DNS-Propagation

Die umgangssprachliche Bezeichnung für die Verzögerung, bis eine DNS-Änderung für alle sichtbar ist. Tatsächlich verbreitet sich nichts im Internet: Resolver Der DNS-Server, der Domainnamen im Auftrag der Nutzer auflöst. Vollständige Definition von Resolver behalten einfach alte Antworten, bis ihre gespeicherten Kopien ablaufen. Die Wartezeit hängt von der TTL Time to Live Wie lange Resolver eine gespeicherte Kopie eines DNS-Records behalten dürfen. Vollständige Definition von TTL der Records ab und bei Nameserver-Änderungen von den Einstellungen der TLD Top-Level-Domain Letzter Teil eines Domainnamens, nach dem letzten Punkt. Vollständige Definition von TLD selbst.

kategorie
DNS und technische Grundlagen

Aktualisiert am 5 min lesezeit

Wenn sich die DNS-Einstellungen einer Domain ändern, etwa um eine Website umzuziehen oder neue Nameserver Ein Server, der die DNS-Records einer Domain vorhält und Abfragen beantwortet. Vollständige Definition von Nameserver zu nutzen, sehen nicht alle Nutzer die Änderung im selben Moment. Eine Zeit lang erreichen manche noch die alte Konfiguration und andere schon die neue. Diese Wartezeit nennt man DNS-Propagation.

Was mit DNS-Propagation gemeint ist

„Propagation“ ist ein umgangssprachlicher Begriff. Er klingt, als würde sich eine Änderung über das Internet ausbreiten, doch nichts wird irgendwohin verschickt. Resolver, also die Server, die Namen für Nutzer nachschlagen, bewahren Kopien bereits erhaltener Antworten auf und verwenden sie, bis sie ablaufen. Erst dann fragen sie neu. RFC Request for Comments Ein nummeriertes Dokument der Reihe, in der die technischen Standards und Verfahren des Internets festgehalten werden. Vollständige Definition von RFC 9499, das Dokument der IETF Internet Engineering Task Force Das offene Gremium, das Internetstandards wie DNS, EPP und RDAP schreibt. Vollständige Definition von IETF zur DNS-Terminologie, enthält keinen Eintrag „propagation“.

Der Begriff umfasst meist zwei Arten von Änderungen:

  • Eine Änderung an einem Record in der Zone der Domain selbst, etwa ein neuer A-Record Ein DNS-Record, der einen Domainnamen auf eine IPv4-Adresse verweist. Vollständige Definition von A-Record, der den Namen auf einen neuen Webserver zeigen lässt.
  • Ein Wechsel der Nameserver. Er wird beim Registrar Ein Unternehmen, das Domainnamen im Auftrag von Kunden bei der Registry registriert. Vollständige Definition von Registrar vorgenommen, der ihn an die Registry Die zentrale Datenbank und das System einer Top-Level-Domain, im weiteren Sinne auch die Organisation, die sie betreibt. Vollständige Definition von Registry weitergibt; die Registry veröffentlicht dann die neue Delegation in der TLD-Zone.

Warum Änderungen nicht sofort wirken: Caching und TTL

Die wichtigsten Caches sind die rekursiven Resolver von Internetanbietern, Unternehmen und öffentlichen Diensten. Der Stub-Resolver Einfacher DNS-Client auf einem Gerät, der Anfragen an einen rekursiven Resolver weitergibt. Vollständige Definition von Stub-Resolver auf einem Telefon oder Computer stützt sich normalerweise auf einen davon.

Jeder DNS-Record Ein Eintrag in einer DNS-Zone, bestehend aus Name, Typ, TTL und Daten. Vollständige Definition von DNS-Record trägt eine TTL: eine Zahl von Sekunden, festgelegt vom Betreiber der Zone, die angibt, wie lange eine Kopie aufbewahrt werden darf. Eine Kopie im Cache zählt herunter; bei null wird sie verworfen, und die nächste Abfrage holt den Record neu. Eine TTL von 0 bedeutet, dass der Record nicht zwischengespeichert werden darf.

Die TTL ist eine Obergrenze, kein Versprechen. Resolver können sehr lange TTLs begrenzen (RFC 8767 empfiehlt eine Obergrenze von sieben Tagen), und viele halten Antworten mindestens einige Dutzend Sekunden vor, auch wenn die TTL niedriger ist. Vor allem kann niemand eine zwischengespeicherte Kopie aus dem Resolver eines anderen löschen. Das ist der eigentliche Grund für die Wartezeit.

Wie lange es wirklich dauert und wie man die Zeit vor einer Änderung verkürzt

Eine allgemeingültige Zahl gibt es nicht: Es hängt von den beteiligten TTLs ab.

Bei der Änderung eines Records kann die alte Antwort in einem Resolver bis zum Ablauf Das Datum, an dem die Registrierung einer Domain endet, wenn sie nicht verlängert wird. Vollständige Definition von Ablauf der alten TTL des Records überdauern, gerechnet ab dem Zeitpunkt, an dem dieser Resolver ihn zuletzt abgerufen hat. Bei einer TTL von 3.600 kann ein Resolver nach der Änderung bis zu einer Stunde lang die alte Antwort liefern.

Bei einem Nameserver-Wechsel summieren sich drei Verzögerungen:

  1. Der Registrar sendet die Änderung an die Registry.
  2. Die Registry veröffentlicht sie in der TLD-Zone. Für gTLD generische Top-Level-Domain Eine Top-Level-Domain, die nicht an ein Land gebunden ist und unter Verträgen mit der ICANN betrieben wird. Vollständige Definition von gTLD unter dem Base Registry Agreement der ICANN Internet Corporation for Assigned Names and Numbers Die gemeinnützige Organisation, die das weltweite DNS und die gTLD-Policy koordiniert. Vollständige Definition von ICANN (Fassung vom 21. Januar 2024) beträgt der Service Level Stand Oktober 2026 60 Minuten bei mindestens 95 % der Testmessungen der ICANN. Diese Zahl gilt nicht für ältere gTLDs wie .com, die eigene Verträge haben, und nicht für ccTLD länderspezifische Top-Level-Domain Eine Top-Level-Domain für ein Land oder Gebiet, meist zwei Buchstaben lang. Vollständige Definition von ccTLD.
  3. Zwischengespeicherte NS-Record Name Server record Ein DNS-Record, der die für eine Domain zuständigen Nameserver nennt. Vollständige Definition von NS-Record laufen ab. Die TLD-Zone hält eine eigene Kopie der NS-Records der Domain, mit einer TTL, die der Domaininhaber Die Person oder Organisation, auf die ein Domainname registriert ist. Vollständige Definition von Domaininhaber nicht ändern kann.

Der übliche Weg, die Wartezeit zu verkürzen, beschrieben 1987 in RFC 1034: die TTL vorab senken, mindestens einen vollen alten TTL-Zeitraum vor der Änderung, dann die Änderung vornehmen und die TTL danach wieder erhöhen. Für .es-Zonen empfiehlt Red.es Die spanische öffentliche Einrichtung, die die Domain .es über ihre Einheit Dominios.es verwaltet. Vollständige Definition von Red.es eine normale SOA-TTL und ein Minimum von 3.600 Sekunden und vor größeren Änderungen vorübergehend Werte bis hinunter zu 900 Sekunden (15 Minuten) (Stand Oktober 2026). Die eigenen TTLs zu senken, verkürzt nicht die Kopie der NS-Records in der TLD-Zone.

Negatives Caching: warum ein neuer Name „fehlen“ kann

Resolver merken sich auch, dass etwas nicht existiert. Fragt jemand einen Namen ab, bevor dessen Records angelegt sind, kann der Resolver eine NXDOMAIN-Antwort (der Name existiert nicht) oder eine NODATA-Antwort (der Name existiert, hat aber keinen Record dieses Typs) zwischenspeichern.

Eine negative Antwort wird so lange aufbewahrt wie der niedrigere von zwei Werten im SOA-Record Start of Authority Der Record am Anfang einer DNS-Zone mit ihrer Seriennummer und ihren Zeiteinstellungen. Vollständige Definition von SOA-Record der Zone: dessen eigene TTL und sein Feld Minimum. Mit den normalen Werten von Red.es, 3.600 und 3.600 (Stand Oktober 2026), ist das bis zu eine Stunde. RFC 2308 empfiehlt, dass Resolver negatives Caching standardmäßig auf eine bis drei Stunden begrenzen.

Die praktische Lehre: die Records anlegen, bevor ein neuer Name getestet oder angekündigt wird. Ein zu früher Test kann den Namen für die gesamte Dauer des negativen Cachings fehlend erscheinen lassen.

Wie man prüft, ob eine Änderung sichtbar ist

  • Die autoritativen Server der Domain direkt fragen. Sie antworten aus der Zone, nicht aus einem Cache.
  • Danach einen oder mehrere rekursive Resolver fragen. Liefern sie noch alte Daten, zeigt die angegebene TTL die verbleibende Zeit, bis sie neu fragen.
  • Bei einem Nameserver-Wechsel prüfen, ob die Server der TLD die neuen NS-Records liefern. Genau diesen Punkt misst die Aktualisierungszeit der ICANN.

Eine Migration ohne Ausfall planen

  1. Zuerst das neue Hosting oder die neuen Nameserver einrichten und prüfen, ob die neuen Server bereits korrekt und autoritativ für die Domain antworten. Red.es empfiehlt das für .es.
  2. Die TTLs vorab senken, wie oben beschrieben.
  3. Die Änderung vornehmen: die Records bearbeiten oder die Nameserver über den Registrar wechseln. Für .es werden Delegationsänderungen über das festgelegte Verfahren bei Red.es beantragt.
  4. Die alten Server oder das alte Hosting mit korrekten Daten weiterlaufen lassen, mindestens so lange wie die längere der beiden TTLs, die der TLD und die der Domain selbst.
  5. Prüfen und die TTLs danach wieder erhöhen.

Ein Beispiel, nur mit veranschaulichenden Werten: example.com hat einen A-Record mit einer TTL von 86.400 Sekunden (ein Tag). Zwei Tage vor dem Umzug der Website senkt der Inhaber die TTL auf 900. Sobald die alte TTL von einem Tag verstrichen ist, ändert der Inhaber den A-Record, und innerhalb von etwa 15 Minuten erhalten Resolver, die die TTL einhalten, die neue Adresse.

Quellen