SOA Record Lookup

Sprawdź natychmiast rekord SOA (Start of Authority) domeny za pomocą naszego bezpłatnego narzędzia do wyszukiwania — zobacz główny serwer nazw, adres e-mail administratora, numer seryjny, czasy odświeżania, ponownej próby, wygaśnięcia oraz minimalny czas TTL, a także sprawdź na bieżąco spójność numerów seryjnych na wszystkich serwerach nazw.
Google
  • Google
  • Cloudflare
  • OpenDNS
  • Quad9
Wprowadź domenę główną, aby sprawdzić jej rekord SOA, wartości czasowe oraz synchronizację szeregową dla poszczególnych serwerów nazw.

Dlaczego warto sprawdzić swój wpis w rejestrze SOA

Rekord SOA stanowi wiarygodne źródło informacji dla całej strefy DNS. Jeśli jest on nieprawidłowo skonfigurowany, pomocnicze serwery nazw i programy rozpoznające nazwy mogą działać w nieprzewidywalny sposób.

Potwierdź uprawnienia do strefy
Sprawdź, który serwer nazw jest serwerem autorytatywnym dla Twojej domeny oraz kto figuruje jako osoba kontaktowa ds. technicznych dla tej strefy.
Diagnozowanie problemów z transferem danych
Funkcje odświeżania, ponownej próby i wygaśnięcia określają sposób synchronizacji strefy przez serwery pomocnicze — nieprawidłowe ustawienia liczników czasu powodują, że dane DNS są nieaktualne lub utracone.
Sprawdź ostatnie zmiany w DNS
Numer seryjny zwiększa się przy każdej edycji strefy, dzięki czemu można szybko sprawdzić, czy zmiana została rzeczywiście zapisana i zastosowana.

Jak korzystać z funkcji wyszukiwania rekordów SOA

Wyszukiwanie rekordu SOA zajmuje zaledwie kilka sekund. Wykonaj poniższe trzy kroki, aby sprawdzić rekord Start of Authority swojej strefy oraz synchronizację serwerów nazw.

1
Wpisz swoją domenę. Wpisz swoją domenę główną (np. example.com) – Rekordy SOA znajdują się na najwyższym poziomie strefy, więc nie jest potrzebny prefiks subdomeny.
2
Wybierz serwer rozdzielczy i przeprowadź wyszukiwanie. Wybierz Google, Cloudflare, OpenDNS lub Quad9, a następnie naciśnij klawisz Enter lub kliknij „Wyszukaj SOA”, aby wysłać zapytanie do serwera DNS w czasie rzeczywistym.
3
Sprawdzamy każde pole. Analizujemy i wyjaśniamy następujące parametry: główny serwer nazw, adres e-mail administratora, numer seryjny, czas odświeżania, czas ponownej próby, czas wygaśnięcia oraz minimalny czas TTL – a następnie porównujemy numery seryjne we wszystkich serwerach nazw użytkownika.

Czym jest rekord SOA?

Rekord „Start of Authority” jest obowiązkowym rekordem DNS w katalogu głównym każdej strefy. Określa on główny serwer nazw, osobę kontaktową ds. administracyjnych oraz wartości czasowe regulujące sposób replikacji strefy na serwery nazw pomocnicze.

Po jednym na strefę
W każdej strefie znajduje się dokładnie jeden rekord SOA, tworzony automatycznie podczas konfiguracji strefy. Rzadko kiedy trzeba go edytować ręcznie.
Siedem pól
MNAME, RNAME, numer seryjny, odświeżanie, ponowna próba, wygaśnięcie oraz minimalny czas TTL – każda z tych wartości odgrywa odrębną rolę w funkcjonowaniu replikacji DNS.
Klucz do diagnostyki
Gdy coś w systemie DNS nie działa prawidłowo, często warto najpierw sprawdzić rekord SOA – zwłaszcza w przypadku problemów z synchronizacją strefy.
twojadomena.com. IN SOA ns1.twojadomena.com. hostmaster.twojadomena.com. (
2024061801 ; numer seryjny
3600 ; odświeżanie
900 ; ponowna próba
1209600 ; wygaśnięcie
3600 ) ; minimalny czas TTL

Objaśnienie pól rekordów SOA

Każdy rekord SOA składa się z siedmiu pól, ułożonych w następującej kolejności.

MNAME
Główny serwer nazw

Nazwa hosta głównego (master) serwera nazw, na którym przechowywana jest oryginalna, autorytatywna kopia strefy.

RNAME
Adres e-mail podmiotu odpowiedzialnego

Adres e-mail administratora w formacie DNS – pierwsza kropka zastępuje symbol @, więc hostmaster.example.com oznacza „[email protected]”.

SERIAL
Numer seryjny

Numer wersji strefy. Musi on rosnąć przy każdej edycji, aby serwery pomocnicze wiedziały, że należy pobrać aktualizację. Typowy format to YYYYMMDDnn.

ODŚWIEŻ
Częstotliwość odświeżania

Jak często (w sekundach) serwer nazw pomocniczy sprawdza serwer główny pod kątem aktualizacji strefy.

PRÓBUJ PONOWNIE
Odstęp między kolejnymi próbami

Jak długo (w sekundach) serwer pomocniczy czeka przed ponowną próbą odświeżenia danych z serwera głównego po nieudanej próbie. Czas ten powinien być krótszy niż czas odświeżania.

WYGAŚNIĘCIE
Czas wygaśnięcia

Jak długo (w sekundach) serwer pomocniczy kontynuuje obsługę strefy bez nawiązania połączenia z serwerem głównym, zanim uzna dane za nieaktualne i zaprzestanie działania.

MINIMUM
Minimalny czas życia (TTL)

Domyślny czas (w sekundach), przez jaki odpowiedzi negatywne (NXDOMAIN) są buforowane przez serwery rozdzielające — czas TTL buforowania negatywnego zgodnie z RFC 2308.

Typowe problemy związane z rekordami SOA i sposoby ich rozwiązywania

Oto typowe błędy występujące w rekordzie SOA oraz znaczenie poszczególnych wyników dla Twojej domeny.

Brak wpisu SOA
Brak strefy lub brak przypisania
Każda strefa musi zawierać dokładnie jeden rekord SOA. Jeśli nie znaleziono żadnego, oznacza to, że domena nie jest zarejestrowana, nie została przypisana do serwerów nazw lub serwery te nie udzielają odpowiedzi.
Sprawdź, czy domena jest zarejestrowana, a jej serwery nazw są prawidłowo skonfigurowane u rejestratora.
Ponowna próba trwa dłużej niż odświeżanie
Czasomierze w niewłaściwej kolejności
Czas ponownej próby powinien być krótszy niż czas odświeżania – w przeciwnym razie serwer pomocniczy, który nie zdążył wykonać odświeżania, może czekać zbyt długo przed podjęciem kolejnej próby.
Ustaw czas ponownej próby jako ułamek czasu odświeżania (np. odświeżanie co 3600 s, ponowna próba co 900 s).
Okres ważności jest zbyt krótki
Obrona rezygnuje z krycia strefowego już na początku
Czas wygaśnięcia powinien być znacznie dłuższy niż czas odświeżania – zazwyczaj od 2 do 4 tygodni – aby serwery pomocnicze miały wystarczająco dużo czasu na przetrwanie długotrwałej awarii serwera głównego.
Ustaw czas wygaśnięcia na około 1209600 sekund (14 dni), chyba że masz powód, by tego nie robić.
Serwery nazw nie są zsynchronizowane
Numery seryjne nie są zgodne
Jeśli serwery nazw podają różne numery seryjne, serwer pomocniczy ma opóźnienie lub transfer strefy kończy się niepowodzeniem – odwiedzający mogą widzieć nieaktualne dane DNS w zależności od tego, który serwer udzieli odpowiedzi.
Sprawdź transfer strefowy (AXFR/IXFR) oraz komunikaty NOTIFY między serwerem głównym a serwerami pomocniczymi.

Jak odczytać numer seryjny

Jedynym wymogiem technicznym dotyczącym numeru seryjnego jest to, że musi on rosnąć wraz z każdą zmianą strefy – serwery nazw wykorzystują go do wykrywania aktualizacji. W praktyce niemal każdy dostawca usług DNS stosuje tę samą konwencję YYYYMMDDnn: 4-cyfrowy rok, 2-cyfrowy miesiąc, 2-cyfrowy dzień oraz 2-cyfrowy licznik wersji, który zwiększa się, jeśli strefa zostanie edytowana więcej niż raz w ciągu jednego dnia.

2024
Rok
06
Miesiąc
18
Dzień
01
Poprawka

Numer 2024061801 oznacza, że strefa została ostatnio zaktualizowana 18 czerwca 2024 r. – po raz pierwszy tego dnia. Jeśli właśnie wprowadziłeś zmianę w DNS, a numer seryjny nie uległ zmianie, prawdopodobnie aktualizacja nie została jeszcze zapisana – warto to dokładnie sprawdzić u dostawcy, zanim uznasz, że propagacja po prostu przebiega wolno.

Najczęściej zadawane pytania

Czy domena może mieć więcej niż jeden rekord SOA?
Nie. Z definicji każda strefa DNS zawiera dokładnie jeden rekord SOA. Jeśli wydaje ci się, że widzisz ich kilka, to najprawdopodobniej masz do czynienia z rekordami z różnych, niepowiązanych ze sobą stref lub z nieprawidłowo skonfigurowanym delegowaniem.
Czy dane dotyczące mojej domeny są przesyłane na wasze serwery?
Wprowadzona przez Ciebie domena jest wysyłana na nasz serwer, który przeprowadza w Twoim imieniu wyszukiwanie DNS za pomocą wybranego przez Ciebie publicznego serwera DNS — jest to to samo zapytanie, jakie każdy mógłby wykonać za pomocą dig polecenie. Nie rejestrujemy ani nie przechowujemy informacji o sprawdzanych domenach ani o zwróconych wpisach.
Dlaczego wyszukiwanie SOA zwraca inny serwer nazw niż moje rekordy NS?
To normalne. Pole MNAME zawiera historyczny „główny” serwer nazw, ale wielu dostawców korzysta z ukrytych serwerów głównych lub sieci anycast, w których każdy publicznie dostępny serwer nazw jest technicznie serwerem pomocniczym. Dla rozpoznania nazw istotne są w rzeczywistości opublikowane rekordy NS.
Jak powinna wyglądać prawidłowa konfiguracja funkcji odświeżania, ponownej próby i wygaśnięcia?
Typowe wartości to: odświeżanie co 3600 s (1 godzina), ponowna próba co 900 s (15 minut), wygaśnięcie po 1209600 s (14 dni) oraz minimum 3600 s (1 godzina). Większość dostawców zarządzanych usług DNS automatycznie ustawia rozsądne wartości — zazwyczaj dostosowuje się je tylko w przypadku konfiguracji z własnym serwerem.
Czy numer seryjny musi być datą?
Nie. Specyfikacja RFC 1035 wymaga jedynie 32-bitowej liczby całkowitej bez znaku, której wartość rośnie przy każdej aktualizacji. Format daty YYYYMMDDnn jest po prostu powszechnie przyjętą konwencją, ponieważ pozwala na szybkie odczytanie daty ostatniej aktualizacji.
Co się stanie, gdy upłynie termin ważności?
Jeśli pomocniczy serwer nazw nie może nawiązać połączenia z serwerem głównym przez okres dłuższy niż interwał wygaśnięcia, całkowicie zaprzestaje udzielania autorytatywnych odpowiedzi dla danej strefy, traktując swoje dane jako zbyt nieaktualne, by można było im ufać. Jest to zabezpieczenie przed nieograniczonym udostępnianiem znacznie nieaktualnych danych DNS.
Co wynika ze sprawdzenia numeru seryjnego serwera nazw?
Wysyłamy zapytania bezpośrednio do każdego z opublikowanych serwerów nazw i porównujemy podawane przez nie numery seryjne. Gdy wszystkie się zgadzają, strefa jest zsynchronizowana. Gdy się różnią, oznacza to, że serwer pomocniczy ma opóźnienie lub transfer strefy nie powiódł się — co może powodować, że użytkownicy będą widzieć nieaktualne dane DNS w zależności od tego, z którym serwerem nazw się połączą.
Czy RNAME to naprawdę adres e-mail?
Tak, zapisane w formie nazwy domeny zamiast z użyciem symbolu @ — hostmaster.example.com oznacza [email protected]. Wielu dostawców stosuje obecnie w tym miejscu ogólny symbol zastępczy zamiast monitorowanej skrzynki odbiorczej.

Zautomatyzuj proces uwierzytelniania wiadomości e-mail

PowerDMARC monitoruje Twoje rekordy DMARC, SPF, DKIM, BIMI, MTA-STS i TLS-RPT na jednym pulpicie nawigacyjnym – wysyłając powiadomienia natychmiast po wystąpieniu jakiejkolwiek awarii.