Conceito e mecanismo
O TTL informa durante quanto tempo dados DNS podem ser mantidos em cache segundo as regras aplicáveis. Reduzir o TTL publicado agora não altera retroativamente respostas que já foram guardadas com o valor anterior. Respostas negativas também podem ser armazenadas: um nome que acabou de ser criado pode continuar a parecer inexistente a um resolver que guardou uma resposta negativa anterior. Existem ainda políticas de servir dados antigos em condições definidas e caches em aplicações, pelo que um único número não descreve toda a duração operacional.
Aplicação guiada
Num cutover fictício, a autoridade tinha TTL 3600 e passou para 60 imediatamente antes de trocar o endereço. Alguns clientes podem continuar a usar a resposta anterior durante a validade que receberam. Prepara alterações de TTL com antecedência, mede respostas nos resolvers relevantes e mantém o destino anterior compatível durante a transição planeada. Se precisares de rollback, considera caches tanto do endereço antigo como do novo. Regista a hora de cada observação e distingue publicação da alteração de adoção pelos clientes.
Um resolver recebeu a resposta às 10:00 com TTL 3600. Às 10:05 baixas o TTL na autoridade. Isso não força o resolver a esquecer a resposta às 10:06.
Armadilhas comuns
Prometer “propagação em 60 segundos” só por alterar o TTL; ignorar cache negativa e caches da aplicação.
Tópicos relacionados: NXDOMAIN, NODATA, SERVFAIL e timeout · Transporte DNS e validação DNSSEC
Publicação, expiração e utilização pelo cliente são momentos distintos.
Referência: RFC 2308: negative caching · DNS RFC 1034/1035 with RFC 2181, 2308, 3596, 4033, 7766 and 8767; dig BIND 9.20