TTL DNS odpověď řešení google.com, viděl ve Wireshark

TTLs dojít také v Domain Name System (DNS), kde jsou stanoveny autoritativní name server pro konkrétní záznam o prostředku. Když caching (rekurzivní) nameserver dotazuje autoritativní nameserver pro záznam zdrojů, bude mezipaměti tento záznam pro Čas (v sekundách) zadaný TTL., Pokud stub resolver dotazuje caching nameserver pro stejný záznam před TTL vypršela, caching server vám jednoduše odpovědět, se již v mezipaměti záznam prostředku, spíše než načítání z autoritativní jmenný server znovu. TTL pro odpovědi NXDOMAIN (neexistující doména) je nastavena z minima minimálního pole záznamu SOA a TTL samotného SOA a označuje, jak dlouho může resolver uložit zápornou odpověď do mezipaměti.,

Kratší TTLs může způsobit těžší zatížení na autoritativní name server, ale může být užitečné, když se mění adresa kritických služeb, jako jsou webové servery nebo MX záznamy, a proto jsou často sníženy o DNS správce před služba přesunuta, za účelem snížení možného narušení.

použité jednotky jsou sekundy. Starší běžná hodnota TTL pro DNS byla 86400 sekund, což je 24 hodin., TTL hodnota 86400 by znamenalo, že pokud DNS záznam byl změněn na autoritativní nameserver, DNS servery po celém světě, může být stále ukazuje staré hodnoty z jejich vyrovnávací paměti až 24 hodin po poslední aktualizaci klienta.

novější DNS metody, které jsou součástí systému disaster recovery (DR), mohou mít některé záznamy záměrně nastavené extrémně nízko na TTL. Například 300sekundový TTL by pomohl vypršet klíčové záznamy za 5 minut, aby se zajistilo, že tyto záznamy budou rychle propláchnuty po celém světě. To dává správcům možnost upravovat a aktualizovat záznamy včas., Hodnoty TTL jsou „na záznam“ a nastavení této hodnoty na konkrétních záznamech je někdy automaticky oceněno všemi standardními systémy DNS po celém světě. Nicméně, problém přetrvává v tom, že některé mezipaměti DNS nameservery nastavit své vlastní TTLs bez ohledu na autoritativní záznamy, tak to nemůže být zaručeno, že všechny následné serverů DNS nové záznamy po TTL vypršela.

Articles

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *