Sonefil forklart: hva den er og hvordan du endrer den
En sonefil er en tekstfil som definerer hele DNS-sonen til et domene. Den bestemmer hvor nettsiden din ligger, hvor e-posten din leveres og hvilke tjenester som kan bruke domenet ditt. Her får du vite hvordan den er bygd opp, og hvordan du leser og endrer den.
TL;DR: En sonefil inneholder alle ressurspostene til et domene, inkludert A, AAAA, CNAME, MX og TXT, pluss metadata i SOA-posten. Når noen slår opp domenet ditt, svarer navneserveren med informasjonen fra denne fila. Med administrert DNS fra en norsk registrar trenger du aldri å skrive sonefila for hånd.
Sonefil forklart: hva den er
DNS (Domain Name System) er systemet som oversetter domenenavn til IP-adresser. En sonefil er selve datagrunnlaget for dette oversettelsesarbeidet for ett bestemt domene. Fila ligger på domenets autoritative navneservere, altså tjenerne som har siste ord om hva domenet peker på.
Sonefila er organisert som en rekke ressursposter (RR, Resource Record). Hver post har et navn, en type, en TTL-verdi og en verdi. TTL (Time To Live) forteller hvor lenge andre tjenerre kan mellomlagre svaret. Sammen utgjør postene hele den offentlige identiteten til domenet ditt.
SOA og NS: grunnmuren i sonefila
Hver sonefil starter med en SOA-post (Start of Authority). Den inneholder metadata om sonen, som serienummer, oppfriskningsintervall og e-postadressen til den som har ansvar for den. NS-postene (Name Server) forteller hvilke navneservere som er autoritative for domenet.
A, AAAA og CNAME: poster som peker
A-poster (Address) oversetter domenenavn til IPv4-adresser, mens AAAA-poster gjør det samme for IPv6. En CNAME-post (Canonical Name) oppretter et alias, for eksempel slik at www peker på selve domenet, uten at du må gjenta alle de andre postene.
MX og TXT: e-post og verifikasjon
MX-poster (Mail Exchange) angir hvilken e-posttjener som skal motta e-post til domenet, med et prioritetstall der lavere tall betyr høyere prioritet. TXT-poster (Text) brukes til fritekst, og er grunnlaget for SPF, DKIM og DMARC, mekanismene som hindrer andre i å sende e-post som om de var deg.
Slik leser du sonefila
En sonefil er lesbar for mennesker og følger et fast format. Her er et forenklet eksempel for dittdomene.no:
$ORIGIN dittdomene.no.
$TTL 3600
@ IN SOA ns1.feno.no. hostmaster.feno.no. (
2026010101 ; serienummer
7200 ; oppfrisking
3600 ; nytt forsøk
1209600 ; utløp
300 ) ; negativ TTL
@ IN NS ns1.feno.no.
@ IN NS ns2.feno.no.
@ IN A 192.0.2.1
www IN A 192.0.2.1
@ IN MX 10 mail.dittdomene.no.
mail IN A 192.0.2.1
@ IN TXT "v=spf1 mx -all"Flere detaljer er verdt å merke seg. Navn som ender med punktum er fullstendige domenenavn (FQDN, Fully Qualified Domain Name). Navn uten punktum, som www, er relative til $ORIGIN, altså dittdomene.no. Tegnet @ står for selve sonen.
Serienummeret i SOA-posten må økes hver gang du endrer sonefila. Det er slik andre navneservere oppdager at innholdet er nytt og henter en oppdatert versjon. Et godt triks er å bruke dato som serienummer, for eksempel 2026010101 for første endring 1. januar 2026.
Hvordan endre sonefila for domenet ditt
De fleste trenger aldri å skrive en sonefil i ren tekst. Feno håndterer sonen for deg, og lar deg legge til og endre poster i kontrollpanelet for DNS-oppsettet ditt. Slik går du fram:
- Logg inn på Feno-kontrollpanelet og velg domenet du vil endre.
- Åpne DNS-seksjonen og velg posttypen du trenger, for eksempel A, CNAME, MX eller TXT.
- Fyll inn vertsnavn, verdi og eventuelt TTL. Kontrollpanelet forklarer hvert felt.
- Lagre posten. Feno oppdaterer serienummeret og publiserer endringen automatisk.
Feno signerer sonefila med DNSSEC automatisk. DNSSEC bruker kryptografiske signaturer slik at svar fra DNS kan verifiseres, noe som beskytter mot DNS-spoofing og cache poisoning. DS-posten sendes til Norid uten at du må gjøre noe selv.
Vil du heller administrere sonen selv?
Du kan beholde sonefila på en ekstern navneserver hvis du foretrekker det. Da endrer du NS-postene via Norid, og sonen lever hos leverandøren du velger. Vær klar over at DNSSEC-signeringen da må settes opp på den siden. For de fleste gir administrert DNS enklest kontroll og tryggest sikkerhet.
Vanlige feil i sonefiler
To feil står for det meste av problemene. Den ene er at serienummeret ikke oppdateres, slik at endringer aldri når ut til andre tjenerre. Den andre er manglende SPF-oppføring i TXT-posten, som gjør domenet ditt lett å misbruke til e-postspoofing.
Husk også at en MX-post må peke mot et navn med en A-post, og at en CNAME-post ikke kan kombineres med andre poster på samme navn. Feno validerer postene du legger inn, så slike konflikter fanges opp før de publiseres.
Vanlige spørsmål om sonefiler
Trenger jeg å forstå sonefiler for å bruke Feno?
Nei. Feno lar deg legge inn poster gjennom skjemaer og genererer sonefila selv. Kunnskapen om hvordan fila er bygd opp hjelper deg likevel til å velge riktig posttype og til å kommunisere med utviklere og leverandører.
Hvor lang tid tar det før endringer i sonefila virker?
Som regel mellom noen minutter og et par timer. TTL-verdien bestemmer hvor lenge andre tjenerre kan mellomlagre gammelt innhold, og lavere TTL gir raskere spredning. Når du lagrer hos Feno, publiseres endringen umiddelbart.
Hva skjer hvis jeg gjør en feil i sonefila?
De vanligste symptomene er at nettsiden ikke laster, at e-post slutter å virke, eller at et alias ikke svarer. Feilene er lette å rette når du vet hva du ser etter, og valideringen i Feno-kontrollpanelet fanger opp de fleste ugyldige poster på forhånd.
Konklusjon
En sonefil er i praksis hele DNS-sonen til domenet ditt, og den styrer alt domenet ditt brukes til. Når du forstår hvordan A, AAAA, CNAME, MX og TXT-postene henger sammen, får du kontroll på oppsettet og kan feilsøke selv.
Med Feno som domeneregistrar får du administrert DNS med DNSSEC fra første dag. Registrer domenet ditt hos Feno fra 99 kr i året, eller flytt et domene du allerede eier uten nedetid.