Propagation в DNS не «ломается» — чаще ломают ожидания о том, как он работает
Давайте разберем флоу запроса. Клиент видит старый ответ не потому, что «DNS не обновился», а потому что где-то живет кэш: у резолвера, у локального агента, у провайдера или в самом приложении.
Проверяем по порядку:
— TTL у записи и у старого ответа.
— SOA serial и синхронизацию primary/secondary.
— NXDOMAIN cache: он тоже умеет мешать.
— CNAME-цепочку: один устаревший узел держит весь маршрут.
Если изменения срочные, не делайте ставку на магию. Снизить TTL нужно заранее, потом дождаться его истечения, только после этого вносить правку. Иначе вы просто уменьшаете задержку, с которой мир будет кэшировать старую ошибку. Исключаем Human Error через автоматизацию.
Если расхождение остается, сравните ответ авторитативного сервера и рекурсивного резолвера отдельно. Стабильность DNS — это фундамент, а не опция.
Управление DNS инфраструктурой
@dns_management_flow_arb
Propagation в DNS не «ломается» — чаще ломают ожидания о том, как он работает
Этот пост опубликован в Telegram-канале Управление DNS инфраструктурой. Подписаться можно по ссылке: @dns_management_flow_arb.