Cos'è un record SOA DNS?

Il record SOA contiene informazioni importanti su un dominio e su chi ne è responsabile.

Obiettivi di apprendimento

Dopo aver letto questo articolo sarai in grado di:

  • Comprendere lo scopo di un record SOA
  • Spiegare i numeri di serie delle zone e i trasferimenti di zone

Copia link dell'articolo

Cos'è un record SOA DNS?

Il record "Start Of Authority" (SOA) del DNS memorizza informazioni importanti su un dominio o una zona, come l'indirizzo e-mail dell'amministratore, l'ultimo aggiornamento del dominio e il tempo di attesa del server tra un aggiornamento e l'altro.

Tutte le zone DNS necessitano di un record SOA per essere conformi agli standard IETF. I record SOA sono importanti anche per i trasferimenti di zone.

Esempio di record SOA:

name example.com
Tipo di record SOA
MNAME ns.primaryserver.com
RNAME admin.example.com
SERIAL 1111111111
Ricaricare 86400
RETRY 7200
EXPIRE 4000000
TTL 11200

Il valore "RNAME" qui rappresenta l'indirizzo e-mail dell'amministratore, il che può creare confusione perché manca il segno "@", ma in un record SOA admin.example.com è l'equivalente di admin@example.com.

Registrati
Sicurezza e velocità con qualsiasi piano Cloudflare

Cos'è un numero di serie di una zona?

Nel DNS, una "zona" è un'area di controllo sullo spazio dei nomi. Una zona può includere un singolo nome di dominio, un dominio e molti sottodomini o molti nomi di dominio. In alcuni casi, "zona" è essenzialmente equivalente a "dominio", tuttavia non è sempre così.

Il numero di serie di una zona è un numero di versione per il record SOA. Nell'esempio precedente, il numero di serie è elencato accanto a "SERIAL". Quando il numero di serie cambia in un file di zona, questo avvisa i nameserver secondari che devono aggiornare le loro copie del file di zona tramite un trasferimento di zone.

Quali sono gli altri elementi di un record SOA?

  • MNAME: questo è il nome del nameserver primario per la zona. I server secondari in cui sono archiviati duplicati dei record DNS della zona ricevono gli aggiornamenti alla zona da questo server primario.
  • REFRESH: il periodo di tempo (in secondi) che i server secondari devono attendere prima di chiedere ai server primari il record SOA per verificare se è stato aggiornato.
  • RETRY: il tempo che un server deve attendere prima di chiedere nuovamente un aggiornamento a un nameserver primario che non risponde.
  • EXPIRE: se un server secondario non riceve una risposta dal server primario entro questo periodo di tempo, dovrebbe smettere di rispondere alle query per la zona.
Report
Metti in sicurezza l'infrastruttura DNS

Cos'è un trasferimento di zone?

Un trasferimento di zone DNS è il processo di invio dei dati del record DNS da un nameserver primario a un nameserver secondario. Il record SOA viene trasferito per primo. Il numero di serie indica al server secondario se la sua versione deve essere aggiornata. I trasferimenti di zone avvengono tramite il protocollo TCP.

Scopri di più sui vari record DNS.