Was ist ein SOA-Record?

Der SOA-Record (Start of Authority) steht am Anfang jeder DNS-Zone und enthält ihre Verwaltungsdaten: primärer Nameserver, Kontakt, Seriennummer und Zeitwerte.

Jede Zone hat genau einen SOA-Record. Er nennt den primären Nameserver, das Postfach der verantwortlichen Person (mit einem Punkt statt des @-Zeichens geschrieben) und eine Seriennummer, die bei jeder Änderung der Zone erhöht wird. Sekundäre Nameserver vergleichen die Seriennummern, um zu entscheiden, ob sie eine neue Kopie der Zone abrufen müssen.

Die Zeitwerte Refresh, Retry und Expire steuern diese Replikation zwischen primärem und sekundären Servern. Für alle anderen ist das letzte Feld wichtig: Es legt fest, wie lange Resolver eine negative Antwort zwischenspeichern – also die Tatsache, dass es einen Namen oder einen Eintragstyp nicht gibt.

Diese TTL für negative Antworten erklärt eine häufige Überraschung: Fragt jemand einen Hostnamen ab, kurz bevor Sie ihn anlegen, antwortet sein Resolver unter Umständen noch so viele Sekunden lang mit „existiert nicht“, obwohl der Eintrag inzwischen vorhanden ist.

Beispiel

example.com.  3600  IN  SOA  ns1.dns-host.example. hostmaster.example.com. (
              2026092001 ; serial
              7200       ; refresh
              3600       ; retry
              1209600    ; expire
              300 )      ; negative-caching TTL

Selbst prüfen

So sieht das Thema „SOA-Record“ bei einer echten Domain aus:

DNS-Abfrage