SOA 记录查询
查找 DNS 区域的权威起始(SOA)记录
本页提供关于 SOA 记录查询的原创、经人工审校的内容,解释序列号、刷新与重试计时器、否定缓存 TTL,以及 SOA 序列号如何驱动区域传输。
SOA (Start of Authority) records define the authoritative information about a DNS zone. Every DNS zone must have exactly one SOA record that specifies the primary nameserver and various timing parameters for the zone.
SOA 记录的组成部分:
- 主名称服务器:该区域的权威名称服务器
- 管理员邮箱:区域管理员的邮箱地址(@ 替换为 .)
- 序列号:区域数据的版本号(通常为 YYYYMMDDNN 格式)
- 刷新时间:辅助名称服务器多久检查一次更新
- 重试时间:区域传输失败后等待多久再重试
- 过期时间:辅助名称服务器停止响应查询的时间
- 最小 TTL:区域中记录的默认 TTL
SOA 记录的作用:
- 定义区域的权威性和所有权
- 控制名称服务器之间的区域传输时间
- 指定区域管理的联系信息
- 设置区域记录的默认缓存行为
基本 SOA 记录格式:
推荐值:
序列号
使用 YYYYMMDDNN 格式(例如 2024010101)
每次更改时递增
刷新时间(7200 秒 / 2 小时)
辅助名称服务器多久检查一次更新
重试时间(3600 秒 / 1 小时)
区域传输失败时的重试间隔
过期时间(604800 秒 / 1 周)
辅助名称服务器停止提供该区域服务的时间
最小 TTL(86400 秒 / 1 天)
未显式指定 TTL 的记录的默认 TTL
缺少 SOA 记录
区域没有 SOA 记录
解决方案:每个区域必须有且仅有一条 SOA 记录
序列号过期
更改后未递增序列号
解决方案:对区域进行更改时始终递增序列号
邮箱格式错误
管理员邮箱使用 @ 而不是 . 作为分隔符
解决方案:使用 admin.example.com 而不是 admin@example.com
计时值不当
Refresh/retry/expire values too aggressive or too conservative
解决方案:根据更新频率使用推荐值
我应该多久更新一次序列号?
每次修改区域都要更新序列号,辅助名称服务器据此检测更新。
如果不递增序列号会怎样?
辅助名称服务器不会检测到你的更改,会继续提供旧数据,直到刷新间隔到期。
可以有多条 SOA 记录吗?
不可以,每个 DNS 区域只能有一条 SOA 记录,多条会导致解析异常。
合适的刷新间隔是多少?
通常为 2-6 小时。如果频繁更改,请使用较短的间隔;稳定的区域使用较长间隔。
