Propagation DNS

    Délai pendant lequel une modification DNS devient visible partout, à mesure que les enregistrements en cache expirent sur les résolveurs.

    La propagation DNS est la fenêtre pendant laquelle une modification effectuée sur un serveur DNS autoritaire devient visible des clients dans le monde entier. Malgré le nom, rien n'est poussé activement. La nouvelle valeur est publiée immédiatement sur les serveurs autoritaires, mais les résolveurs récursifs et les stubs des systèmes d'exploitation continuent à servir la réponse précédente jusqu'à expiration de leur copie en cache.

    L'expiration est régie par le TTL de l'enregistrement d'origine, pas du nouveau. Si www.example.com avait un TTL de 86400, les résolveurs peuvent légitimement servir l'ancienne valeur A pendant 24 heures après la modification, quelle que soit la rapidité avec laquelle les serveurs autoritaires ont été mis à jour. Abaisser le TTL à par exemple 300 un ou deux jours avant un changement planifié est la méthode standard pour réduire la fenêtre de propagation.

    Les réponses négatives sont également mises en cache. Le champ minimum de l'enregistrement SOA de la zone (parfois via un TTL négatif distinct) détermine combien de temps un NXDOMAIN ou une réponse vide est mémorisé. Un nom qui n'existait pas auparavant peut donc continuer à résoudre comme manquant pendant un certain temps après l'ajout de son enregistrement A, ce qui surprend les utilisateurs qui s'attendent à ce que les nouveaux noms fonctionnent immédiatement.

    Les changements de délégation — déplacer un domaine vers de nouveaux enregistrements NS au registre — suivent le même modèle, mais au niveau de la zone parente. Différents résolveurs voient la modification à différents moments selon la date à laquelle ils ont récupéré la délégation pour la dernière fois. Pendant la transition, les anciens et nouveaux serveurs autoritaires doivent répondre avec des données identiques afin que les utilisateurs atteignent le bon hôte quel que soit l'ensemble que leur résolveur considère encore valide.

    Points clés

    • Pas de push — la propagation n'est que l'expiration du cache côté résolveurs
    • Régie par le TTL de l'ancien enregistrement, pas du nouveau
    • Abaissez le TTL bien avant un changement planifié
    • Les réponses négatives sont mises en cache via minimum du SOA
    • Les changements de délégation (NS) se propagent via la zone parente
    • Maintenir anciens et nouveaux serveurs cohérents pendant la transition
    • Les résolveurs et FAI convergent à des moments différents

    Termes associés

    Outils associés