Receber uma zona como secundária
Configurar este servidor para receber um domínio de outro servidor por transferência de zona.
Uma zona secundária recebe os registros de um servidor primário e serve uma cópia. Serve para redundância entre servidores do provedor, e para hospedar zonas de terceiros que continuam sendo editadas na origem.
Antes de começar
Do lado do primário — que pode ser outro Made4DNS ou um servidor de outro fabricante — alguém precisa:
- Autorizar o endereço deste servidor a A transferência de uma zona inteira do servidor primário para o secundário, protegida por TSIG e por lista de IPs..
- Informar a chave de transferência, se o primário exigir uma.
- Liberar no firewall a porta de transferência para este endereço.
Sem a autorização, o pedido é recusado. Com o firewall fechado, o sintoma é timeout. São causas diferentes — vale confirmar as duas antes de abrir chamado.
Onde clicar, passo a passo

O nome tem que ser idêntico ao do primário. Uma letra diferente e a transferência é recusada do outro lado.

Trocar o tipo reescreve o formulário: some o campo de quem pode transferir — que só faz sentido em primária — e aparecem o endereço do primário e a chave de transferência.
Uma zona secundária não se edita aqui. O conteúdo chega por transferência; editar é no primário.

O endereço do servidor que hospeda a zona como primária.
Duas coisas precisam ser verdade do outro lado, e nenhuma delas é configurada aqui: o primário precisa autorizar este endereço a transferir a zona, e a porta 53 precisa estar alcançável entre os dois. Se a zona nunca sincronizar, é quase sempre uma dessas duas.
Num cluster, o campo já vem preenchido com os servidores parceiros.

Opcional — e obrigatório quando o primário exige autenticação na transferência.
O segredo precisa ser exatamente o mesmo que o primário exibiu ao ativar a chave. É um segredo compartilhado: copiado errado, a transferência é recusada sem explicação útil.

A zona é criada, mas ainda vazia. Ela só ganha conteúdo na primeira transferência bem-sucedida.

Zona secundária recém-criada com zero registros é o estado esperado nos primeiros instantes — e também o sintoma de transferência bloqueada. A diferença aparece no próximo passo.

Sincronizar do Master puxa a zona na hora, em vez de esperar o ciclo normal. É o teste definitivo de que a autorização e a conectividade estão certas.
Depois de sincronizar, confira o número de série: ele tem que bater com o do primário. Série diferente significa que a réplica está atrasada em relação à origem.
Criar a zona
Menu DNS principal → Zonas → Nova Zona.
Informe o nome da zona e escolha o tipo Secondary.
Preencha o IP do servidor primário. Ele é obrigatório: sem ele a zona subiria vazia e a transferência nunca seria tentada, então o produto recusa a criação.
Se o primário exigir A chave compartilhada que assina e autoriza a transferência de zona entre primário e secundário., preencha o nome e o segredo.
É tudo ou nada: informar só um dos dois é recusado.
Crie. Uma transferência inicial é disparada na hora — sem ela, a zona pareceria vazia por até um minuto.
Com cluster formado, o campo do primário vem pré-preenchido com os parceiros. Um aviso verde indica isso; edite se o primário for outro servidor.
Confirmar que chegou
Compare o número de série da zona nos dois servidores:
dig @IP_DO_PRIMARIO exemplo.com.br SOA +shortdig @IP_DESTE_SERVIDOR exemplo.com.br SOA +shortOs dois devem devolver o mesmo número. Se este servidor devolver um número menor, a transferência não completou.
Para forçar uma nova tentativa, use o ícone de rotação na linha da zona.
Quando o primário publica uma mudança
O primário avisa os secundários automaticamente, se estiver configurado para isso. O secundário também busca sozinho, em intervalos definidos pela própria zona.
Se a mudança demorar a aparecer, o caminho é: forçar a transferência aqui, e conferir do lado do primário se este endereço está na lista de avisados.
Importar em vez de replicar
Se a intenção é trazer a zona de vez para este servidor, e não manter uma cópia sincronizada, use Importar via AXFR no menu Mais da tela de Zonas. Ele puxa o conteúdo uma vez e cria a zona local, sem vínculo permanente com a origem.
É o caminho de migração; a zona secundária é o caminho de replicação contínua.
