Une zone DNS est une partie distincte de l'espace de noms DNS assignée à un groupe spécifique de serveurs de noms autoritaires. Chaque zone doit contenir exactement un enregistrement SOA à son apex (le nom de niveau supérieur de la zone), qui identifie le serveur primaire, le contact administrateur et les informations de versioning.
Les zones diffèrent des domaines : un domaine comme example.com peut contenir plusieurs zones si les sous-domaines sont délégués à des serveurs de noms distincts. La délégation se fait via des enregistrements NS dans la zone parent pointant vers des serveurs de noms enfants. Si ces serveurs de noms enfants se trouvent à l'intérieur du sous-domaine délégué (par exemple, ns1.shop.example.com), la zone parent doit aussi inclure des enregistrements "glue" A ou AAAA pour éviter les boucles de recherche.
Un fichier de zone est un fichier texte contenant tous les enregistrements de ressources de cette zone. Les données de zone sont répliquées d'un serveur primaire (master) vers des serveurs secondaires (slave) via des transferts de zone : AXFR (complet) ou IXFR (incrémental), déclenchés quand le numéro de série SOA change ou via des messages NOTIFY.
Exemple : example.com est une zone ; si vous créez des enregistrements NS pointant shop.example.com vers des serveurs de noms différents, shop.example.com devient une zone distincte avec son propre enregistrement SOA et fichier de zone.
WarningIncrémentez toujours le numéro de série SOA après avoir modifié un fichier de zone. Les serveurs de noms secondaires comparent les numéros de série pour décider s'ils doivent récupérer les mises à jour ; si vous oubliez d'incrémenter, les secondaires serviront indéfiniment des enregistrements obsolètes.
Les zones modernes peuvent être signées avec DNSSEC pour prouver cryptographiquement l'authenticité des enregistrements de la zone.