Τι είναι το DNS propagation και γιατί χρειάζεται χρόνο;

Σύνοψη αυτού του άρθρου με: ChatGPT Claude Gemini Grok Perplexity
4 λεπτά ανάγνωσης

Ο όρος DNS propagation περιγράφει το διάστημα κατά το οποίο οι cached DNS απαντήσεις ανανεώνονται μετά από μια αλλαγή. Δεν υπάρχει ένας κεντρικός διακόπτης που ενημερώνει ακαριαία κάθε δίκτυο. Κάθε resolver κρατά απαντήσεις σύμφωνα με το TTL και τις αναζητά ξανά όταν λήξουν.

Authoritative answer και cached answer

Ο authoritative nameserver έχει την τρέχουσα επίσημη τιμή της zone. Ένας public ή ISP resolver μπορεί όμως να επιστρέφει προσωρινά μια παλιότερη τιμή που βρίσκεται στην cache. Για αυτό δύο χρήστες την ίδια στιγμή μπορεί να βλέπουν διαφορετική IP χωρίς να σημαίνει ότι υπάρχουν δύο επίσημες zones.

Ο ρόλος του TTL

Το TTL ορίζει για πόσο επιτρέπεται να αποθηκευτεί μια απάντηση. Αν μια αλλαγή γίνει ενώ ισχύει υψηλό TTL, οι resolvers που έχουν ήδη cached την παλιά τιμή μπορούν να τη χρησιμοποιούν μέχρι να λήξει. Η μείωση του TTL πρέπει να γίνει αρκετά πριν από προγραμματισμένη μετάβαση ώστε να προλάβει να ανανεωθεί η προηγούμενη cache.

Γιατί δεν υπάρχει απόλυτος χρόνος;

Οι resolvers δεν ρωτούν όλοι την ίδια στιγμή. Τοπικές caches, browser, λειτουργικό σύστημα, ISP και εταιρικά δίκτυα έχουν διαφορετικό ιστορικό. Ορισμένα συστήματα μπορεί επίσης να εφαρμόζουν δικά τους ελάχιστα όρια. Έτσι ένας γενικός χρόνος είναι εκτίμηση και όχι εγγύηση. Η σωστή έννοια βασίζεται στο πώς λειτουργεί το DNS και στον ρόλο που έχουν οι authoritative nameservers.

Πώς μειώνεται ο κίνδυνος πριν από μετάβαση;

  1. Καταγράψτε όλα τα υπάρχοντα records και τις υπηρεσίες που εξαρτώνται από αυτά.
  2. Προετοιμάστε website, SSL και mailboxes στον νέο provider.
  3. Μειώστε το TTL εκ των προτέρων, όπου είναι ασφαλές και υποστηρίζεται.
  4. Ελέγξτε το νέο destination πριν αλλάξετε την production εγγραφή.
  5. Κρατήστε προσωρινά διαθέσιμο το παλιό περιβάλλον και έχετε σχέδιο επαναφοράς.

Πώς γίνεται σωστός έλεγχος;

Συγκρίνετε την authoritative απάντηση με περισσότερους από έναν δημόσιους αναδρομικούς DNS servers. Ελέγξτε ξεχωριστά βασικό domain, www και MX όταν επηρεάζεται email. Καθαρίστε την τοπική cache μόνο ως διαγνωστικό βήμα· αυτό δεν αλλάζει τις caches άλλων χρηστών. Ο πρακτικός οδηγός ελέγχου DNS propagation δείχνει τη διαδικασία.

Τι δεν διορθώνει το propagation;

Η αναμονή δεν διορθώνει λάθος IP, ανύπαρκτο record, λανθασμένους nameservers, μη ρυθμισμένο virtual host, SSL πρόβλημα ή mailbox που δεν δημιουργήθηκε. Αν η authoritative απάντηση είναι ήδη λάθος, θα συνεχίσει να διαδίδεται λάθος. Ελέγξτε πρώτα την πηγή και μετά την cache.

Για προγραμματισμένη αλλαγή ακολουθήστε τον οδηγό προετοιμασίας DNS για μικρότερο downtime. Αν αλλάζει συγκεκριμένη IP, δείτε επίσης τον έλεγχο μετά από αλλαγή A record.

Παράδειγμα προγραμματισμένης αλλαγής

Ένα A record έχει TTL 3600. Η ομάδα μειώνει εγκαίρως το TTL, προετοιμάζει τον νέο server και δοκιμάζει με προσωρινή τοπική αντιστοίχιση. Στο μετάβαση αλλάζει την authoritative τιμή, παρακολουθεί πολλούς resolvers και διατηρεί τον παλιό server διαθέσιμο. Αφού σταθεροποιηθεί η κίνηση, επαναφέρει ένα λογικό TTL.

Ο πλήρης κύκλος μιας cached απάντησης

Όταν ένας recursive resolver ζητήσει ένα record, λαμβάνει τιμή και TTL από τον authoritative server. Αποθηκεύει την απάντηση και μειώνει τον υπολειπόμενο χρόνο. Νέα αιτήματα μπορούν να εξυπηρετηθούν από την cache χωρίς νέα authoritative ερώτηση. Όταν ο χρόνος μηδενιστεί, η επόμενη αναζήτηση ανανεώνει την τιμή και ξεκινά νέος κύκλος.

Δύο χρήστες μπορεί να βλέπουν διαφορετικό αποτέλεσμα επειδή οι resolvers τους αποθήκευσαν την προηγούμενη απάντηση σε διαφορετική στιγμή. Ένας resolver μπορεί να έχει ήδη ανανεώσει, ενώ άλλος έχει ακόμη έγκυρο υπόλοιπο TTL. Αυτό δεν σημαίνει απαραίτητα ότι η νέα zone είναι ασυνεπής.

Πολλά επίπεδα cache

Εκτός από τον recursive resolver, προσωρινή πληροφορία μπορεί να υπάρχει στον browser, στο λειτουργικό σύστημα, στον router ή σε εταιρικό δίκτυο. Η διαγραφή browser cache δεν είναι ίδια με την εκκαθάριση DNS cache του λειτουργικού και καμία από τις δύο δεν αλλάζει την cache ενός ISP resolver. Η σύγκριση με ανεξάρτητους DNS resolvers βοηθά να εντοπιστεί το επίπεδο.

Γιατί το TTL μειώνεται πριν από προγραμματισμένη μετάβαση

Η μείωση πρέπει να γίνει όσο νωρίς απαιτεί το προηγούμενο TTL, ώστε οι παλιές caches να προλάβουν να ανανεώσουν τη μικρότερη τιμή. Μετά προετοιμάζονται website, SSL, email και monitoring. Την ώρα της αλλαγής το μικρότερο TTL περιορίζει το διάστημα χρήσης της προηγούμενης απάντησης. Αφού επιβεβαιωθεί η σταθερότητα, μπορεί να επανέλθει μια λογική μεγαλύτερη τιμή.

Propagation ή λάθος configuration;

Ελέγξτε πρώτα την authoritative απάντηση. Αν περιέχει λάθος IP, λείπει το www, υπάρχει παλιό AAAA ή τα MX είναι εσφαλμένα, η αναμονή απλώς διαδίδει το λάθος. Επίσης σωστή DNS απάντηση δεν εγγυάται ότι ο server, το SSL ή η εφαρμογή λειτουργούν. Η διάγνωση πρέπει να συνεχιστεί στο αντίστοιχο επίπεδο.

Συχνές ερωτήσεις

Το restart του router βοηθά;

Μπορεί να καθαρίσει μια τοπική κατάσταση, αλλά δεν επηρεάζει public ή ISP resolvers.

Γιατί το κινητό βλέπει άλλο site;

Το mobile δίκτυο μπορεί να χρησιμοποιεί διαφορετικό resolver από το Wi‑Fi και να έχει διαφορετική cache.

Πότε θεωρείται ολοκληρωμένη η αλλαγή;

Όταν οι authoritative απαντήσεις είναι σωστές, οι βασικοί resolvers συμφωνούν και website, SSL και email λειτουργούν από ανεξάρτητα δίκτυα. Δεν αρκεί μόνο ένας έλεγχος.

Εγγραφή στο newsletter

Εγγραφή για περισσότερο χρήσιμο περιεχόμενο

Λάβετε ενημερώσεις και οδηγούς για hosting, WordPress και performance. Μπορείτε να κάνετε απεγγραφή οποιαδήποτε στιγμή.