Bản ghi SOA là gì?

Bản ghi SOA là viết tắt của “Start of Authority”, đây là một trong những bản ghi DNS quan trọng nhất và có trách nhiệm quản lý tên miền. Bản ghi SOA chứa thông tin quan trọng về tên miền và xác định máy chủ chính quản lý tên miền đó.

Bản ghi SOA thường chứa các thông tin nào?

Ta sử dụng lệnh dig để kiểm tra bản ghi SOA của một tên miền, ví dụ tên miền example.com:

dig -t SOA example.com

 

Kết quả trả về các thông tin sau:

; <<>> DiG 9.10.6 <<>> -t SOA example.com

;; global options: +cmd

;; Got answer:

;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 34603

;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:

;example.com. IN SOA

;; ANSWER SECTION:

example.com. 3600 IN SOA ns.icann.org. noc.dns.icann.org. 2022091331 7200 3600 1209600 3600

 

Giải thích các kết quả trả về của tên miền example.com như sau:

  • Máy chủ DNS chính ns.icann.org: Đây là máy chủ DNS chính quản lý tên miền và có quyền cập nhật zone file cho tên miền đó.
  • Email của Quản Trị Viên (Responsible Person) noc.dns.icann.org: Đây là địa chỉ email của người quản trị tên miền, thông tin này giúp liên hệ với người quản trị khi cần thiết. Ở đây không có dấu @ có thể gây nhầm lẫn, tuy nhiên trong bản ghi SOA thì giá trị này tương đương với địa chỉ email [email protected].
  • Số Serial 2022091331: Đây là một số duy nhất biểu thị phiên bản hiện tại của zone file. Khi zone file thay đổi (ví dụ: thêm, sửa, xóa bản ghi DNS), số serial được tăng lên để chỉ ra rằng zone file đã thay đổi.
  • Thời gian làm mới (Refresh) 7200: Đây là khoảng thời gian tính bằng giây, sau mỗi lần máy chủ DNS chính kiểm tra xem zone file có cập nhật mới không.
  • Thời gian thử lại (Retry) 3600: Đây là khoảng thời gian tính bằng giây, là khoảng thời gian máy chủ phải đợi để yêu cầu một máy chủ định danh chính không phản hồi để cập nhật lại.
  • Thời gian hết hạn (Expire) 1209600: Đây là thời gian tính bằng giây, sau khi mà zone file sẽ bị coi là đã hết hạn nếu máy chủ chính không thể liên lạc với máy chủ dự phòng (Secondary Name Server).
  • Thời gian đồng bộ (Time to Live hay TTL) 3600: Đây là thời gian tính bằng giây, mà các bản ghi DNS trong zone file được coi là hiệu lực trong bộ nhớ đệm của các máy chủ DNS.

Bản ghi SOA thường nằm ở đầu của zone file và xác định thông tin quản trị cơ bản cho tên miền đó. Nó cũng thường được sử dụng để xác định khi zone file đã thay đổi, cho phép các máy chủ DNS khác biết khi nên yêu cầu bản cập nhật mới cho tên miền.

Bản ghi SOA được cấu hình mặc định trong zone file của các máy chủ DNS, trong giao diện quản trị bản ghi của các nhà cung cấp đều không hỗ trợ người dùng cập nhật thông tin bản ghi này.

Nếu bạn có nhu cầu mua vps hãy ghé thăm VPSRE.NET

Bảng giá

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *