propagazione DNS

Il nome informale del ritardo prima che una modifica al DNS sistema dei nomi a dominio L'elenco di internet che collega i nomi a dominio agli indirizzi dei computer. Definizione completa del termine DNS sia visibile a tutti. In realtà nulla si diffonde su internet: i resolver Il server DNS che cerca i nomi a dominio per conto degli utenti. Definizione completa del termine resolver conservano semplicemente le vecchie risposte finché le loro copie memorizzate non scadono. L'attesa dipende dal TTL Time to Live Per quanto tempo i resolver possono conservare una copia di un record DNS. Definizione completa del termine TTL dei record e, per le modifiche dei name server Server che contiene i record DNS di un dominio e risponde alle interrogazioni. Definizione completa del termine name server, dalle impostazioni proprie del TLD dominio di primo livello L'ultima parte di un nome a dominio, dopo il punto finale. Definizione completa del termine TLD.

categoria
DNS e basi tecniche

Aggiornato in data 5 min di lettura

Quando le impostazioni DNS di un dominio cambiano, per esempio per spostare un sito web o passare a nuovi name server, non tutti gli utenti vedono la modifica nello stesso momento. Per un certo periodo alcuni raggiungono la vecchia configurazione e altri la nuova. Questa attesa è ciò che si chiama propagazione DNS.

Che cosa si intende per propagazione DNS

«Propagazione» è un termine informale. Fa pensare a una modifica che si diffonde attraverso internet, ma in realtà non viene inviato nulla da nessuna parte. I resolver, i server che cercano i nomi per conto degli utenti, conservano copie delle risposte già ricevute e le riutilizzano finché non scadono. Solo allora ripetono la richiesta. La RFC Request for Comments Un documento numerato della serie che raccoglie gli standard e le pratiche tecniche di internet. Definizione completa del termine RFC 9499, il documento dell’IETF Internet Engineering Task Force L'organismo aperto che scrive gli standard di internet, come DNS, EPP e RDAP. Definizione completa del termine IETF sulla terminologia DNS, non contiene la voce «propagation».

Il termine di solito copre due tipi di modifica:

  • Una modifica a un record nella zona del dominio stesso, come un nuovo record A Un record DNS che associa un nome a dominio a un indirizzo IPv4. Definizione completa del termine record A che indirizza il nome verso un nuovo server web.
  • Un cambio di name server. Si effettua presso il registrar Un'azienda che registra nomi a dominio presso il registro per conto dei clienti. Definizione completa del termine registrar, che lo trasmette al registro La banca dati e il sistema centrali di un dominio di primo livello o, in senso lato, l'organizzazione che li gestisce. Definizione completa del termine registro; il registro pubblica poi la nuova delega nella zona del TLD.

Perché le modifiche non sono immediate: cache e TTL

Le cache principali sono i resolver ricorsivi gestiti da fornitori di accesso a internet, aziende e servizi pubblici. Lo stub resolver Il semplice client DNS di un dispositivo, che passa le interrogazioni a un resolver ricorsivo. Definizione completa del termine stub resolver di un telefono o di un computer di norma si affida a uno di questi.

Ogni record DNS Una voce di una zona DNS, composta da nome, tipo, TTL e dati. Definizione completa del termine record DNS ha un TTL: un numero di secondi, fissato da chi gestisce la zona, che indica per quanto tempo se ne può conservare una copia. Per una copia in cache il conteggio scende e, arrivato a zero, la copia viene scartata e la ricerca successiva recupera di nuovo il record. Un TTL di 0 significa che il record non deve essere messo in cache.

Il TTL è un massimo, non una garanzia. I resolver possono limitare i TTL molto lunghi (la RFC 8767 raccomanda un limite di sette giorni), e molti conservano le risposte per almeno alcune decine di secondi anche quando il TTL è più basso. Soprattutto, nessuno può cancellare una copia in cache dal resolver di qualcun altro. È questo il vero motivo dell’attesa.

Quanto tempo serve davvero e come ridurlo prima di una modifica

Non esiste un valore unico e universale: dipende dai TTL in gioco.

Per la modifica di un record, la vecchia risposta può sopravvivere in un resolver fino al vecchio TTL del record, contato dal momento in cui quel resolver l’ha recuperata l’ultima volta. Con un TTL di 3600, un resolver può fornire la vecchia risposta fino a un’ora dopo la modifica.

Per un cambio di name server si sommano tre ritardi:

  1. Il registrar invia la modifica al registro.
  2. Il registro la pubblica nella zona del TLD. Per i gTLD dominio di primo livello generico Dominio di primo livello non legato a un paese, gestito con contratti con l'ICANN. Definizione completa del termine gTLD soggetti al Registry Agreement Il contratto tra l'ICANN e il gestore del registro di un gTLD. Definizione completa del termine Registry Agreement base dell’ICANN Internet Corporation for Assigned Names and Numbers Organizzazione senza scopo di lucro che coordina il DNS mondiale e le policy dei gTLD. Definizione completa del termine ICANN (versione del 21 gennaio 2024), il livello di servizio è di 60 minuti per almeno il 95% delle sonde di test dell’ICANN, a ottobre 2026. Questo valore non riguarda i gTLD storici come .com, che hanno accordi propri, né i ccTLD dominio di primo livello nazionale Un dominio di primo livello di un paese o territorio, di solito di due lettere. Definizione completa del termine ccTLD.
  3. Scadono i record NS Name Server record Record DNS che elenca i name server responsabili di un dominio. Definizione completa del termine record NS in cache. La zona del TLD conserva una propria copia dei record NS del dominio, con un TTL che il assegnatario La persona o l'organizzazione che detiene la registrazione di un nome a dominio. Definizione completa del termine assegnatario non può modificare.

Il metodo standard per ridurre l’attesa, descritto nella RFC 1034 nel 1987, consiste nell’abbassare il TTL in anticipo, almeno un intero periodo del vecchio TTL prima della modifica, effettuare la modifica e poi rialzare il TTL. Per le zone .es, Red.es L'ente pubblico spagnolo che gestisce il dominio .es tramite la sua unità Dominios.es. Definizione completa del termine Red.es raccomanda un TTL e un Minimum del SOA di 3.600 secondi in condizioni normali, e valori temporanei fino a 900 secondi (15 minuti) prima di modifiche importanti (a ottobre 2026). Abbassare i propri TTL non accorcia la copia dei record NS conservata dal TLD.

Cache negativa: perché un nuovo nome può risultare ancora «inesistente»

I resolver ricordano anche che qualcosa non esiste. Se qualcuno cerca un nome prima che i suoi record siano creati, il resolver può mettere in cache una risposta NXDOMAIN dominio inesistente La risposta DNS che indica che il nome richiesto non esiste. Definizione completa del termine NXDOMAIN (il nome non esiste) o una risposta NODATA (il nome esiste ma non ha record di quel tipo).

Una risposta negativa viene conservata per il minore di due valori del record SOA Start of Authority Il record all'inizio di una zona DNS che ne contiene il numero di serie e le impostazioni di tempo. Definizione completa del termine record SOA della zona: il suo TTL e il campo Minimum. Con i valori normali di Red.es, 3600 e 3600 (a ottobre 2026), si arriva fino a un’ora. La RFC 2308 suggerisce che i resolver limitino per impostazione predefinita la caching negativo Conservare per un tempo stabilito una risposta DNS che dice «non esiste». Definizione completa del termine caching negativo a un periodo tra una e tre ore.

La lezione pratica: creare i record prima di provare o annunciare un nuovo nome. Una prova anticipata può farlo risultare inesistente per tutta la durata della cache negativa.

Come verificare se una modifica è visibile

  • Interrogare direttamente i server autoritativo Un server DNS che fornisce le risposte ufficiali per un dominio o una zona. Definizione completa del termine server autoritativo del dominio. Rispondono dalla zona, non da una cache.
  • Poi interrogare uno o più resolver ricorsivi. Se restituiscono ancora i vecchi dati, il TTL che mostrano è il tempo che manca prima della richiesta successiva.
  • Per un cambio di name server, verificare che i server del TLD restituiscano i nuovi record NS. È il punto misurato dal tempo di aggiornamento dell’ICANN.

Pianificare una migrazione senza interruzioni

  1. Preparare prima il nuovo hosting o i nuovi name server, e verificare che i nuovi server rispondano già in modo corretto e autoritativo per il dominio. Red.es lo raccomanda per .es.
  2. Abbassare i TTL in anticipo, come descritto sopra.
  3. Effettuare la modifica: aggiornare i record, oppure cambiare i name server tramite il registrar. Per .es, le modifiche di delega si chiedono a Red.es con la procedura prevista.
  4. Mantenere attivi i vecchi server o il vecchio hosting, con dati corretti, almeno per il più lungo tra il TTL del TLD e il TTL del dominio.
  5. Verificare, poi rialzare i TTL.

Un esempio pratico, con valori puramente illustrativi: example.com ha un record A con un TTL di 86.400 secondi (un giorno). Due giorni prima di spostare il sito web, il titolare abbassa il TTL a 900. Trascorso il vecchio TTL di un giorno, modifica il record A, e in circa 15 minuti i resolver che rispettano il TTL ricevono il nuovo indirizzo.

Fonti