Сетевые инструменты
Распространение DNS
Разошлось ли изменение — и где ещё лежит старый ответ.
Проверка распространения DNS
Проверка распространения опрашивает несколько публичных рекурсивных резолверов одновременно и показывает, где ответы совпадают, а где ещё нет.
Это сравнение кэшей резолверов с одной точки обзора, а не карта распространения по всему миру.
Что здесь на самом деле измеряется
Резолверы опрашиваются с сервера IPGet. Публичные резолверы работают через anycast, поэтому отвечают ближайшие к нашему серверу узлы. Совпадение ответов означает, что эти узлы согласны между собой, а не что запись дошла до каждого резолвера в мире.
Это стоит понимать буквально: инструменты, рисующие карту с флажками стран, показывают ровно то же самое — состояние кэша нескольких публичных сервисов, а не географию распространения.
Как читать расхождения
Расхождение почти всегда означает кэш, а не ошибку. Резолвер, который спросил зону до изменения, будет отдавать старое значение до конца TTL, и никакие действия с вашей стороны это не ускорят.
Практический вывод простой: посмотрите самый большой TTL из показанных, подождите этот срок и проверьте снова. Если расхождение сохранится и после, дело уже не в кэше, а в самой зоне — например, разные серверы имён отдают разные данные.
Когда эту проверку стоит запускать
Осмысленный момент — сразу после изменения записи и затем через промежутки, сопоставимые с TTL. Запускать её каждые несколько секунд бесполезно: пока кэш не истёк, ответ не изменится, сколько бы раз вы ни спросили.
Есть и случай, когда проверка отвечает на другой вопрос. Если жалуются, что сайт открывается не у всех, сравнение резолверов быстро показывает, разные у них ответы или одинаковые. Одинаковые ответы означают, что причину нужно искать не в DNS.
Частые вопросы
Все резолверы совпали — значит, изменение разошлось везде?
Нет. Это значит, что совпали именно опрошенные резолверы. Другие могут держать старое значение до конца своего TTL — гарантий здесь дать нельзя ни одному инструменту.
Почему один резолвер отдаёт старый ответ?
Потому что он запросил запись до изменения и обязан держать её в кэше до истечения TTL. Это штатное поведение DNS, а не сбой.
Как ускорить распространение?
Заранее, до изменения, снизить TTL. После того как изменение сделано, ускорить уже нечего: старое значение разошлось со старым TTL.