Cada zona tiene exactamente un registro SOA. Nombra el servidor de nombres primario, da el buzón de la persona responsable (escrito con un punto en lugar de la arroba) y lleva un número de serie que aumenta cada vez que la zona cambia. Los servidores secundarios comparan los números de serie para decidir si necesitan obtener una copia nueva de la zona.
Los temporizadores refresh, retry y expire controlan esa replicación entre el servidor primario y los secundarios. El último campo importa a todos los demás: fija cuánto tiempo guardan en caché los resolvers una respuesta negativa, es decir, el hecho de que un nombre o un tipo de registro no existe.
Ese TTL de caché negativa explica una sorpresa habitual: si alguien consulta un nombre de host justo antes de que usted lo cree, su resolver puede seguir respondiendo «no existe» durante esos segundos aunque el registro ya esté publicado.
Ejemplo
example.com. 3600 IN SOA ns1.dns-host.example. hostmaster.example.com. (
2026092001 ; serial
7200 ; refresh
3600 ; retry
1209600 ; expire
300 ) ; negative-caching TTL