Een SOA (Start of Authority) record is een verplicht DNS-bronrecord dat aan de apex van elke DNS-zone moet bestaan. Het wijst de primaire autoritatieve nameserver aan en bevat kritieke parameters voor zonebeheer en replicatie.
Elk SOA-record bevat zeven velden:
| Veld | Doel |
|---|---|
| MNAME | Primaire nameserver-hostnaam |
| RNAME | Administrator-email (met punten in plaats van @, bijv. admin.example.com voor admin@example.com) |
| SERIAL | 32-bits versienummer; secondaries gebruiken dit om zone-updates op te sporen |
| REFRESH | Seconden voordat secondary primaire controleert op updates |
| RETRY | Seconden tot retry van mislukte vernieuwing |
| EXPIRE | Seconden tot secondary stopt met gegevens serveren bij onbereikbaarheid |
| MINIMUM | Negative-caching TTL (hoe lang NXDOMAIN/NODATA-antwoorden in cache worden opgeslagen) |
Hoe het werkt
Secondary (slave) nameservers vergelijken periodiek hun gecachte SERIAL met die van de primaire; een hoger SERIAL activeert een zoneoverdracht. De primaire kan ook NOTIFY gebruiken om secondaries onmiddellijk van wijzigingen in kennis te stellen in plaats van op het REFRESH-interval te wachten. Resolvers cachen negatieve antwoorden (domein niet gevonden) met behulp van de MINIMUM-waarde, niet de eigen TTL van het record.
Voorbeeld
example.com. 3600 IN SOA ns1.example.com. admin.example.com. (
2024010101 ; SERIAL
86400 ; REFRESH (1 dag)
3600 ; RETRY (1 uur)
2592000 ; EXPIRE (30 dagen)
3600 ) ; MINIMUM (1 uur, negative cache TTL)
TipElke zone moet exact één SOA-record aan de apex hebben. Het MINIMUM-veld (per RFC 2308) bepaalt hoe lang resolvers "niet gevonden"-antwoorden cachen, los van de eigen TTL van het record.