TTL odpowiedzi DNS google.com, widoczne w Wireshark

TTLs występują również w systemie nazw domen (DNS), gdzie są ustawiane przez autorytatywny serwer nazw dla określonego rekordu zasobów. Gdy buforujący (rekurencyjny) serwer nazw zapyta autorytatywny serwer nazw o rekord zasobu, będzie buforował ten rekord przez czas (w sekundach) określony przez TTL., Jeśli serwer pamięci podręcznej zapyta buforujący serwer nazw o ten sam rekord przed wygaśnięciem TTL, serwer pamięci podręcznej po prostu odpowie za pomocą już zbuforowanego rekordu zasobów, zamiast pobierać go ponownie z autorytatywnego serwera nazw. TTL dla odpowiedzi NXDOMAIN (nieistniejącej domeny) jest ustawiany z minimum Pola MINIMUM rekordu SOA i TTL samego SOA i wskazuje, jak długo resolver może buforować odpowiedź negatywną.,

krótsze TTL mogą powodować większe obciążenia na autorytatywnym serwerze nazw, ale mogą być przydatne podczas zmiany adresu krytycznych usług, takich jak serwery WWW lub rekordy MX, a zatem są często obniżane przez administratora DNS przed przeniesieniem usługi, w celu zmniejszenia ewentualnych zakłóceń.

używane jednostki to sekundy. Starsza wspólna wartość TTL dla DNS wynosiła 86400 sekund, czyli 24 godziny., Wartość TTL 86400 oznaczałaby, że gdyby rekord DNS został zmieniony na autorytatywnym serwerze nazw, serwery DNS na całym świecie mogłyby nadal wyświetlać starą wartość z pamięci podręcznej przez maksymalnie 24 godziny po ostatniej aktualizacji przez Klienta.

nowsze metody DNS, które są częścią systemu odzyskiwania po awarii (DR), mogą mieć pewne rekordy celowo ustawione bardzo nisko na TTL. Na przykład 300-sekundowy TTL pomogłby wygasnąć rekordom kluczy w ciągu 5 minut, aby zapewnić szybkie usuwanie rekordów na całym świecie. Daje to administratorom możliwość edytowania i aktualizowania rekordów w odpowiednim czasie., Wartości TTL są „na rekord” i ustawienie tej wartości na konkretnych rekordach jest czasami honorowane automatycznie przez wszystkie standardowe systemy DNS na całym świecie. Jednak problem utrzymuje się w tym, że niektóre serwery nazw buforujących DNS ustawiają własne TTL niezależnie od autorytatywnych rekordów, dlatego nie można zagwarantować, że wszystkie następne serwery DNS będą miały nowe rekordy po wygaśnięciu TTL.

Articles

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *