Czym jest rekord SOA w DNS?

przez

Ostatnia aktualizacja:
7 czas czytania: 7 minut
Czym jest rekord SOA w DNS?

Kluczowe wnioski

  • Rekord SOA w systemie DNS ma zasadnicze znaczenie dla zapewnienia zgodności ze standardami IETF oraz pomyślnego przesyłania stref między serwerami głównymi a pomocniczymi.
  • Rekordy SOA zawierają istotne informacje, takie jak podstawowy serwer nazw, adres e-mail administratora oraz czasy odświeżania i wygaśnięcia.
  • Prawidłowa konfiguracja rekordu SOA pomaga zapobiegać problemom ze zgodnością i zapewnia integralność stref DNS.
  • Transfery stref, ułatwione przez rekordy SOA, umożliwiają replikację treści na wielu serwerach, oszczędzając czas i zwiększając wydajność.
  • Korzystanie z narzędzi do sprawdzania rekordów SOA może pomóc w rozwiązywaniu potencjalnych problemów i zapewnić, że informacje DNS są dokładne i aktualne.

Rekord SOA (Start of Authority) to rekord DNS, w którym przechowywane są podstawowe ustawienia administracyjne strefy DNS, w tym jej autorytatywny serwer nazw, kontakt administracyjny oraz informacje dotyczące harmonogramu aktualizacji DNS. Każda strefa DNS musi posiadać dokładnie jeden rekord SOA.

Do czego służy rekord SOA?

Rekord SOA lub Start of Authority jest typem rekordu DNS zawierającym kluczowe informacje, takie jak adres e-mail administratora, ramy czasowe serwera odświeżającego, historia aktualizacji domeny, itp. Konfiguracja rekordu SOA w danym DNS jest ważna, aby dostosować się do standardów IETF (Internet and Engineering Task Force).

Rekordy DNS SOA są potrzebne do udanego transferu strefy, ponieważ musisz wysłać je z serwera głównego do serwera wtórnego.

Co zawiera typowy rekord DNS SOA?

Standardowy rekord DNS SOA będzie zawierał następujące szczegóły:

  • Podstawowy serwer nazw domeny.
  • Korespondencja strony odpowiedzialnej za domenę.
  • Znacznik czasu, aby uchwycić wszystkie dokonane aktualizacje.
  • Liczba sekund pozostałych do odświeżenia strefy.
  • Liczba sekund pozostałych do odrzucenia nieudanego odświeżenia.
  • Górny limit w sekundach, zanim strefa zostanie oznaczona jako nieautorytatywna.
  • Negatywny wynik TTL czyli Time-to-Live. TTL to ilość czasu, przez który pakiet lub dane przetrwają.

Przykład rekordu SOA

Typowy rekord SOA może wyglądać następująco:

Brak

example.com.  IN  SOA  ns1.example.com. admin.example.com. (
                    2026081201 ; Numer seryjny
                    3600       ; Odświeżanie
                    900        ; Ponowna próba
                    1209600    ; Wygasanie
                    86400      ; Domyślny TTL
                    )

Każda z tych wartości przekazuje serwerom DNS inne informacje dotyczące sposobu zarządzania strefą:

  • Główny serwer nazw: ns1.example.com. Określa autorytatywny główny serwer nazw dla danej strefy.
  • Adres e-mail administratora DNS: admin.example.com. oznacza administratora odpowiedzialnego za strefę DNS. W rekordzie SOA pierwsza kropka zazwyczaj oznacza symbol @.
  • Numer seryjny: 2026081201 identyfikuje bieżącą wersję strefy. Serwery DNS drugiego rzędu wykorzystują go do ustalenia, czy muszą pobrać zaktualizowaną kopię.
  • Odświeżanie: wartość 3600 sekund określa, jak często serwery pomocnicze mają sprawdzać, czy strefa uległa zmianie.
  • Ponowna próba: 900 sekund – określa, jak długo serwery pomocnicze mają czekać przed ponowną próbą w przypadku niepowodzenia transferu strefy.
  • Wartość „Expire: 1209600 sekund” określa, jak długo serwer pomocniczy może nadal obsługiwać strefę, jeśli nie może nawiązać połączenia z serwerem głównym.
  • Domyślny czas TTL: 86 400 sekund określa domyślny czas, przez jaki rekordy DNS mogą być przechowywane w pamięci podręcznej, gdy nie podano konkretnego czasu TTL.

Rekord SOA może również pojawić się podczas korzystania z polecenia takiego jak dig:

Brak 
$ dig SOA example.com

example.com.  3600  IN  SOA  ns1.example.com. admin.example.com.
                               2026081201 3600 900 1209600 86400

Wartości i formatowanie mogą się różnić w zależności od dostawcy usług DNS, ale siedem pól rekordu SOA pozostaje niezmiennych.

Struktura rekordu SOA: objaśnienie 7 pól

Rekord SOA zawiera siedem kluczowych pól. Razem decydują one o tym, w jaki sposób serwery DNS identyfikują autorytatywne źródło strefy oraz synchronizują zmiany między serwerami głównymi a pomocniczymi.

Rekord SOA w systemie DNS

PoleCo robiWartość typowa
Numer seryjnyOkreśla aktualną wersję strefy DNS2026081201
Podstawowy serwer nazwWskazuje główny serwer nazw będący źródłem autorytatywnymns1.example.com.
E-mail administratora DNSOkreśla administratora DNSadmin.example.com.
Częstotliwość odświeżaniaOkreśla, jak często serwery pomocnicze sprawdzają dostępność aktualizacji3600
Retry RateOkreśla, jak często mają być ponawiane nieudane próby sprawdzenia aktualizacji900
Czas wygaśnięciaOkreśla, jak długo serwery pomocnicze mogą obsługiwać strefę bez łączności z serwerem głównym1209600
Domyślny TTLUstawia domyślny okres buforowania rekordów DNS86400

Numer seryjny

Jest to numer rewizji pliku strefy, który zmienia się przy każdej zmianie pliku. Wartość ta powinna być zmieniona tak, aby wprowadzone zmiany zostały rozłożone na wszystkie serwery DNS. W większości systemów proces ten odbywa się automatycznie.

Podstawowy serwer nazw

Jak sama nazwa mówi, jest to podstawowy serwer DNS strefy. Zmienia się z powrotem na domyślny, jeśli wprowadzisz nieprawidłowy podstawowy serwer nazw.

E-mail administratora DNS

Jest to adres e-mail osoby odpowiedzialnej za administrowanie poszczególnymi plikami DNS i strefami. Jeśli wpiszesz zły adres e-mail, zmieni się on z powrotem na domyślny.

Częstotliwość odświeżania

Częstotliwość odświeżania to czas w sekundach, przez który serwer wtórny czeka przed zapytaniem o aktualizację podstawowego rekordu DNS SOA. Częstotliwość odświeżania waha się od 1200 do 43 200 sekund.

Retry Rate

Szybkość odświeżania jest czasem w sekundach, przez który serwer wtórny czeka przed ponownym podjęciem próby nieudanego transferu strefy. Zazwyczaj częstotliwość odświeżania jest większa niż częstotliwość prób, a domyślna wynosi 1800 sekund. Jednakże, może się ona wahać pomiędzy 180 a 2,419,200 sekund.

Czas wygaśnięcia

Jest to czas w sekundach, w którym serwer wtórny próbuje zakończyć transfer strefy. Jeśli ten czas upłynie przed zakończeniem transferu strefy, jego pliki strefy również wygasną. Serwer wtórny nie będzie odpowiadał na zapytania, ponieważ uzna dane za stare. Domyślny czas wygaśnięcia to 1 209 600 sekund.

Domyślny TTL

TTL to skrót od Time-to-Live, czyli okres czasu, przez jaki żyje pakiet lub dane. Inne serwery używają tej wartości, aby wiedzieć jak długo powinny trzymać dane w pamięci podręcznej. Domyślną wartością jest 3 600 sekund lub 1 godzina.

Dlaczego potrzebny jest wpis SOA? (Czy jest to obowiązkowe?)

Rekord DNS SOA przechowuje szczegóły dotyczące Twojej strefy. Serwery nazw DNS są zazwyczaj ustawione w klastry, a baza danych jest synchronizowana za pomocą wewnętrznych transferów stref. Każda strefa bez rekordu SOA nie jest zgodna z protokołami IETF, a transfer strefy nie jest możliwy. Tak więc właściciele firm kierowanych przez IT muszą wiedzieć co to jest rekord SOA DNS.

Każda strefa DNS wymaga dokładnie jednego rekordu SOA. Strefa bez prawidłowego rekordu SOA nie spełnia podstawowych wymagań dotyczących prawidłowego funkcjonowania strefy DNS i może nie zapewniać niezawodnego rozpoznawania nazw.

Jak działają rekordy SOA?

DNS jest zdecentralizowanym systemem działającym zgodnie z hierarchią. Serwery nazw dostarczają informacje do serwerów dedykowanych dla określonej strefy, zarządzając wszystkimi plikami strefy. Są to proste pliki tekstowe zawierające szczegóły dotyczące wszystkich rekordów DNS. Rekordy te zawierają informacje na temat wielu kwestii, np. czy właściwy serwer został poproszony o rozwiązanie problemu, czy też nie.

Rekordy DNS SOA są niezbędne dla klastrów serwerów, ponieważ rozdzielają żądania pomiędzy urządzenia. Zapobiega to przeciążeniu konkretnego serwera, które może doprowadzić do awarii systemu.

Transfer strefy musi być wykonywany regularnie, aby pliki strefy pozostały aktywne na wszystkich zaangażowanych serwerach. Jednakże serwery podrzędne (serwery znajdujące się niżej w hierarchii) muszą być współbieżne z serwerem głównym (pojedynczy host w danej domenie, który utrzymuje mapy autorytatywne).

Kieruje on tym, jak transfer strefy powinien być przeprowadzony i uregulowany. Tak więc rekord DNS SOA otrzymuje wszystkie rodzaje informacji.

Czym jest transfer strefy w systemie DNS?

Aby zrozumieć jak działają rekordy SOA, musisz wiedzieć czym jest transfer strefy w DNS.

Transfer strefy to proces replikacji zawartości dowolnej strefy na serwerze głównym na wszystkie serwery DNS. Eliminuje to konieczność edytowania informacji na wielu serwerach. Można więc edytować informacje na serwerze głównym i kopiować je na inne, oszczędzając czas i wysiłek.

Jak sprawdzić swój wpis w rejestrze SOA

Możesz użyć specjalnych narzędzi lub usług internetowych, aby sprawdzić rekord DNS SOA swojej witryny. Wystarczy, że wpiszesz odpowiednią domenę, a na poniższej stronie pojawi się rekord 'A'. Możesz wybrać 'SOA' w odpowiednim polu, aby sprawdzić rekordy.

Publiczny DNS pozwala nawet na nawiązanie dodatkowych wydajnych połączeń z DNS, jednak oferują to tylko ograniczone zasoby. Informacje otrzymywane przez DNS płyną od inicjatora, a protokołami bezpieczeństwa nie da się teoretycznie manipulować.

Ten typ zapytania o sprawdzenie rekordu SOA jest wykonywany w formacie "Pytanie i odpowiedź". Można szukać serwera głównego, adresu e-mail administratora i specyfikacji czasowych.

Możesz zweryfikować swój rekord SOA za pomocą naszego narzędzia do wyszukiwania rekordów SOA podczas rejestracji na platformie PowerDMARC. Proces ten jest natychmiastowy i dokładny, a jego wyniki podkreślają błędy w rekordzie, pomagając w szybszym rozwiązywaniu problemów!

Można również sprawdzić rekord SOA bezpośrednio z wiersza poleceń za pomocą narzędzi dig lub nslookup.

Brak 
dig SOA twojadomena.com

Albo:

Brak
nslookup -type=SOA yourdomain.com

Wynik wyświetli autorytatywny serwer nazw, dane kontaktowe administratora, numer seryjny, interwał odświeżania, interwał ponownej próby, interwał wygaśnięcia oraz domyślny czas TTL dla domeny.

Aby w prostszy sposób sprawdzić informacje DNS, możesz również skorzystać z funkcji wyszukiwania rekordów SPF w PowerDMARC.

Rejestry SOA i uwierzytelnianie wiadomości e-mail

Rekord SOA w systemie DNS

Twój rekord SOA nie służy do uwierzytelniania samych wiadomości e-mail, ale należy do strefy DNS, w której znajdują się również rekordy SPF, DKIM i DMARC. Zmiany w tych rekordach uwierzytelniających zależą zatem od stanu i działania strefy DNS, w której są one opublikowane.

Rekord SOA zawiera również informacje dotyczące czasu, wykorzystywane przez serwery DNS, zwłaszcza w przypadku transferów stref i synchronizacji. Jest to odrębna kwestia od wartości TTL skonfigurowanej w poszczególnych rekordach SPF, DKIM lub DMARC, która określa, jak długo rekordy te mogą być przechowywane w pamięci podręcznej.

Zrozumienie działania rekordu SOA może zatem pomóc w rozwiązywaniu problemów związanych ze zmianami w systemie DNS, które mają wpływ na uwierzytelnianie wiadomości e-mail. Więcej informacji znajdziesz w naszych przewodnikach dotyczących rekordów SPF i DMARC.

Najczęściej zadawane pytania

Do czego służy rekord SOA?

Rekord SOA przechowuje podstawowe informacje administracyjne dotyczące strefy DNS, w tym dane głównego serwera nazw, dane kontaktowe administratora, numer seryjny oraz wartości czasowe. Pomaga on również serwerom DNS drugorzędnym ustalić, kiedy należy zsynchronizować zmiany w strefie.

Czy wpis SOA jest obowiązkowy?

Tak. Każda strefa DNS musi zawierać dokładnie jeden rekord SOA jako część swoich autorytatywnych informacji DNS. Bez prawidłowego rekordu SOA strefa nie jest poprawnie skonfigurowana i może nie zapewniać niezawodnego rozpoznawania nazw.

Czy mógłbyś podać przykład rekordu SOA?

Tak. Typowy rekord SOA zawiera adres głównego serwera nazw, adres e-mail administratora oraz wartości pola serial, refresh, retry, expire i domyślnego TTL. Pełny przykład można znaleźć w sekcji „Przykład rekordu SOA ” powyżej.

Jak mogę znaleźć swój wpis w rejestrze SOA?

Aby uzyskać ten rekord, można użyć polecenia `dig SOA yourdomain.com` lub `nslookup -type=SOA yourdomain.com` w wierszu poleceń. Można również skorzystać z internetowego narzędzia do wyszukiwania rekordów SOA, aby sprawdzić ten rekord bez konieczności uruchamiania zapytań w wierszu poleceń.

Co się stanie, jeśli numer seryjny SOA nie zostanie zaktualizowany?

Serwery DNS pomocnicze wykorzystują numer seryjny SOA do ustalenia, czy strefa uległa zmianie. Jeśli po zmianie strefy numer seryjny nie zostanie zwiększony, serwery pomocnicze mogą nadal korzystać ze starszej wersji strefy zamiast pobrać zaktualizowane dane.

W jaki sposób rekord SOA wpływa na propagację SPF, DKIM i DMARC?

Rekord SOA pomaga określić sposób zarządzania strefą DNS i jej synchronizacji, natomiast wartość TTL poszczególnych rekordów SPF, DKIM i DMARC reguluje sposób ich buforowania. W związku z tym zmiany w rekordach uwierzytelniających pocztę elektroniczną mogą pojawić się w różnych serwerach rozpoznających adresy DNS z pewnym opóźnieniem, w zależności od wartości TTL tych rekordów oraz infrastruktury DNS, w której są one wykorzystywane.

Przemyślenia końcowe

Rekord DNS SOA zawiera poufne informacje, takie jak adres e-mail administratora, czas odświeżania serwera, historia aktualizacji domeny itp. Rekordy te pomagają w transferze strefy, czyli procesie kopiowania zawartości dowolnej strefy na wszystkie pomocnicze serwery DNS. Pozwala to zaoszczędzić czas i wysiłek związany z ręcznym replikowaniem zawartości. Rekordy SOA rozdzielają żądania między różne serwery, aby uniknąć przeciążenia i awarii.

Firmy działające w branży informatycznej muszą przestrzegać polityki DMARC która działa w oparciu o protokoły SPF i DKIM. Musisz opublikować rekord DMARC w DNS, aby poinstruować skrzynki pocztowe odbiorców, jak postępować z Twoimi e-mailami zgodnie z ustalonymi zasadami. Możesz użyć narzędzia Analizator DMARC aby uzyskać wgląd w kilka kwestii z nim związanych.

Rekord SOA w systemie DNS