Para garantizar la alta disponibilidad, el DNS no confía en un único servidor; utiliza el concepto de Zona.
Zona Primaria (Maestra): Es el servidor que contiene el archivo de zona original (editable). Es el único autorizado para realizar cambios en los registros.
Zona Secundaria (Esclava): Contiene una copia de solo lectura de la zona. Se utiliza para balanceo de carga y redundancia.
Transferencia de Zona (AXFR): Es el mecanismo por el cual el servidor secundario solicita y recibe una copia completa del archivo de zona desde el primario.
Nota: Para evitar ataques, se debe configurar una lista de IPs permitidas (allow-transfer) para que solo los servidores secundarios autorizados puedan obtener estos datos.