Üblicherweise werden DNS-Nameserver in Clustern aufgebaut. Der Datenbestand innerhalb eines Clusters wird mittels Zonentransfers synchronisiert. Der SOA-Eintrag in der Zonendatei (also in der Datei zur vollständigen Konfiguration und Beschreibung der Zone) enthält Daten, mit denen der Zonentransfer gesteuert wird. Es handelt sich dabei um die Seriennummer und verschiedene Timer.
Außerdem sind die E-Mail-Adresse des Verantwortlichen für diese Zone sowie der Name des primary Master-Servers aufgeführt. Normalerweise steht ein SOA-Record am Anfang der Datei. Eine Zone ohne diesen Eintrag erfüllt nicht den DNS-Standard und kann nicht transferiert werden.
mycompany.com. IN SOA ns1.mycompany.com. hosmaster@mycompany.com. (
2026032701 ; Serial
10800 ; refresh after 3 hours
3600 ; retry after 1 hour
604800 ; expire after 1 week
1800 ; minimum TTL of 30 minutes)
In diesem Beispiel wird festgelegt, dass sich ein Slave alle 3 Stunden mit seinem Master per Zonentransfer synchronisiert. Ist sein Master nicht erreichbar, wird jede Stunde ein neuer Versuch gestartet. Kann der Master innerhalb von einer Woche nicht kontaktiert werden, so erklärt der Slave die Zone mycompany.com als inaktiv und beantwortet keine weiteren DNS-Requests zu dieser Domain. DNS cached auch fehlgeschlagene Request. Die TTL beträgt 30 Minuten.
Weiterhin wird definiert, dass der Primary dieser Zone master.mycompany.com ist und dass der Administrator über die E-Mail-Adresse hostmaster@mycompany.com erreichbar ist. Das „@“ wird durch einen „.“ ersetzt und ein „.“ vor dem „@“, z. B. vorname.nachname@mycompany.com, wird mit einem „\“ maskiert (z. B. vorname\.nachname.mycompany.com).
Die Seriennummer ist hier mit 2026032701 angegeben. Bei der nächsten Änderung muss sie (manuell) auf mindestens 2026032702 erhöht werden. Dabei sollte die Seriennummer eine maximal 10-stellige Zahl sein (Minium 1 und Maximum 9999999999). Entsprechend RFC 1912 2.2 setzt sich die Seriennummer aus dem aktuellem Datum und einem zweistelligen Zähler in der Art "JJJJMMDDzz" zusammen.
Das Ändern der Seriennummer geschieht durch das Hochzählen um 1 vor jedem Reload des BIND-Servers.
Name
Das ist der Zonenname
IN
Das ist die Zonenklasse (meist IN für Internet)
SOA
Das Kürzel für Start Of Authority
Primary
Die oder der Primary Master für diese Zone, hat in der Praxis nur geringe Bedeutung:
Definition, an wen dynamische Updates gesendet werden sollen (Dynamisches Update)
Definition, an wen keine Notifies gesendet werden (Zonentransfer)
Mail-Adresse
Die Mailadresse des Verantwortlichen für diese Zone.
Seriennummer
Besagte Serial number, die bei jeder Änderung inkrementiert werden muss.
Refresh
Bestimmt das Intervall, in dem sekundäre Nameserver prüfen, ob die Zone beim primären Nameserver aktualisiert wurde.
Retry
Gibt an, wie lange sekundäre Nameserver warten, bevor ein erneuter Versuch unternommen wird, falls der primäre Nameserver beim vorherigen Refresh nicht erreichbar war.
Expire
Legt fest, wie lange ein sekundärer Nameserver gültige Zonendaten zwischenspeichert, wenn keine Verbindung zum primären Nameserver hergestellt werden kann. Nach einer Woche ohne erfolgreiche Aktualisierung wird die Zone als abgelaufen betrachtet und nicht mehr serviert.
TTL
Definiert die Time-to-Live für nicht vorhandene Einträge (NXDOMAIN). Anfragen für nicht existierende Hostnamen werden für die angegebene Anzahl von Minuten zwischengespeichert, bevor erneut beim Nameserver nachgefragt wird. Auch als Negativ-Caching-TTL (DNS-Caching) genannt.
Die DENIC (Deutsches Network Information Center) gibt für die Konfiguration von .de-Zonen Empfehlungen, die sich auf die Werte der SOA-Zeitangaben beziehen. Hier sind die empfohlenen Werte sachlich aufgelistet:
Die Werte von DENIC balancieren Lastverteilung, DNS-Konsistenz und aktuelle Datenbereitstellung, um eine stabile und zuverlässige .de-Zone zu gewährleisten.
Wollen wir einmal diese Dig-Query interpretieren
~# dig @localhost SOA mycompany.com
; <<>> DiG 9.16.37-Debian <<>> @localhost SOA mycompany.com
; (2 servers found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 38190
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
; COOKIE: cbaf6884b625d4fc0100000069c7adfca38ca2e8c985bb58 (good)
;; QUESTION SECTION:
;mycompany.com. IN SOA
;; ANSWER SECTION:
mycompany.com. 1800 IN SOA ns1.mycompany.com. hostmaster.mycompany.com.mycompany.com. 2026032707 600 7200 604800 300
;; Query time: 0 msec
;; SERVER: ::1#53(::1)
;; WHEN: Sat Mar 28 11:31:24 CET 2026
;; MSG SIZE rcvd: 176
Denn wir wollen verstehen wir an entscheidenden Informationen geliefert bekommen. In der ANSWER SECTION sehen wir alles Andere als unwichtige Zahlen, die durchaus Erklärungen darüber liefern, warum die Zone nicht im Internet veröffentlicht wird.
Die relevanten Zahlenfelder bedeuten:
Damit erfolgt eine Veröffentlichung sofort nach erfolgreichem Zonentransfer. Das Expire ist nur eine Abschaltgrenze, aber kein Verzögerungswert!