Qu'est-ce qu'un enregistrement DNS SOA ?

par

Dernière mise à jour :
Temps de lecture : 7 min
Qu'est-ce qu'un enregistrement DNS SOA ?

Points clés à retenir

  • Un enregistrement SOA DNS est indispensable pour se conformer aux normes de l'IETF et garantir le bon déroulement des transferts de zone entre les serveurs principaux et secondaires.
  • Les enregistrements SOA contiennent des informations essentielles telles que le serveur de noms principal, l'adresse électronique de l'administrateur et les délais de rafraîchissement et d'expiration.
  • Une configuration correcte de l'enregistrement SOA permet d'éviter les problèmes de conformité et de garantir l'intégrité des zones DNS.
  • Les transferts de zone, facilités par les enregistrements SOA, permettent de répliquer le contenu sur plusieurs serveurs, ce qui permet de gagner du temps et de l'efficacité.
  • L'utilisation d'outils pour vérifier les enregistrements SOA peut aider à résoudre les problèmes potentiels et à garantir que les informations DNS sont exactes et à jour.

Un enregistrement SOA (Start of Authority) est l'enregistrement DNS qui stocke les paramètres administratifs essentiels d'une zone DNS, notamment son serveur de noms faisant autorité, le contact administratif et les informations de synchronisation relatives aux mises à jour DNS. Chaque zone DNS doit comporter exactement un enregistrement SOA.

À quoi sert un enregistrement SOA ?

L'enregistrement SOA ou enregistrement Start of Authority est un type d'enregistrement DNS contenant des informations cruciales telles que l'adresse électronique de l'administrateur, le délai d'actualisation du serveur, l'historique des mises à jour du domaine, etc. La configuration d'un enregistrement SOA dans votre DNS respectif est importante pour s'aligner sur les normes de l'IETF (Internet and Engineering Task Force).

Les enregistrements DNS SOA sont nécessaires pour réussir les transferts de zone, car vous devez les envoyer d'un serveur primaire à un serveur secondaire.

Qu'est-ce qui est inclus dans un enregistrement SOA DNS typique ?

Un enregistrement DNS SOA standard comprendra les détails suivants :

  • Serveur de nom primaire d'un domaine.
  • Correspondance du responsable d'un domaine.
  • Un horodatage pour capturer toutes les mises à jour effectuées.
  • Le nombre de secondes restantes pour le rafraîchissement de la zone.
  • Le nombre de secondes restantes pour écarter un rafraîchissement échoué.
  • La limite supérieure en secondes avant qu'une zone soit étiquetée comme inauthoritative.
  • Le résultat négatif TTL ou Time-to-Live. Le TTL est la durée de survie d'un paquet ou d'une donnée.

Exemple d'enregistrement SOA

Un enregistrement SOA type peut se présenter comme suit :

Aucun

example.com.  IN  SOA  ns1.example.com. admin.example.com. (
                    2026081201 ; Numéro de série
                    3600       ; Rafraîchissement
                    900        ; Nouvelles tentatives
                    1209600    ; Expiration
                    86400      ; TTL par défaut
                    )

Chaque valeur fournit aux serveurs DNS des informations différentes sur la manière dont la zone doit être gérée :

  • Serveur de noms principal : ns1.example.com. Identifie le serveur de noms principal faisant autorité pour la zone.
  • Adresse e-mail de l'administrateur DNS : admin.example.com. désigne l'administrateur responsable de la zone DNS. Dans un enregistrement SOA, le premier point correspond généralement au symbole @.
  • Le numéro de série : 2026081201 identifie la version actuelle de la zone. Les serveurs DNS secondaires s'en servent pour déterminer s'ils doivent récupérer une copie mise à jour.
  • Actualisation : la valeur « 3 600 secondes » indique aux serveurs secondaires à quelle fréquence ils doivent vérifier si la zone a changé.
  • Nombre de tentatives : 900 secondes. Ce paramètre définit le délai d'attente des serveurs secondaires avant de réessayer en cas d'échec d'un transfert de zone.
  • Expiration : 1 209 600 secondes. Ce paramètre détermine la durée pendant laquelle un serveur secondaire peut continuer à desservir la zone s'il ne parvient pas à joindre le serveur principal.
  • TTL par défaut : 86 400 secondes. Cette valeur définit la durée par défaut pendant laquelle les enregistrements DNS peuvent être mis en cache lorsqu'aucune durée TTL spécifique n'est indiquée.

Vous pouvez également voir un enregistrement SOA lorsque vous utilisez une commande telle que « dig » :

Aucun 
$ dig SOA example.com

example.com.  3600  IN  SOA  ns1.example.com. admin.example.com.
                               2026081201 3600 900 1209600 86400

Les valeurs et le formatage peuvent varier d'un fournisseur DNS à l'autre, mais les sept champs SOA restent les mêmes.

Structure d'un enregistrement SOA : explication des 7 champs

Un enregistrement SOA comporte sept champs clés. Ensemble, ils déterminent la manière dont les serveurs DNS identifient la source faisant autorité pour une zone et synchronisent les modifications entre les serveurs principaux et secondaires.

Enregistrement SOA DNS

ChampCe qu'il faitValeur typique
Numéro de sériePermet d'identifier la version actuelle de la zone DNS2026081201
Serveur de nom primaireIdentifie le serveur de noms de référence principalns1.example.com.
Email de l'administrateur DNSIdentifie l'administrateur DNSadmin.example.com.
Taux de rafraîchissementDétermine la fréquence à laquelle les serveurs secondaires vérifient la présence de mises à jour3600
Taux de réessaiDétermine la fréquence à laquelle les vérifications de mise à jour ayant échoué sont réessayées900
Heure d'expirationDétermine pendant combien de temps les serveurs secondaires peuvent gérer la zone sans communication avec le serveur principal1209600
TTL par défautDéfinit la durée de mise en cache par défaut des enregistrements DNS86400

Numéro de série

Il s'agit du numéro de révision d'un fichier de zone, qui change à chaque fois qu'un fichier est modifié. Cette valeur doit être modifiée de manière à ce que les modifications apportées soient distribuées sur tous les serveurs DNS. Dans la plupart des systèmes, ce processus est automatique.

Serveur de nom primaire

Comme son nom l'indique, il s'agit du serveur DNS primaire d'une zone. Il revient à celui par défaut si vous entrez un serveur de nom primaire invalide.

Email de l'administrateur DNS

Il s'agit de l'adresse électronique de la personne responsable de l'administration de certains fichiers DNS et de zone. Si vous saisissez une adresse électronique incorrecte, l'adresse par défaut est rétablie.

Taux de rafraîchissement

Le taux de rafraîchissement est le temps en secondes pendant lequel un serveur secondaire attend avant d'interroger l'enregistrement SOA du DNS primaire pour des mises à jour. Le taux de rafraîchissement varie de 1200 à 43 200 secondes.

Taux de réessai

Le taux de réessai est le temps en secondes pendant lequel un serveur secondaire attend avant de réessayer un transfert de zone qui a échoué. En général, le taux de rafraîchissement est supérieur au taux de relance, et le taux par défaut est de 1800 secondes. Cependant, il peut varier entre 180 et 2 419 200 secondes.

Heure d'expiration

Il s'agit du temps en secondes pendant lequel un serveur secondaire essaie de terminer un transfert de zone. Si ce temps expire avant la fin d'un transfert de zone, ses fichiers de zone seront également expirés. Le serveur secondaire ne répondra pas aux requêtes car il considérera que les données sont anciennes. Le délai d'expiration par défaut est de 1 209 600 secondes.

TTL par défaut

TTL est l'abréviation de Time-to-Live, c'est-à-dire la durée de vie d'un paquet ou d'une donnée. Les autres serveurs utilisent cette valeur pour savoir combien de temps ils doivent conserver les données dans le cache. La valeur par défaut est de 3 600 secondes ou 1 heure.

Pourquoi avez-vous besoin d'un enregistrement SOA ? (Est-ce obligatoire ?)

Un enregistrement DNS SOA contient des détails sur votre zone. Les serveurs de noms DNS sont généralement configurés en grappes et la base de données est synchronisée au moyen de transferts de zones internes. Toute zone sans enregistrement SOA n'est pas conforme aux protocoles de l'IETF et le transfert de zone n'est pas possible. Les propriétaires d'entreprises axées sur l'informatique doivent donc savoir ce qu'est un enregistrement SOA du DNS.

Chaque zone DNS doit comporter exactement un enregistrement SOA. Une zone dépourvue d'un enregistrement SOA valide ne répond pas aux exigences de base nécessaires au bon fonctionnement d'une zone DNS et peut ne pas permettre une résolution fiable.

Comment fonctionnent les enregistrements SOA ?

Le DNS est un système décentralisé fonctionnant selon une hiérarchie. Ainsi, les serveurs de noms fournissent des informations aux serveurs dédiés à une zone particulière en administrant tous les fichiers de zone. Il s'agit de simples fichiers texte contenant des détails sur tous les enregistrements DNS. Ces enregistrements fournissent des informations sur un certain nombre de questions, par exemple si le bon serveur a été sollicité pour résoudre une responsabilité ou non.

Les enregistrements DNS SOA sont nécessaires pour les grappes de serveurs car ils répartissent les demandes entre les appareils. Cela permet d'éviter la surcharge d'un serveur spécifique qui pourrait entraîner une panne du système.

Un transfert de zone doit être effectué régulièrement pour que les fichiers de zone restent actifs sur tous les serveurs concernés. Cependant, les esclaves (serveurs situés plus bas dans la hiérarchie) doivent être contemporains du serveur maître (l'hôte unique d'un domaine particulier qui maintient les cartes faisant autorité).

Il indique comment un transfert de zone doit être effectué et réglementé. Ainsi, un enregistrement DNS SOA reçoit tous les types d'informations.

Qu'est-ce que le transfert de zone dans le DNS ?

Pour comprendre le fonctionnement des enregistrements SOA, vous devez savoir ce qu'est le transfert de zone dans le DNS.

Le transfert de zone est le processus qui consiste à répliquer le contenu d'une zone sur un serveur primaire à travers les serveurs DNS. Il n'est donc plus nécessaire de modifier les informations sur plusieurs serveurs. Ainsi, vous pouvez modifier les informations sur le serveur principal et les copier sur les autres, ce qui vous permet d'économiser du temps et des efforts.

Comment vérifier votre fiche SOA

Vous pouvez utiliser des outils spéciaux ou des services web pour vérifier l'enregistrement DNS SOA de votre site web. Il vous suffit d'entrer un domaine pertinent, et la page suivante affichera l'enregistrement 'A'. Vous pouvez sélectionner "SOA" dans le champ approprié pour vérifier les enregistrements.

Le DNS public vous permet même d'établir des connexions supplémentaires efficaces avec le DNS ; toutefois, seules des ressources limitées le proposent. Les informations reçues via le DNS proviennent de l'expéditeur, et les protocoles de sécurité ne peuvent pas être manipulés en théorie.

Ce type de demande de vérification d'enregistrement SOA est effectué en utilisant le format "Question et réponse". Vous pouvez demander le serveur maître, l'adresse électronique de l'administrateur et les spécifications temporelles.

Vous pouvez vérifier votre enregistrement SOA en utilisant notre outil de recherche d'enregistrement SOA lorsque vous vous inscrivez sur la plateforme PowerDMARC. Le processus est instantané et précis, et les résultats mettent en évidence les erreurs dans votre dossier, ce qui vous aide à résoudre les problèmes plus rapidement !

Vous pouvez également vérifier un enregistrement SOA directement depuis la ligne de commande à l'aide de dig ou de nslookup.

Aucun 
dig SOA votredomaine.com

Ou bien :

Aucun
nslookup -type=SOA yourdomain.com

Le résultat affichera le serveur de noms de référence, le contact administratif, le numéro de série, l'intervalle de rafraîchissement, l'intervalle de réessai, l'intervalle d'expiration et le TTL par défaut pour le domaine.

Pour consulter plus facilement les informations DNS, vous pouvez également utiliser la fonctionnalité de recherche d'enregistrements «SPF » de PowerDMARC.

Enregistrements SOA et authentification des e-mails

Enregistrement SOA DNS

Votre enregistrement SOA n'authentifie pas l'e-mail en lui-même, mais il appartient à la zone DNS qui contient également vos enregistrements SPF, DKIM et DMARC. Les modifications apportées à ces enregistrements d'authentification dépendent donc de l'état et du comportement de la zone DNS dans laquelle ils sont publiés.

L'enregistrement SOA contient également des informations de synchronisation utilisées par les serveurs DNS, notamment pour les transferts de zone et la synchronisation. Ces informations sont distinctes de la durée de vie (TTL) configurée sur les enregistrements individuels « SPF », DKIM ou DMARC, qui détermine la durée pendant laquelle ces enregistrements peuvent être mis en cache.

La compréhension de l'enregistrement SOA peut donc s'avérer utile lors du dépannage des modifications DNS qui affectent l'authentification des e-mails. Pour plus d'informations, consultez nos guides sur les enregistrements «SPF » et les enregistrements DMARC.

Foire aux questions

À quoi sert un enregistrement SOA ?

Un enregistrement SOA stocke les informations administratives essentielles d'une zone DNS, notamment son serveur de noms principal, les coordonnées de l'administrateur, le numéro de série et les valeurs de synchronisation. Il permet également aux serveurs DNS secondaires de déterminer à quel moment ils doivent synchroniser les modifications apportées à la zone.

L'enregistrement SOA est-il obligatoire ?

Oui. Chaque zone DNS doit comporter exactement un enregistrement SOA dans le cadre de ses informations DNS faisant autorité. Sans enregistrement SOA valide, la zone n'est pas correctement configurée et la résolution des noms peut ne pas fonctionner de manière fiable.

Pourriez-vous donner un exemple d'enregistrement SOA ?

Oui. Un enregistrement SOA type contient le serveur de noms principal, l'adresse e-mail de l'administrateur, le numéro de série, ainsi que les valeurs de rafraîchissement, de nouvelle tentative, d'expiration et de TTL par défaut. Vous trouverez un exemple complet dans la section « Exemple d'enregistrement SOA » ci-dessus.

Comment puis-je trouver mon numéro SOA ?

Pour le récupérer, vous pouvez utiliser la commande « dig SOA votredomaine.com » ou « nslookup -type=SOA votredomaine.com » depuis la ligne de commande. Vous pouvez également utiliser un outil de recherche SOA en ligne pour consulter l'enregistrement sans avoir à exécuter de requêtes en ligne de commande.

Que se passe-t-il si le numéro de série SOA n'est pas mis à jour ?

Les serveurs DNS secondaires utilisent le numéro de série SOA pour déterminer si la zone a été modifiée. Si le numéro de série n'est pas incrémenté après une modification de la zone, les serveurs secondaires peuvent continuer à utiliser une ancienne version de la zone au lieu de transférer les données mises à jour.

En quoi l'enregistrement SOA influe-t-il sur la propagation des protocoles SPF, DKIM et DMARC ?

L'enregistrement SOA permet de définir la manière dont une zone DNS est gérée et synchronisée, tandis que la durée de vie (TTL) des enregistrements individuels « SPF », DKIM et DMARC contrôle leur mise en cache. Les modifications apportées aux enregistrements d'authentification des e-mails peuvent donc mettre un certain temps à se répercuter de manière homogène sur l'ensemble des résolveurs DNS, en fonction de leur TTL et de l'infrastructure DNS concernée.

Réflexions finales

L'enregistrement DNS SOA contient des informations sensibles telles que l'adresse e-mail de l'administrateur, la fréquence de rafraîchissement du serveur, l'historique des mises à jour du domaine, etc. Ces enregistrements facilitent le transfert de zone, c'est-à-dire le processus de copie du contenu d'une zone sur tous les serveurs DNS secondaires. Cela permet de gagner du temps et d'économiser des efforts en évitant de répliquer manuellement le contenu. Les enregistrements SOA répartissent les requêtes entre différents serveurs afin d'éviter la congestion et les pannes.

Les entreprises du secteur de l'infotechnologie doivent se conformer à une politique DMARC qui repose sur les protocoles SPF et DKIM. Vous devez publier un enregistrement DMARC dans le DNS pour indiquer aux boîtes aux lettres des destinataires comment traiter vos courriels conformément aux politiques définies. Vous pouvez utiliser l l'analyseur DMARC pour obtenir des informations sur plusieurs questions liées à ce système.

Enregistrement SOA DNS