DNS não propagou? Entenda cache, TTL e resolvers
Veja por que alterações de DNS aparecem em alguns lugares e não em outros, como o TTL influencia cache e como comparar resolvers públicos.
COMPARAR DNS →“Propagação DNS” normalmente é cache
Quando você altera um registro DNS, os servidores autoritativos passam a responder com o novo valor conforme a zona é atualizada. O que costuma gerar a sensação de “propagação” é o cache mantido por resolvers recursivos, operadoras, sistemas operacionais e aplicações.
Por isso dois usuários podem receber respostas diferentes por algum tempo sem que exista necessariamente um erro na zona.
TTL define por quanto tempo uma resposta pode ficar em cache
O TTL, em segundos, acompanha o registro DNS e informa por quanto tempo um resolver pode reutilizar aquela resposta antes de perguntar novamente ao servidor autoritativo.
Se um registro tinha TTL de 3600 segundos antes da mudança, um resolver que consultou o valor antigo imediatamente antes da alteração pode continuar usando a resposta anterior por até aproximadamente uma hora.
Quando uma mudança é programada, reduzir o TTL com antecedência pode encurtar o período de coexistência entre respostas antigas e novas. Depois da migração, o TTL pode ser aumentado novamente conforme a estratégia da zona.
Compare mais de um resolver
A ferramenta DNS Lookup do Bit Happens consulta o DNS e também apresenta comparação com outro resolver público quando disponível. Isso ajuda a distinguir um problema local de cache de uma inconsistência mais ampla.
Você também pode comparar manualmente:
nslookup example.com 1.1.1.1
nslookup example.com 8.8.8.8
dig @1.1.1.1 example.com A
dig @8.8.8.8 example.com AResolver recursivo e servidor autoritativo não são a mesma coisa
Resolvers como 1.1.1.1 e 8.8.8.8 fazem consultas em nome do cliente e mantêm cache. Já o servidor autoritativo responde pela zona publicada. Quando a dúvida é se a alteração realmente está na zona, consulte diretamente o nameserver autoritativo.
dig NS example.com
dig @ns1.exemplo-dns.net example.com ASe o autoritativo já responde o valor novo, mas um resolver recursivo ainda apresenta o antigo, o cenário é compatível com cache.
Workflow para diagnosticar uma alteração DNS
- confirme quais nameservers são autoritativos;
- consulte diretamente o autoritativo;
- verifique o TTL do registro;
- compare Cloudflare, Google e o resolver do provedor;
- limpe o cache local apenas depois de identificar em qual camada está a resposta antiga;
- se DNSSEC estiver habilitado, confirme também DS e assinaturas.
Para uma análise mais ampla da zona, use também o Domain Health.