TTL för ett DNS-svar som löser google.com, sett i Wireshark

TTLs förekommer också i DNS-systemet (Domain Name System), där de ställs in av en auktoritativ namnserver för en viss resurspost. När en cachelagring (rekursiv) namnserver frågar den auktoritativa namnservern för en resurspost, cachelagrar den posten för den tid (i sekunder) som anges av TTL., Om en stub resolver frågar caching-namnservern för samma post innan TTL har löpt ut, svarar caching-servern helt enkelt med den redan cachade resursposten istället för att hämta den från den auktoritativa namnservern igen. TTL för NXDOMAIN (non-existent domain) svar är inställd från det lägsta fältet för SOA-posten och TTL för SOA själv, och anger hur länge en resolver kan cache det negativa svaret.,

kortare TTLs kan orsaka tyngre laster på en auktoritativ namnserver, men kan vara användbart när du ändrar adressen till kritiska tjänster som webbservrar eller MX-poster, och därför ofta sänks av DNS-administratören innan en tjänst flyttas, för att minska eventuella störningar.

de använda enheterna är sekunder. Ett äldre vanligt TTL-värde för DNS var 86400 sekunder, vilket är 24 timmar., Ett TTL-värde på 86400 skulle innebära att om en DNS-post ändrades på den auktoritativa namnservern, kan DNS-servrar runt om i världen fortfarande visa det gamla värdet från deras cache i upp till 24 timmar efter den senaste uppdateringen av klienten.

nyare DNS-metoder som ingår i ett system för katastrofåterställning (DR) kan ha vissa poster som avsiktligt är extremt låga på TTL. Till exempel, en 300-sekunders TTL skulle hjälpa viktiga poster löper ut i 5 minuter för att säkerställa att dessa poster spolas snabbt över hela världen. Detta ger administratörer möjlighet att redigera och uppdatera poster i tid., TTL värden är ”per post” och ställa in detta värde på specifika poster ibland hedras automatiskt av alla vanliga DNS-system över hela världen. Ett problem kvarstår dock i att vissa caching DNS-namnservrar ställer in sina egna TTLs oavsett auktoritativa poster, så det kan inte garanteras att alla nedströms DNS-servrar har de nya posterna efter att TTL har löpt ut.

Articles

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *