Chaque zone a exactement un enregistrement SOA. Il nomme le serveur de noms primaire, donne la boîte aux lettres du responsable (écrite avec un point à la place du signe @) et porte un numéro de série qui augmente à chaque modification de la zone. Les serveurs de noms secondaires comparent les numéros de série pour décider s'ils doivent récupérer une nouvelle copie de la zone.
Les temporisations refresh, retry et expire règlent cette réplication entre serveurs primaire et secondaires. Le dernier champ concerne tous les autres : il fixe la durée pendant laquelle les résolveurs gardent en cache une réponse négative, c'est-à-dire le fait qu'un nom ou un type d'enregistrement n'existe pas.
Ce TTL de cache négatif explique une surprise fréquente : si quelqu'un recherche un nom d'hôte juste avant que vous ne le créiez, son résolveur peut continuer à répondre « n'existe pas » pendant ce nombre de secondes, alors même que l'enregistrement est désormais en place.
Exemple
example.com. 3600 IN SOA ns1.dns-host.example. hostmaster.example.com. (
2026092001 ; serial
7200 ; refresh
3600 ; retry
1209600 ; expire
300 ) ; negative-caching TTL