Was ist DNS-Propagation?

DNS-Propagation ist der Zeitraum nach einer DNS-Änderung, in dem manche Resolver noch die alte, zwischengespeicherte Antwort liefern, während andere bereits die neue zurückgeben.

Der Begriff führt etwas in die Irre: Es wird nichts ins Internet hinaus verteilt. Ihre autoritativen Nameserver liefern den neuen Eintrag sofort aus. Zeit kostet, dass rekursive Resolver an vielen Orten jeweils eine zwischengespeicherte Kopie der alten Antwort halten und sie verwenden, bis deren TTL abläuft. Jeder Resolver hat sie zu einem anderen Zeitpunkt gespeichert, also stellen sie auch zu unterschiedlichen Zeitpunkten um.

Die Obergrenze ist deshalb die TTL des alten Eintrags und keine festen „24 bis 48 Stunden“. Ein Eintrag mit 300 Sekunden TTL ist in den Resolver-Caches nach etwa fünf Minuten ersetzt. Nameserver-Wechsel (NS) dauern länger, weil die Delegation in der TLD-Zone typischerweise eine TTL von ein bis zwei Tagen hat. Auch negative Antworten werden zwischengespeichert, und zwar für die im SOA-Record festgelegte Zeit.

Wer die DNS-Propagation prüfen will, stellt mehreren öffentlichen Resolvern dieselbe Frage und vergleicht die Antworten. Das kann zeigen, dass eine Stichprobe von Resolvern übereinstimmt; es kann nicht beweisen, dass jeder Resolver auf der Welt den neuen Wert hat. Deshalb meldet OrbitProbe Ergebnisse als „N von M Resolvern“ und nichts Stärkeres. Browser und Betriebssysteme legen zusätzlich eigene Caches darüber.

Selbst prüfen

So sieht das Thema „DNS-Propagation“ bei einer echten Domain aus:

DNS-Propagation