Warum eine DNS-Änderung nicht sofort überall gilt
Resolver merken sich Antworten so lange, wie die TTL des Records erlaubt. Änderst du einen A-Record mit TTL 86400, liefern Resolver, die ihn gestern gesehen haben, bis zu 24 Stunden den alten Wert – jeder Resolver für sich, je nachdem, wann er zuletzt gefragt hat. Deshalb sieht ein Besucher in Berlin schon die neue Seite, einer in München noch die alte. „Propagation“ ist also kein Verteilen, sondern das Auslaufen der Caches.
So liest du das Ergebnis
- Oben steht der Stand der autoritativen Nameserver – das ist das Ziel. Liefert er noch den alten Wert, ist die Zone nicht neu geladen oder die Änderung beim Hoster nicht gespeichert.
- „aktuell“: der Resolver liefert genau den autoritativen Stand. „noch alt“: er hält einen anderen Wert im Cache; der läuft mit der alten TTL ab.
- „keine Antwort“: der Resolver war nicht erreichbar oder hat das Zeitbudget überschritten – kein Urteil.
- Ein einzelner Anycast-Resolver wie 8.8.8.8 antwortet aus vielen Rechenzentren; unser Aufruf trifft eines davon. Dass ein anderer Standort desselben Anbieters noch alt ist, lässt sich so nicht ausschließen.
Vor dem Umzug: TTL senken
Setze die TTL der betroffenen Records ein bis zwei Tage vor der Änderung auf 300 Sekunden. Dann laufen die Caches nach der Umstellung innerhalb von fünf Minuten aus, statt einen Tag lang gemischte Zustände zu erzeugen. Nach der Umstellung kannst du die TTL wieder erhöhen. DomainWarn überwacht DNS-Records dauerhaft und meldet jede Änderung – auch die, die du nicht selbst gemacht hast.
Häufige Fragen
- Wie lange dauert DNS-Propagation?
- So lange wie die TTL des alten Records, meist zwischen fünf Minuten und 24 Stunden. Ein Nameserver-Wechsel (NS-Records) kann bis zu 48 Stunden dauern, weil auch die Registry-Caches auslaufen müssen.
- Alle Resolver sind aktuell, aber ich sehe noch die alte Seite – warum?
- Dein Rechner, Router oder Browser hält einen eigenen Cache. DNS-Cache leeren, Browser neu starten oder ein anderes Netz probieren. Bei HTTPS-Seiten kann auch ein HSTS- oder Service-Worker-Cache die alte Seite zeigen.
- Kann ich die Propagation beschleunigen?
- Nach der Änderung nicht mehr – die Caches laufen nach ihrer TTL aus. Vorher: TTL senken. Große Resolver (Google, Cloudflare) bieten Formulare zum Leeren einzelner Namen an.
- Was prüft das Tool bei MX, TXT und NS?
- Dasselbe Prinzip: der Wert an den autoritativen Nameservern gegen den Cache-Stand der Resolver. Bei TXT (SPF, DMARC, Verifizierungscodes) sind alle TXT-Records des Namens gemeint.