TTL van een DNS-antwoord dat wordt opgelost google.com, te zien in Wireshark

TTLs komen ook voor in het Domain Name System (DNS), waar ze door een gezaghebbende Nameserver voor een bepaalde bronrecord zijn ingesteld. Wanneer een caching (recursieve) naamserver de gezaghebbende naamserver vraagt om een bronrecord, zal het die record cachen voor de tijd (in seconden) die door de TTL is opgegeven., Als een stub resolver de caching nameserver vraagt voor dezelfde record voordat de TTL is verlopen, zal de caching server gewoon antwoorden met de reeds gecached bronrecord in plaats van het opnieuw op te halen van de gezaghebbende nameserver. TTL voor nxdomain (non-existent domain) antwoorden wordt ingesteld van het minimum van het minimum veld van de SOA record en de TTL van de SOA zelf, en geeft aan hoe lang een resolver het negatieve antwoord mag cachen.,

kortere TTLS kunnen zwaardere belastingen veroorzaken op een gezaghebbende Nameserver, maar kan nuttig zijn bij het wijzigen van het adres van kritieke services zoals webservers of MX-records, en worden daarom vaak verlaagd door de DNS-beheerder voordat een service wordt verplaatst, om mogelijke storingen te verminderen.

de gebruikte eenheden zijn Seconden. Een oudere TTL-waarde voor DNS was 86400 seconden, wat 24 uur is., Een TTL-waarde van 86400 zou betekenen dat, als een DNS-record werd gewijzigd op de gezaghebbende nameserver, DNS-servers over de hele wereld kan nog steeds de Oude waarde van hun cache voor maximaal 24 uur na de laatste update door de client.

nieuwere DNS-methoden die deel uitmaken van een disaster recovery (DR) systeem kunnen sommige records opzettelijk extreem laag hebben ingesteld op TTL. Een ttl van 300 seconden zou bijvoorbeeld helpen om belangrijke records binnen 5 minuten te laten verlopen om ervoor te zorgen dat deze records snel wereldwijd worden gespoeld. Dit geeft beheerders de mogelijkheid om records tijdig te bewerken en bij te werken., TTL-waarden zijn “per record” en het instellen van deze waarde op specifieke records wordt soms automatisch gehonoreerd door alle standaard DNS-systemen wereldwijd. Een probleem blijft echter bestaan in het feit dat sommige caching DNS nameservers hun eigen TTLS instellen, ongeacht de gezaghebbende records, dus het kan niet worden gegarandeerd dat alle downstream DNS-servers de nieuwe records hebben nadat de TTL is verlopen.

Articles

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *