SOA-bestand opzoeken

Controleer direct het Start of Authority (SOA)-record van een domein met onze gratis opzoektool – bekijk de primaire naamserver, het e-mailadres van de beheerder, het serienummer, de verversings-, herhalings- en vervaldatum en de minimale TTL, plus een realtime controle op de consistentie van de serienummers op alle naamservers.
Google
  • Google
  • Cloudflare
  • OpenDNS
  • Quad9
Voer een hoofddomein in om het SOA-record, de timingwaarden en de seriële synchronisatie per naamserver op te zoeken.

Waarom zou je je SOA-record opzoeken?

Het SOA-record is de betrouwbare bron voor uw gehele DNS-zone. Als dit onjuist is geconfigureerd, kunnen secundaire naamservers en resolvers zich onvoorspelbaar gedragen.

Zonebevoegdheid bevestigen
Controleer welke naamserver de autoritatieve naamserver voor uw domein is en wie als technisch contactpersoon voor de zone is vermeld.
Problemen met de gegevensoverdracht diagnosticeren
De instellingen voor ‘Vernieuwen’, ‘Opnieuw proberen’ en ‘Verloop’ bepalen hoe secundaire servers je zone synchroniseren – verkeerd ingestelde timers leiden tot verouderde of verloren gegane DNS-gegevens.
Controleer recente DNS-wijzigingen
Het serienummer wordt bij elke wijziging in een zone verhoogd, waardoor je snel kunt controleren of een wijziging daadwerkelijk is opgeslagen en doorgevoerd.

Hoe gebruik je de SOA-recordzoekfunctie?

Het uitvoeren van een SOA-opzoeking duurt slechts enkele seconden. Volg deze drie stappen om het Start of Authority-record van uw zone en de synchronisatie van de naamservers te controleren.

1
Voer uw domeinnaam in. Voer je hoofddomein in (bijv. example.com) - SOA-records staan op het toplevel van de zone, dus er is geen subdomeinprefix nodig.
2
Kies een resolver en voer een zoekopdracht uit. Kies Google, Cloudflare, OpenDNS of Quad9, en druk vervolgens op Enter of klik op ‘SOA opzoeken’ om een live DNS-zoekopdracht uit te voeren.
3
We controleren elk veld. De primaire naamserver, het e-mailadres van de beheerder, het serienummer, de vernieuwingsinterval, het aantal herpogingen, de vervaldatum en de minimale TTL worden geanalyseerd en toegelicht – vervolgens vergelijken we de serienummers van al uw naamservers.

Wat is een SOA-record?

Het Start of Authority-record is een verplicht DNS-record in de root van elke zone. Hierin worden de primaire naamserver, de administratieve contactpersoon en de tijdswaarden vermeld die bepalen hoe de zone naar secundaire naamservers wordt gerepliceerd.

Eén per zone
Er is precies één SOA-record per zone, dat automatisch wordt aangemaakt wanneer de zone wordt ingesteld. Je zult dit zelden handmatig bewerken.
Zeven velden
MNAME, RNAME, serial, refresh, retry, expire en minimum TTL – elk met een eigen rol in de werking van DNS-replicatie.
Legenda voor de diagnose
Als er iets misgaat in je DNS, is het SOA-record vaak het eerste waar je naar moet kijken – vooral bij problemen met de zonesynchronisatie.
jouwdomein.com. IN SOA ns1.jouwdomein.com. hostmaster.jouwdomein.com. (
2024061801 ; serial
3600 ; refresh
900 ; retry
1209600 ; expire
3600 ) ; minimale TTL

Uitleg over de velden in SOA-records

Elk SOA-record bestaat uit zeven velden, in deze volgorde.

MNAME
Primaire naamserver

De hostnaam van de primaire (master) naamserver die de originele, gezaghebbende kopie van de zone bevat.

RNAME
E-mailadres van de verantwoordelijke partij

Het e-mailadres van de beheerder in DNS-formaat – de eerste punt vervangt het @-teken, dus hostmaster.example.com betekent ‘[email protected]’.

SERIE
Serienummer

Een versienummer voor de zone. Dit nummer moet bij elke wijziging worden verhoogd, zodat secundaire servers weten dat ze een update moeten ophalen. Meestal weergegeven in de volgende indeling: YYYYMMDDnn.

VERNIEUWEN
Vernieuwingsinterval

Hoe vaak (in seconden) een secundaire naamserver de primaire naamserver controleert op zone-updates.

OPNIEUW PROBEREN
Herhalingsinterval

Hoe lang (in seconden) een secundaire server wacht voordat hij een mislukte verversing bij de primaire server opnieuw probeert. Dit moet korter zijn dan de verversingstijd.

VERVALDATUM
Vervaldatum

Hoe lang (in seconden) een secundaire server de zone blijft bedienen zonder de primaire server te bereiken, voordat hij de gegevens als verouderd beschouwt en stopt.

MINIMUM
Minimale TTL

De standaardtijd (in seconden) gedurende welke negatieve antwoorden (NXDOMAIN) door resolvers in de cache worden bewaard – de TTL voor negatieve caching volgens RFC 2308.

Veelvoorkomende problemen met SOA-records en hoe je deze kunt oplossen

Hieronder wordt uitgelegd wat er doorgaans misgaat met een SOA-record en wat elk resultaat voor uw domein betekent.

Geen SOA-record
Zone ontbreekt of is niet gedelegeerd
Elke zone moet precies één SOA-record bevatten. Als er geen wordt gevonden, is het domein niet geregistreerd, niet gedelegeerd aan naamservers, of geven die naamservers geen antwoord.
Controleer of het domein is geregistreerd en of de naamservers bij de registrar correct zijn ingesteld.
Opnieuw proberen met een langere interval dan de verversingstijd
Timers in de verkeerde volgorde
De herhalingspoging moet korter zijn dan de verversingsinterval – anders kan een secundaire proces dat een verversing mist, te lang moeten wachten voordat het het opnieuw probeert.
Stel de herhalingstijd in op een fractie van de verversingstijd (bijv. verversing 3600 s, herhaling 900 s).
De geldigheidsduur is te kort
De verdedigers laten de zone al vroeg vallen
De 'expire'-tijd moet aanzienlijk langer zijn dan de 'refresh'-tijd – doorgaans 2 tot 4 weken – om de secundaire servers voldoende tijd te geven om een langdurige storing van de primaire server te overbruggen.
Stel de vervaltijd in op ongeveer 1209600 s (14 dagen), tenzij je een reden hebt om dat niet te doen.
Naamservers lopen niet synchroon
De serienummers komen niet overeen
Als je naamservers verschillende serienummers weergeven, een secundaire server achterloopt of een zoneoverdracht mislukt, kunnen bezoekers verouderde DNS-gegevens te zien krijgen, afhankelijk van welke server reageert.
Controleer de zone-overdracht (AXFR/IXFR) en NOTIFY tussen je primaire en secundaire servers.

Hoe lees je het serienummer?

De enige technische vereiste voor het serienummer is dat het bij elke wijziging van de zone oplopen moet – naamservers gebruiken het om updates te detecteren. In de praktijk hanteert vrijwel elke DNS-provider dezelfde notatie JJJJMMDDnn: een 4-cijferig jaartal, een 2-cijferige maand, een 2-cijferige dag en een 2-cijferige revisieteller die wordt verhoogd als de zone meer dan één keer per dag wordt bewerkt.

2024
Jaar
06
Maand
18
Dag
01
Herziening

2024061801 betekent dat de zone op 18 juni 2024 voor het eerst die dag is bijgewerkt. Als je zojuist een DNS-wijziging hebt doorgevoerd en het serienummer niet is veranderd, is je wijziging waarschijnlijk nog niet opgeslagen. Het is de moeite waard om dit even bij je provider te controleren voordat je ervan uitgaat dat de propagatie gewoon traag verloopt.

Veelgestelde Vragen

Kan een domein meer dan één SOA-record hebben?
Nee. Elke DNS-zone heeft per definitie precies één SOA-record. Als het lijkt alsof je er meerdere ziet, heb je te maken met records uit verschillende, niet-gerelateerde zones of met een verkeerd geconfigureerde delegatie.
Worden mijn domengegevens naar jullie servers verzonden?
Het domein dat je invoert, wordt naar onze server verzonden, die voor jou de DNS-opzoeking uitvoert via de openbare resolver die je kiest – dezelfde zoekopdracht die iedereen zou kunnen uitvoeren met een dig opdracht. We registreren of bewaren de domeinen die je controleert noch de weergegeven records niet.
Waarom geeft de SOA-opzoeking een andere naamserver weer dan mijn NS-records?
Dit is normaal. In het MNAME-veld staat de historische „primaire“ naamserver vermeld, maar veel providers maken gebruik van verborgen primaire naamservers of anycast-netwerken, waarbij elke naar buiten gerichte naamserver technisch gezien een secundaire naamserver is. Je gepubliceerde NS-records zijn uiteindelijk bepalend voor de naamomzetting.
Wat is een gezonde configuratie voor vernieuwen / opnieuw proberen / verlopen?
Veelgebruikte waarden zijn: verversingstijd 3600 s (1 uur), herhalingsinterval 900 s (15 min), vervaltijd 1209600 s (14 dagen) en minimum 3600 s (1 uur). De meeste aanbieders van beheerde DNS-diensten stellen automatisch verstandige waarden in – je hoeft deze meestal alleen aan te passen bij een zelfgehoste opstelling.
Moet het serienummer een datum zijn?
Nee. RFC 1035 vereist alleen een 32-bits geheel getal zonder teken dat bij elke update wordt verhoogd. De datumnotatie YYYYMMDDnn is slechts een algemeen aanvaarde conventie, omdat hierdoor de datum van de laatste update in één oogopslag leesbaar is.
Wat gebeurt er als de vervaltijd is bereikt?
Als een secundaire naamserver de primaire naamserver langer dan de vervaltermijn niet kan bereiken, stopt hij volledig met het autoritatief beantwoorden van verzoeken voor de zone, omdat hij zijn gegevens als te verouderd beschouwt om nog te vertrouwen. Dit is een veiligheidsmaatregel om te voorkomen dat er voor onbepaalde tijd sterk verouderde DNS-gegevens worden verstrekt.
Wat kan ik afleiden uit de controle van het serienummer van de naamserver?
We sturen rechtstreeks een verzoek naar al uw gepubliceerde naamservers en vergelijken het serienummer dat ze teruggeven. Als deze allemaal overeenkomen, is uw zone gesynchroniseerd. Als ze verschillen, loopt een secundaire naamserver achter of mislukt een zoneoverdracht – waardoor bezoekers verouderde DNS-gegevens te zien kunnen krijgen, afhankelijk van welke naamserver ze benaderen.
Is de RNAME echt een e-mailadres?
Ja, opgemaakt als een domeinnaam in plaats van met het @-teken – hostmaster.example.com staat voor [email protected]. Veel providers gebruiken hier tegenwoordig een algemene plaatshouder in plaats van een bewaakte inbox.

Automatiseer uw e-mailverificatie

PowerDMARC houdt uw DMARC-, SPF-, DKIM-, BIMI-, MTA-STS- en TLS-RPT-records bij in één dashboard – en stuurt direct een melding zodra er iets misgaat.