent procéder à une mise à jour. Format courant : YYYYMMDDnn.

ACTUALISER
Intervalle de rafraîchissement

Fréquence (en secondes) à laquelle un serveur de noms secondaire vérifie si le serveur de noms principal a mis à jour la zone.

REESSAYER
Intervalle entre les tentatives

Durée (en secondes) pendant laquelle un serveur secondaire attend avant de réessayer un rafraîchissement ayant échoué sur le serveur principal. Cette durée doit être inférieure à celle du rafraîchissement.

EXPIRE
Date d'expiration

Combien de temps (en secondes) un serveur secondaire continue-t-il à desservir la zone sans atteindre le serveur principal avant de considérer ses données comme obsolètes et de s'arrêter ?

MINIMUM
TTL minimum

Durée par défaut (en secondes) pendant laquelle les réponses négatives (NXDOMAIN) sont mises en cache par les résolveurs — le TTL de mise en cache négative défini dans la RFC 2308.

Problèmes courants liés aux enregistrements SOA et comment les résoudre

Voici les erreurs les plus courantes concernant un enregistrement SOA, ainsi que la signification de chaque résultat pour votre domaine.

Aucun enregistrement SOA
Zone manquante ou non déléguée
Chaque zone doit comporter exactement un enregistrement SOA. Si aucun n'est détecté, cela signifie que le domaine n'est pas enregistré, qu'il n'est pas délégué à des serveurs de noms, ou que ces serveurs de noms ne répondent pas.
Vérifiez que le nom de domaine est bien enregistré et que ses serveurs de noms sont correctement configurés auprès du bureau d'enregistrement.
Délai de nouvelle tentative supérieur au délai de rafraîchissement
Les minuteries ne sont pas dans le bon ordre
Le délai de nouvelle tentative doit être plus court que celui de l'actualisation ; sinon, un serveur secondaire qui rate une actualisation risque d'attendre trop longtemps avant de réessayer.
Définissez le délai de nouvelle tentative sur une fraction du délai de rafraîchissement (par exemple : rafraîchissement toutes les 3 600 s, nouvelle tentative toutes les 900 s).
Durée d'expiration trop courte
Les défenseurs secondaires abandonnent la zone prématurément
La durée d'expiration doit être nettement supérieure à la fréquence de rafraîchissement — généralement de 2 à 4 semaines — afin de laisser aux serveurs secondaires une marge de manœuvre suffisante pour faire face à une indisponibilité prolongée du serveur principal.
Définissez la durée d'expiration sur environ 1 209 600 s (14 jours), sauf si vous avez une raison de ne pas le faire.
Serveurs de noms non synchronisés
Les numéros de série ne correspondent pas
Si vos serveurs de noms indiquent des numéros de série différents, cela signifie qu'un serveur secondaire est en retard ou qu'un transfert de zone échoue ; les visiteurs risquent alors de voir s'afficher des informations DNS obsolètes, selon le serveur qui répond.
Vérifiez le transfert de zone (AXFR/IXFR) et la fonction NOTIFY entre votre serveur principal et vos serveurs secondaires.

Comment lire le numéro de série

La seule exigence technique concernant le numéro de série est qu'il augmente à chaque modification de zone ; les serveurs de noms s'en servent pour détecter les mises à jour. Dans la pratique, la quasi-totalité des fournisseurs DNS suit la même convention AAAAMMJJnn: une année à 4 chiffres, un mois à 2 chiffres, un jour à 2 chiffres et un compteur de révision à 2 chiffres qui s'incrémente si la zone est modifiée plus d'une fois au cours d'une même journée.

2024
Année
06
Mois
18
Jour
01
Révision

2024061801 signifie que la zone a été mise à jour pour la dernière fois le 18 juin 2024, pour la première fois ce jour-là. Si vous venez d'effectuer une modification DNS et que le numéro de série n'a pas changé, il est probable que votre mise à jour n'ait pas encore été enregistrée. Il vaut mieux vérifier auprès de votre fournisseur avant de conclure que la propagation est simplement lente.

Foire aux questions

Un domaine peut-il comporter plusieurs enregistrements SOA ?
Non. Par définition, chaque zone DNS comporte exactement un enregistrement SOA. Si vous en voyez plusieurs, cela signifie soit que vous consultez des enregistrements provenant de zones différentes et sans rapport entre elles, soit qu'il s'agit d'une délégation mal configurée.
Les données relatives à mon nom de domaine sont-elles transmises à vos serveurs ?
Le nom de domaine que vous saisissez est envoyé à notre serveur, qui effectue pour vous la recherche DNS auprès du résolveur public que vous avez choisi — il s'agit de la même requête que n'importe qui pourrait effectuer avec un dig commande. Nous n'enregistrons ni ne conservons les noms de domaine que vous consultez, ni les enregistrements renvoyés.
Pourquoi la recherche SOA renvoie-t-elle un serveur de noms différent de celui indiqué dans mes enregistrements NS ?
C'est tout à fait normal. Le champ MNAME indique le serveur de noms « principal » historique, mais de nombreux fournisseurs utilisent des serveurs principaux masqués ou des réseaux anycast dans lesquels chaque serveur de noms accessible au public est techniquement un serveur secondaire. Ce sont vos enregistrements NS publiés qui comptent réellement pour la résolution.
Qu'est-ce qu'une configuration « refresh / retry / expire » appropriée ?
Les valeurs courantes sont les suivantes : rafraîchissement 3 600 s (1 heure), nouvelle tentative 900 s (15 min), expiration 1 209 600 s (14 jours) et durée minimale 3 600 s (1 heure). La plupart des fournisseurs de services DNS gérés définissent automatiquement des valeurs raisonnables ; en général, vous ne modifiez ces paramètres que dans le cadre d'une configuration auto-hébergée.
Le numéro de série doit-il obligatoirement correspondre à une date ?
Non. La RFC 1035 n'exige qu'un entier non signé de 32 bits dont la valeur augmente à chaque mise à jour. Le format de date AAAAMMJJnn n'est qu'une convention largement adoptée, car il permet de repérer d'un seul coup d'œil la date de la dernière mise à jour.
Que se passe-t-il lorsque la date d'expiration est atteinte ?
Si un serveur de noms secondaire ne parvient pas à joindre le serveur principal pendant une durée supérieure à l'intervalle d'expiration, il cesse complètement de fournir des réponses faisant autorité pour la zone, considérant que ses données sont trop obsolètes pour être fiables. Il s'agit d'une mesure de sécurité visant à éviter de diffuser indéfiniment des informations DNS largement dépassées.
Que m'apprend la vérification du numéro de série du serveur de noms ?
Nous interrogeons directement chacun de vos serveurs de noms publiés et comparons le numéro de série qu'ils renvoient. Lorsqu'ils correspondent tous, votre zone est synchronisée. En cas de divergence, cela signifie qu'un serveur secondaire est en retard ou qu'un transfert de zone échoue, ce qui peut amener les visiteurs à voir des informations DNS obsolètes selon le serveur de noms auquel ils accèdent.
Le RNAME correspond-il vraiment à une adresse e-mail ?
Oui, il s'agit d'un nom de domaine au lieu d'utiliser le symbole @ : « hostmaster.example.com » correspond à [email protected]. De nombreux fournisseurs utilisent désormais un espace réservé générique à cet endroit plutôt qu'une boîte de réception surveillée.

Automatisez l'authentification de vos e-mails

PowerDMARC surveille vos enregistrements DMARC, SPF, DKIM, BIMI, MTA-STS et TLS-RPT depuis un seul tableau de bord, et vous envoie des alertes dès qu'un problème survient.