У каждой зоны ровно одна SOA-запись. Она называет первичный сервер имён, содержит почтовый адрес ответственного лица (записанный с точкой вместо знака @) и серийный номер, который увеличивается при каждом изменении зоны. Вторичные серверы имён сравнивают серийные номера, чтобы решить, нужно ли им получить новую копию зоны.
Таймеры refresh, retry и expire управляют этой репликацией между первичным и вторичными серверами. Последнее поле важно для всех остальных: оно задаёт, как долго резолверы кэшируют отрицательный ответ, то есть тот факт, что имени или типа записи не существует.
Этот TTL отрицательного кэширования объясняет частую неожиданность: если кто-то запросил имя хоста как раз перед тем, как вы его создали, его резолвер может столько секунд продолжать отвечать «не существует», хотя запись уже на месте.
Пример
example.com. 3600 IN SOA ns1.dns-host.example. hostmaster.example.com. (
2026092001 ; serial
7200 ; refresh
3600 ; retry
1209600 ; expire
300 ) ; negative-caching TTL