Spremenili ste zapis DNS A na nov IP strežnika, odprli spletno mesto – videli ste staro vsebino. Stranka vam je sporočila: »Zame ni posodobljena.« Drug kolega je videl novo spletno mesto. Različne stvari na različnih mestih hkrati. To je širjenje DNS-a , najslabše pojasnjen tehnični pojav na spletu. Ta objava pojasnjuje, zakaj se to dogaja, kako na to vplivati in kako natančno slediti, kam je prispela posodobitev DNS-a.
Zakaj se DNS sploh širi?
DNS je porazdeljen sistem predpomnilnika . Ko nekdo zahteva IP naslov tvojadomena.hr :
- Brskalnik vpraša lokalnega razreševalnika (običajno usmerjevalnik ali ponudnika internetnih storitev)
- Razreševalec vpraša korenske strežnike DNS → strežnik TLD ».hr« → vaš imenski strežnik
- Vaš imenski strežnik vrne zapis A (IP-naslov)
- Razločevalnik shrani odgovor v predpomnilnik za X sekund (TTL)
- Brskalnik prejme odgovor in prikaže spletno mesto.
Ključni del: predpomnilnik odgovorov razreševalnikov . Če je Cloudflare DNS predpomnil »vašadomena.com → IP-1« za 3600 sekund (1 uro), bo naslednjo uro vsi, ki uporabljajo Cloudflare DNS, videli IP-1 – tudi če ste medtem spremenili IP-2.
Različni resolverji imajo različna obdobja predpomnjenja → različni uporabniki vidijo različne različice.
TTL – kaj je to in zakaj je ključnega pomena
TTL = Čas do obstoja – koliko sekund lahko razreševalec predpomni odgovor DNS. Nastavite ga pri svojem registrarju ali ponudniku DNS.
Tipične vrednosti TTL:
- 300 sekund (5 min): hitro razmnoževanje, idealno med selitvami
- 600 sekund (10 min): dobra hitrost in uravnoteženje obremenitve
- 3600 sekund (1 ura): standardna privzeta vrednost pri mnogih registrarjih
- 14400 sekund (4 ure): zmerno, zmanjša obremenitev DNS-a
- 86400 sekund (24 ur): minimalna obremenitev DNS-a, vendar počasnejše posodobitve
Pravilo: krajši TTL = hitrejše posodobitve, vendar več poizvedb DNS → večja obremenitev vašega imenskega strežnika. Daljši TTL = počasnejše posodobitve, vendar manjša obremenitev.
Zakaj "do 48 ur"?
Standardni izraz »Razširjanje DNS lahko traja do 48 ur«. To je najslabši možni scenarij, ki vključuje:
- Stari TTL je bil 24 ur, zato je bil vsak razreševalec, ki je bil pred spremembo predpomnilnika query-jiao, do 24 ur.
- Nekateri razreševalci (redko) ignorirajo TTL in uporabljajo svoj minimalni čas (npr. 48 ur)
- Ponudniki internetnih storitev s slabo konfiguriranim DNS-jem lahko predpomnijo dlje časa
- Globalne razdalje – nekateri manjši ponudniki internetnih storitev se s korenskimi strežniki sinhronizirajo počasi
Realno gledano, v 95 % primerov razmnoževanje traja 1-4 ure. 48 ur je formalnost.
Kako pospešiti razmnoževanje
1. Zmanjšajte TTL VNAPREJ (24–48 ur pred spremembo)
Najpomembnejši nasvet celotne objave:
- 2 dni pred načrtovano spremembo DNS-a zmanjšajte TTL vseh zapisov na 300 (5 min)
- Počakajte 24–48 ur – vsi razreševalci poizvedb bodo predpomnili novi TTL.
- Zdaj pa naredite pravo spremembo DNS-a
- Razmnoževanje se zgodi v 5-15 minutah namesto v urah
Brez tega koraka, tudi če zmanjšate TTL ob spremembi, imajo nekateri razreševalci v predpomnilniku še vedno stari (npr. 24-urni) TTL.
2. Anycast DNS
Standardni unicast DNS = en strežnik za vse poizvedbe → globalno počasne posodobitve. Anycast DNS = enak odgovor DNS iz strežnikov, razporejenih po vsem svetu → hitrejše širjenje.
Ponudniki DNS-ja za Anycast:
- Cloudflare DNS (največje omrežje, brezplačno)
- Amazonska pot 53
- Google Cloud DNS
- WMD ima v upravljanih paketih vključene imenske strežnike Anycast.
3. Izravnajte DNS z Googlom in Cloudflarejem
Dva velika javna razreševalnika ponujata orodja za prisilno brisanje predpomnilnika:
- Google: developers.google.com/speed/public-dns/cache
- Cloudflare: 1.1.1.1/čiščenje-predpomnilnika
- Quad9: quad9.net/rezultat
To ne izprazni CELOTNEGA interneta, ampak le določene storitve, vendar te storitve pokrivajo velik odstotek svetovnega prometa DNS.
Kako slediti promociji
Orodje 1: WhatsMyDNS.net (najbolj znano)
- Odprite whatsmydns.net
- Vnesite domeno
- Izberite vrsto zapisa (A, MX, NS itd.)
- Kliknite Iskanje
- Ogledate si lahko globalni zemljevid DNS-razreševalcev z rezultati – kje se je razširil in kje še ne
Orodje 2: DNSChecker.org
Podobno kot WhatsMyDNS ima hitrejše posodobitve in več lokacij razreševalnikov.
Orodje 3: Ročno preverjanje z ukazom nslookup ali dig
Iz terminala:
# Provjeri na specifičnom resolveru nslookup tvojadomena.hr 8.8.8.8 # Detaljnija provjera dig @8.8.8.8 tvojadomena.hr A dig @1.1.1.1 tvojadomena.hr A dig @9.9.9.9 tvojadomena.hr A # Bez cache-a, query direktno na authoritative server dig +trace tvojadomena.hrRazlični razreševalci:
- 8.8.8.8 — Googlov DNS
- 1.1.1.1 — DNS v Cloudflareju
- 9.9.9.9 — Quad9
- 208.67.222.222 — Odprti DNS
- 89.42.30.50 — DNS hrvaškega telekomunikacijskega podjetja (eden od)
Orodje 4: Izpraznite lokalni predpomnilnik DNS
Če se vam zdi, da »se mi še ni razširilo« – morda gre le za vaš lokalni predpomnilnik.
macOS:
sudo dscacheutil -flushcache sudo killall -HUP mDNSResponderOkna:
ipconfig /flushdnsLinux:
sudo systemd-resolve --flush-cachesBrskalnik:
- Chrome: chrome://net-internals/#dns → Počisti predpomnilnik gostitelja
- Firefox: o:mreženju#dns → Počisti predpomnilnik DNS
Specifične vrste zapisov DNS – razširjanje
Različne vrste zapisov se širijo različno:
Zapisi A / AAAA
Standardno delovanje TTL. Pred spreminjanjem zmanjšajte TTL.
Zapisi MX (e-pošta)
Počasneje kot zapisi A, ker poštni strežniki pogosto interno uporabljajo daljše predpomnilnike TTL. Načrt: 2 uri medpomnilnika, preden se e-poštna sporočila "zataknejo".
NS zapisi (imenski strežniki)
NAJPOČASNEJŠI. Zapisi NS imajo TTL na ravni registra TLD (npr. .hr ima svoj TTL 24–48 ur). Sprememba imenskega strežnika = 48 ur + realno obdobje širjenja.
Praktično: ne menjajte imenskih strežnikov pogosto. Bolje je uporabiti ponudnika DNS (Cloudflare), kjer spreminjate samo zapise A/MX.
Zapisi TXT (SPF, DKIM, DMARC)
Tipično vedenje TTL. Hitro se posodablja, vendar imajo lahko e-poštni strežniki, ki vam pošiljajo pošto, notranji predpomnilnik zapisov TXT 24 ur+. Spremembe SPF = 24-urni medpomnilnik.
Zapisi CNAME
Standardni TTL. Hitra posodobitev.
Posebne situacije
Selitev spletnega mesta na nov strežnik
Standardni postopek:
- 2. dan: zmanjšajte TTL na 300 sekund na vseh ploščah
- 1. dan: postavitev spletnega mesta na novem strežniku, testiranje s preglasitvijo datoteke hosts
- Dan 0, jutro: sprememba zapisa A v nov IP
- Dan 0, 30 minut kasneje: 50 % prometa je na novem strežniku
- Dan 0, 2 uri kasneje: 95 % prometa
- Dan 0, 24 ur kasneje: 99,9 % prometa
- Dan +7: zaustavitev starega strežnika, vrnitev TTL na 3600+ (normalno)
Spremeni imenski strežnik
V najslabšem primeru. Imenski strežniki imajo TTL v registru TLD.
- Predhodno nastavite vse DNS zapise (A, MX, TXT itd.) na NOVEM imenskem strežniku.
- Sprememba imenskih strežnikov pri registrarju
- Počakajte 24–48 ur na razmnoževanje
- V tem obdobju so nekateri uporabniki uporabljali stari imenski strežnik, nekateri pa novega.
- Najboljše: ne spreminjajte imenskih strežnikov , ostanite na Cloudflare/Anycast DNS in posodabljajte samo zapise.
Aktivacija/deaktivacija proxyja Cloudflare
Cloudflare ima »oranžni oblak« (prek posrednika) in »sivi oblak« (samo DNS). Preklop je takojšen – Cloudflare se širi interno, ni odvisen od TTL.
Ampak: če hkrati spremenite zapis A IP-ja in stanje Cloudflare, potrebujete normalno obdobje širjenja TTL.
Miti in nesporazumi
"Širjenje DNS-a je vedno 48 ur"
Napačno. Večina propagacij se izvede v eni ali dveh urah, če je TTL nastavljen pametno.
"Ponovni zagon računalnika = izpraznitev DNS-a"
Delno – izprazni lokalni predpomnilnik operacijskega sistema. Ne dotika se predpomnilnika ponudnika internetnih storitev/Cloudflare. Če znova zaženete in še vedno vidite staro spletno mesto, je težava v predpomnilniku razreševalnika, ne v vašem.
"Če spletno mesto deluje na mojem telefonu, ne pa na prenosniku, je težava v DNS-ju."
Verjetno. Mobilni telefon uporablja mobilni DNS, prenosni računalnik pa DNS omrežja WiFi (usmerjevalnik) – različni predpomnilniki. Ponovni zagon usmerjevalnika pogosto reši težavo.
"Če preklopim DNS na Cloudflare, širjenje izgine"
Ne. Cloudflare ima Anycast in notranji predpomnilnik, ki je hitrejši, vendar drugi razreševalci na svetu (Google, ponudniki internetnih storitev) še vedno predpomnijo glede na svoj TTL.
Dostop WMD do upravljanja DNS
- Imenski strežniki Anycast so vključeni v vse upravljane pakete
- Pametne privzete nastavitve TTL – za zapise, ki se pogosto spreminjajo, nastavimo 300.
- Predselitvena revizija – preverimo TTL in pripravimo zapise 48 ur vnaprej
- Upravitelj DNS-ov v cPanelu – vsi zapisi na enem mestu
- Integracija s Cloudflare – En klik za aktivacijo Cloudflare
- 24/7/365 hrvaška podpora – pomagamo pri težavah z DNS-om v realnem času
Praktični kontrolni seznam pred spremembo DNS-a
- Pred 2 dnevoma: zmanjšajte TTL vseh ustreznih zapisov na 300 sekund
- 1 dan prej: pripravite vse nove vrednosti DNS v dokumentu
- Dan 0: spremembo opravite zgodaj zjutraj (manj prometa)
- Prvi dve uri preverjajte WhatsMyDNS vsakih 15 minut
- Izprazni lokalni predpomnilnik DNS, samodejno osveži brskalnik (Ctrl+Shift+R)
- Če odjemalec reče »Ne vidim«, mu naročite, naj izprazni svoj DNS.
- Po 24 urah vrnite TTL na normalno vrednost (3600+)
Spremembe DNS-a ne potekajo po načrtih? Pošljite nam, kaj ste poskusili + posnetek zaslona rezultatov WhatsMyDNS. Diagnostiko opravimo v 15–30 minutah in natančno ugotovimo, kje je predpomnilnik zataknjen. Če uporabljate naše upravljano gostovanje, za vas izvedemo začetek spremembe DNS-a s predselitvenim pregledom.