SOA-post: hva den er, og når du trenger den
SOA-posten (Start of Authority) er en av de viktigste og mest oversette postene i DNS (Domain Name System). Kort sagt holder den styr på metadata om sonen din: hvilken server som bestemmer, hvor lenge svarene kan stå i cache, og om domenet har fått nye oppdateringer. Du trenger sjelden å røre den, men når du feilsøker DNS eller forbereder en flytting, er soa-posten der du starter.
Kortversjonen: en soa-post beskriver DNS-sonen din. Feno setter den opp automatisk når du registrerer et domene, og den krever normalt ingen endringer fra din side. Feil her viser seg som rare DNS-problemer, treg oppdatering eller dårlig stabilitet under domeneflytting.
Hva er en soa-post?
En soa-post (Start of Authority) er metadata for DNS-sonen din. Den forteller hvilken navneserver som er autorativ, altså har siste ord, om domenet. Den angir også hvor lenge andre servere kan lagre DNS-svar, og et serienummer som øker hver gang sonen endres.
Hvis domenet ditt var et hovedkvarter, ville soa-posten vært hvem som eier bygningen, hvem som kan låse dørene, og hvor ofte det gjennomføres vernerunde. Resten av DNS-posten forteller hva som faktisk står i bygningen, for eksempel at nettsiden ligger på en bestemt IP-adresse.
Felt for felt: hva de forskjellige verdiene betyr
- MNAME: hvilken navneserver som er primær, altså kilden til sannhet, for sonen.
- RNAME: e-postadressen til den som er ansvarlig for sonen. Den står i DNS-format, for eksempel ansvarlig.feno.no.
- Serial: et serienummer som øker ved hver endring. Sekundære navneservere sammenligner dette for å se om de må hente ny versjon.
- Refresh og retry: hvor ofte sekundære servere sjekker om det finnes en ny versjon, og hvor lenge de venter før de prøver igjen.
- Expire: hvor lenge sekundære servere kan svare med gammel data hvis de mister kontakten med primæren.
- TTL (Time To Live): hvor lenge andre servere kan lagre svarene i hurtigminnet før de spør på nytt.
Når trenger du å forholde deg til soa-posten?
I det daglige trenger du ikke gjøre noe. Men i disse situasjonene er det soa-posten du må forstå:
- Feilsøking av DNS: hvis endringer ikke slår inn, sjekk serienummer og TTL før du graver videre.
- Forberedelse til lansering: senk TTL-verdien dagen før du bytter IP-adresse, så svarene oppdateres raskt.
- Domeneflytting: når du overfører domenet til en ny registrar, må sonen og soa-posten være korrekt satt opp hos mottakeren.
- Stabilitet: hvis expire-verdien er for lav, kan sekundære navneservere slutte å svare etter kortvarige driftsproblemer.
Eksempel: slik ser den ut i Feno sitt kontrollpanel
Når du registrerer et .no-domene hos Feno, settes soa-posten opp automatisk med trygge standardverdier. En typisk post kan se slik ut:
@ IN SOA ns1.feno.no. ansvarlig.feno.no. (2026080801 7200 3600 1209600 300)
Her er serienummeret 2026080801, altså 8. august 2026 med løpenummer 01. Refresh er satt til 7200 sekunder, retry til 3600, expire til 1209600 (14 dager) og minimum-TTL til 300 sekunder.
Du trenger ikke å forstå hvert tall for å bruke domenet. Poenget er at Feno håndterer denne logistikken for deg, og at sonen signeres med DNSSEC automatisk. Du kan følge med på DNS-oppsettet direkte i Feno sitt kontrollpanel, uten å redigere postene manuelt.
Vanlige feil med SOA-poster
De fleste feilene oppstår når noen har redigert DNS utenfor en registrar som gjør det automatisk. De vanligste er:
- Serienummeret øker ikke: hvis det står stille mens sonen endres, nekter sekundære servere å hente ny versjon. Resultatet er at endringer aldri slår inn.
- For høy TTL: endringer kan bruke timer eller dager på å spre seg. Senk TTL-en før planlagte endringer.
- For lav expire: sekundære servere slutter å svare etter kort tid hvis primæren er nede, og nettsiden blir utilgjengelig.
- Feil MNAME: primæren peker til en server som ikke styrer sonen, noe som kan gi inkonsistente svar.
Slik sjekker du at soa-posten din virker
Du kan verifisere soa-posten med verktøy som allerede finnes i operativsystemet ditt. På Windows åpner du kommandoprompt, på Mac terminal:
- Skriv
nslookup -type=SOA dittdomene.noog trykk Enter. - Sjekk at MNAME peker til en server du kjenner igjen, for eksempel ns1.feno.no.
- Noter serienummeret. Gjør en endring, og kjør kommandoen igjen etter noen minutter. Hvis nummeret har økt, fungerer oppdateringen.
- Bekreft at TTL-verdien ikke er ekstremt høy, med mindre du har valgt det bevisst.
Du kan også bruke gratis verktøy på nettet som utfører samme oppslag, eller verktøyet dig på Mac og Linux. Svarene bør være identiske, uansett hvilken server du spør.
Ofte stilte spørsmål
Hva er forskjellen på SOA-post og NS-post?
NS-postene (Name Server) forteller hvilke navneservere som i det hele tatt svarer for domenet. SOA-posten forteller hvem av dem som er primær og hvordan resten skal oppdateres. Sammen bestemmer de hvem som har autoritet over sonen, men på hver sin måte.
Må jeg endre SOA-posten når jeg flytter domenet?
Ikke manuelt. Når du flytter et domene til en ny registrar, setter de nye navneserverne opp en fersk soa-post med egne verdier. Hos Feno skjer dette automatisk, og overføringer gjennomføres uten nedetid.
Kan en feil i SOA-posten gjøre at nettsiden går ned?
Ja, det kan den. Hvis expire-verdien er for lav eller MNAME peker feil, kan sekundære navneservere slutte å svare når primæren har driftsproblemer. Derfor anbefaler vi å la registraren styre disse verdiene.
Neste steg
De fleste trenger aldri å åpne soa-posten sin. Men når du skjønner hva den gjør, blir DNS-problemer mye lettere å feilsøke. Vil du ha kontroll på domenet ditt uten å drifte DNS manuelt? Registrer eller flytt domenet ditt hos Feno, en norsk registrar med transparent prising fra 99 kr per år, og la oss håndtere sonen for deg.