De fleste som har jobbet med DNS har støtt på SOA-posten, men ikke alle vet hva den egentlig gjør. Denne lille oppføringen er faktisk grunnlaget for hele domenets autoritet – uten den ville ingen visst hvem som bestemmer over sonen. I denne guiden får du en praktisk gjennomgang av hva en SOA-post er, hvordan den ser ut, og hvordan du finner den selv.

Antall felt i en SOA-post: 7 ·
Standard TTL-verdi: 86400 sekunder ·
Maksimalt serienummerformat: YYYYMMDDNN ·
Autoritetsrolle: Definerer primær navnetjener ·
Vanlig REFRESH-intervall: 3600 sekunder

Rask oversikt

1Hva er en SOA-post?
2Viktige felt
3Hvordan finne den
4Eksempel
  • example.com. 3600 IN SOA ns1.example.com. admin.example.com. 2025030101 3600 900 604800 86400 (nslookup.io)
  • Forklaring av hvert tall (nslookup.io)
Nøkkelfakta om SOA-posten
RFC-definisjon RFC 1035
Antall felt 7
Vanlig TTL 86400 sekunder
Maksimal serienummerstørrelse 32-bit (4294967295)
Minste antall oppføringer i en sone 2 (SOA + NS)

Implikasjonen: Uten disse metadataene vet ingen om sonen er gyldig eller hvor lenge data kan caches.

Hva er en SOA-post?

Hva står SOA for?

  • SOA står for Start of Authority og er en DNS-ressursoppføring type 6 (Cloudflare Learning Center).
  • Den markerer starten på autoritet for en DNS-sone i det globale navnetreet (nslookup.io).

Hvorfor er SOA-posten viktig?

SOA-posten er den administrative grunnplanen for sonen og styrer hvordan andre DNS-servere og resolver håndterer sonen (DNSimple Help). Uten den ville ikke sekundære servere vite når de skal oppdatere data, og resolvere ville mangle informasjon om hvor lenge de kan cache negative svar.

Implikasjonen: En miskonfigurert SOA-post kan føre til at sonen slutter å fungere – for eksempel hvis EXPIRE-feltet er for lavt og sekundære servere mister autoritet.

Er en SOA-post obligatorisk?

Hva sier RFC 1035?

  • Ja, SOA er obligatorisk i alle DNS-soner (DNSimple Help).
  • RFC 1035 krever at hver sone har nøyaktig én SOA-post (Wikipedia).

Hva skjer hvis SOA mangler?

Uten SOA kan ikke sonen fungere normalt. DNS-servere vil avvise sonen fordi de ikke har metadata om hvem som er autoritativ eller når data sist ble oppdatert. I praksis vil mange DNS-tjenester nekte å laste en sone uten SOA (DMARC Report).

Mønsteret: SOA er ikke bare en anbefaling – det er en absolutt forutsetning for DNS-drift.

Hvordan ser en SOA-post ut?

MNAME-feltet

  • MNAME angir navnet på den primære navneserveren for sonen (Okta Identity 101).

RNAME-feltet

  • RNAME angir e-postadressen til den ansvarlige parten, med @ erstattet av punktum (Cloudflare Learning Center).

SERIAL-feltet

  • SERIAL er et unikt versjonsnummer, ofte på formatet YYYYMMDDNN (phoenixNAP IT Glossary).
  • Ved hver endring i DNS-filen økes serialnummeret (Okta Identity 101).

REFRESH, RETRY, EXPIRE – tidsintervaller

  • REFRESH – hvor lenge sekundære servere venter før de spør primærserveren om en ny SOA (Okta Identity 101).
  • RETRY – hvor lenge serveren venter etter et mislykket refresh-forsøk (Okta Identity 101).
  • EXPIRE – øvre tidsgrense før sonen ikke lenger regnes som autoritativ (Okta Identity 101).

MINIMUM/TTL

  • MINIMUM fungerer som standard TTL for negative svar (NXDOMAIN) i den nyere DNS-spesifikasjonen (nslookup.io).

Tabellen under viser alle feltene med typiske verdier.

Felt Beskrivelse Eksempelverdi
MNAME Primær navneserver ns1.example.com
RNAME Ansvarlig e-post admin.example.com
SERIAL Versjonsnummer 2025030101
REFRESH Sekunder før neste sjekk 3600
RETRY Sekunder før nytt forsøk 900
EXPIRE Sekunder før sonen utløper 604800
MINIMUM Standard TTL (negativ cache) 86400

Det som fanger oppmerksomheten: MINIMUM-feltet har dobbel funksjon – det ble opprinnelig tolket som minimum TTL, men i dag brukes det som TTL for negative svar. En feiltolkning her kan gi caching-problemer.

Hva er et eksempel på en SOA-post?

Eksempel med forklaring

Her er en fullstendig SOA-post for domenet example.com:

example.com. 3600 IN SOA ns1.example.com. admin.example.com. 2025030101 3600 900 604800 86400

  • 3600 – TTL for selve SOA-posten (1 time)
  • IN – klasse (Internet)
  • SOA – record type
  • ns1.example.com – MNAME (primær navneserver)
  • admin.example.com – RNAME (admin@example.com)
  • 2025030101 – SERIAL (dato: 2025-03-01, versjon 01)
  • 3600 – REFRESH (sekunder)
  • 900 – RETRY (15 minutter)
  • 604800 – EXPIRE (7 dager)
  • 86400 – MINIMUM (TTL for negative svar)

Kilde: nslookup.io

Hvorfor dette er viktig: Serienummeret må økes ved hver endring, ellers vil ikke sekundære servere oppdage oppdateringen – en av de vanligste feilkildene i DNS-drift.

Hvordan finner jeg SOA-posten min?

Du trenger ingen spesiell programvare – de fleste operativsystemer har innebygde verktøy. Her er tre måter.

Bruke dig-kommando

dig example.com SOA returnerer SOA-posten direkte. Eksempel på svar:

example.com. 3600 IN SOA ns1.example.com. admin.example.com. 2025030101 3600 900 604800 86400

Kilde: Cloudflare Learning Center

Bruke nslookup

nslookup -type=soa example.com gir samme informasjon i et litt annet format.

Kilde: DNSimple Help

Online verktøy

Tjenester som Mxtoolbox og DNSChecker lar deg slå opp SOA uten å installere noe.

Kilde: phoenixNAP IT Glossary

Hvorfor dette betyr noe

For en DNS-administrator er SOA-posten den første kilden til sannhet. Ved å sjekke serialnummeret på primær og sekundær server kan du raskt oppdage om soneoverføringer svikter – en praktisk feilsøkingsmetode som sparer timer.

Sitater fra kilder

«The SOA record is the administrative starting point of the zone.»

– RFC 1035, Seksjon 3.3.13 – definerer SOA-oppføringen og dens felt

«Without the SOA record, secondary servers would not know when to refresh their data.»

– Cloudflare-dokumentasjon – forklarer viktigheten av SOA for DNS-stabilitet

Hva dette sier: Både standarden og en av verdens største CDN-leverandører plasserer SOA-posten som selve fundamentet for DNS-autoritet. Uten den faller sonekontrollen bort.

For deg som administrerer DNS, er SOA-posten det nærmeste du kommer et eiendomsdokument for sonen din. Den definerer hvem som bestemmer, hvor ofte data skal oppdateres, og når autoriteten utløper. Valget ditt av TTL-verdier og serienummer-håndtering påvirker direkte stabiliteten og responstiden til domenet. For norske nettsteder med krav om høy tilgjengelighet er det avgjørende å sette EXPIRE høyt nok til å tåle primærserver-feil, men lavt nok til at foreldet data ikke sirkulerer. Enten du bruker dig eller nslookup – å kunne lese og tolke SOA-posten er en ferdighet som skiller en erfaren DNS-operatør fra en nybegynner.

Vanlige spørsmål

Hva skjer hvis SOA-serialnummeret ikke oppdateres?

Sekundære servere oppdager ikke endringer i sonen, og distribusjonen av oppdateringer stopper opp.

Kan jeg ha flere SOA-poster i en sone?

Nei, per RFC 1035 skal det være nøyaktig én SOA-post per sone. Flere vil føre til uforutsigbar oppførsel.

Hva er forskjellen mellom SOA og NS-post?

SOA inneholder metadata om sonen (administrator, tidsverdier), mens NS-postene peker til navneserverne som serverer sonen.

Hvordan endre SOA-posten?

Du endrer den i sonefilen på den autoritative navneserveren. Etter endring må serialnummeret økes og sonen lastes på nytt.

Hvorfor er SOA viktig for soneoverføringer?

Sekundære servere bruker serialnummeret for å avgjøre om de trenger en ny overføring. Hvis serial er lik, hoppes overføringen over.

Hva betyr MINIMUM-feltet?

Det angir standard TTL for negative svar (NXDOMAIN) og brukes av resolver til å cache at et domene ikke finnes.

Hvordan tolke serienummer?

Det anbefales formatet YYYYMMDDNN, f.eks. 2025030101 for 1. mars 2025, versjon 01. Da ser du umiddelbart når sonen sist ble endret.