propagação de DNS
O nome informal do atraso até que uma mudança no DNS sistema de nomes de domínio O diretório da internet que liga os nomes de domínio aos endereços dos computadores. Definição completa de DNS seja vista por todos. Na verdade, nada se espalha pela internet: os resolvedor O servidor DNS que consulta nomes de domínio em nome dos usuários. Definição completa de resolvedor simplesmente mantêm as respostas antigas até que suas cópias guardadas expirem. A espera depende do TTL tempo de vida Por quanto tempo os resolvedores podem guardar uma cópia de um registro DNS. Definição completa de TTL dos registro O banco de dados e o sistema centrais de um domínio de topo ou, em sentido mais amplo, a organização que os opera. Definição completa de registro e, nas mudanças de servidor de nomes Servidor que guarda os registros DNS de um domínio e responde às consultas. Definição completa de servidor de nomes, das configurações do próprio TLD domínio de topo A última parte de um nome de domínio, depois do último ponto. Definição completa de TLD.
- categoria
- DNS e fundamentos técnicos
Quando as configurações de DNS de um domínio mudam, por exemplo para mudar um site de lugar ou passar a usar novos servidores de nomes, nem todos os usuários veem a mudança ao mesmo tempo. Durante algum tempo, algumas pessoas chegam à configuração antiga e outras à nova. Essa espera é o que se costuma chamar de propagação de DNS.
O que se entende por propagação de DNS
“Propagação” é uma palavra informal. Ela sugere uma mudança que se espalha pela internet, mas nada é enviado a lugar nenhum. Os resolvedores, os servidores que consultam os nomes para os usuários, guardam cópias das respostas que já receberam e as reutilizam até que expirem. Só então perguntam de novo. A RFC Request for Comments Um documento numerado da série que registra os padrões e as práticas técnicas da internet. Definição completa de RFC 9499, o documento de terminologia do DNS do IETF Força-Tarefa de Engenharia da Internet Organismo aberto que redige padrões da internet como DNS, EPP e RDAP. Definição completa de IETF, não tem nenhum verbete para “propagation”.
O termo costuma abranger dois tipos de mudança:
- Uma mudança em um registro da própria zona do domínio, como um novo registro A Registro DNS que aponta um nome de domínio para um endereço IPv4. Definição completa de registro A que aponta o nome para um novo servidor web.
- Uma troca de servidores de nomes. Ela é feita no registrador Uma empresa que registra nomes de domínio no registro para seus clientes. Definição completa de registrador, que a repassa ao registro; o registro então publica a nova delegação na zona do TLD.
Por que as mudanças não são instantâneas: cache e TTL
Os principais caches são os resolvedores recursivos operados por provedores de internet, empresas e serviços públicos. O resolvedor stub Cliente DNS simples de um dispositivo, que repassa as consultas a um resolvedor recursivo. Definição completa de resolvedor stub de um celular ou computador normalmente depende de um deles.
Todo registro DNS Uma entrada de uma zona DNS, formada por um nome, um tipo, um TTL e dados. Definição completa de registro DNS tem um TTL: um número de segundos, definido por quem opera a zona, que diz por quanto tempo uma cópia pode ser guardada. Uma cópia em cache faz uma contagem regressiva e, ao chegar a zero, é descartada, e a consulta seguinte busca o registro de novo. Um TTL de 0 significa que o registro não pode ser guardado em cache.
O TTL é um máximo, não uma garantia. Os resolvedores podem limitar TTLs muito longos (a RFC 8767 recomenda um limite de sete dias), e muitos guardam as respostas por pelo menos algumas dezenas de segundos mesmo quando o TTL é menor. Acima de tudo, ninguém consegue apagar uma cópia em cache no resolvedor de outra pessoa. Esse é o verdadeiro motivo da espera.
Quanto tempo leva de fato, e como encurtar a espera antes de uma mudança
Não existe um número único e universal: depende dos TTLs envolvidos.
Na mudança de um registro, a resposta antiga pode sobreviver em um resolvedor por até o TTL antigo do registro, contado a partir da última vez que esse resolvedor o buscou. Com um TTL de 3.600, um resolvedor pode dar a resposta antiga por até uma hora depois da mudança.
Na troca de servidores de nomes, três atrasos se somam:
- O registrador envia a mudança ao registro.
- O registro a publica na zona do TLD. Para os gTLD domínio de topo genérico Domínio de topo não vinculado a um país, operado sob contratos com a ICANN. Definição completa de gTLD sob o Contrato de Registro O contrato entre a ICANN e o operador de registro de um gTLD. Definição completa de Contrato de Registro base da ICANN Corporação da Internet para Atribuição de Nomes e Números Organização sem fins lucrativos que coordena o DNS mundial e as políticas de gTLDs. Definição completa de ICANN (versão de 21 de janeiro de 2024), o nível de serviço é de 60 minutos para pelo menos 95% das sondas de teste da ICANN, em outubro de 2026. Esse número não vale para gTLDs antigos como o .com, que têm contratos próprios, nem para os ccTLD domínio de topo de código de país Domínio de topo de um país ou território, normalmente com duas letras. Definição completa de ccTLD.
- Os registro NS registro de servidor de nomes Um registro DNS que lista os servidores de nomes responsáveis por um domínio. Definição completa de registro NS em cache expiram. A zona do TLD guarda sua própria cópia dos registros NS do domínio, com um TTL que o titular A pessoa ou organização que detém o registro de um nome de domínio. Definição completa de titular não pode alterar.
A forma padrão de encurtar a espera, descrita na RFC 1034 em 1987, é baixar o TTL com antecedência, pelo menos um período completo do TTL antigo antes da mudança, fazer a mudança e depois subir o TTL de novo. Para zonas .es, a Red.es O órgão público espanhol que administra o domínio .es por meio de sua unidade Dominios.es. Definição completa de Red.es recomenda um TTL e um Minimum do SOA normais de 3.600 segundos, e valores temporários de até 900 segundos (15 minutos) antes de grandes mudanças (em outubro de 2026). Baixar os próprios TTLs não encurta a cópia dos registros NS mantida pelo TLD.
Cache negativo: por que um nome novo pode continuar “inexistente”
Os resolvedores também se lembram de que algo não existe. Se alguém consulta um nome antes de seus registros serem criados, o resolvedor pode guardar em cache uma resposta NXDOMAIN domínio inexistente A resposta do DNS que significa que o nome consultado não existe. Definição completa de NXDOMAIN (o nome não existe) ou NODATA (o nome existe, mas não tem registro daquele tipo).
Uma resposta negativa é guardada pelo menor de dois valores do registro SOA início de autoridade O registro no topo de uma zona DNS que guarda seu número de série e suas configurações de tempo. Definição completa de registro SOA da zona: seu próprio TTL e seu campo Minimum. Com os valores normais da Red.es, de 3.600 e 3.600 (em outubro de 2026), isso significa até uma hora. A RFC 2308 sugere que, por padrão, os resolvedores limitem o cache negativo Guardar por um tempo definido uma resposta do DNS de que algo “não existe”. Definição completa de cache negativo a um intervalo de uma a três horas.
A lição prática: crie os registros antes de testar ou anunciar um nome novo. Um teste antecipado pode fazer o nome parecer inexistente durante todo o tempo do cache negativo.
Como verificar se uma mudança está visível
- Consulte diretamente os servidor autoritativo Servidor DNS que dá as respostas oficiais sobre um domínio ou uma zona. Definição completa de servidor autoritativo do domínio. Eles respondem a partir da zona, não de um cache.
- Depois, consulte um ou mais resolvedores recursivos. Se eles ainda devolverem dados antigos, o TTL que mostram é o tempo que falta até perguntarem de novo.
- Na troca de servidores de nomes, verifique se os servidores do TLD devolvem os novos registros Domínios criados pela primeira vez em um período, também chamados de “adds” ou “creates”. Definição completa de novos registros NS. É esse o ponto que o tempo de atualização da ICANN mede.
Planejar uma migração sem interrupção
- Configure primeiro a nova hospedagem ou os novos servidores de nomes e verifique se os novos servidores já respondem de forma correta e autoritativa pelo domínio. A Red.es recomenda isso para o .es.
- Baixe os TTLs com antecedência, como descrito acima.
- Faça a mudança: edite os registros ou troque os servidores de nomes pelo registrador. No .es, as mudanças de delegação são solicitadas à Red.es pelo procedimento estabelecido.
- Mantenha os servidores ou a hospedagem antigos funcionando com dados corretos por pelo menos o maior valor entre o TTL do TLD e o TTL do próprio domínio.
- Verifique e depois suba os TTLs de novo.
Um exemplo prático, com valores apenas ilustrativos: example.com tem um registro A com TTL de 86.400 segundos (um dia). Dois dias antes de mudar o site de lugar, o titular baixa o TTL para 900. Quando o TTL antigo de um dia já passou, o titular altera o registro A e, em cerca de 15 minutos, os resolvedores que respeitam o TTL recebem o novo endereço.
Fontes
- Domain names - concepts and facilities (RFC 1034), abre outro site em uma nova aba
- Negative Caching of DNS Queries (DNS NCACHE) (RFC 2308), abre outro site em uma nova aba
- Considerations for Large Authoritative DNS Server Operators (RFC 9199), abre outro site em uma nova aba
- Registry Agreement (ICANN base gTLD Registry Agreement, version of 21 January 2024), Specification 10, abre outro site em uma nova aba
- Guía informativa DNS, Versión 1.1 (dominios.es, Red.es), abre outro site em uma nova aba