وبلاگ نت‌آرامآموزش، تجربه و راهکارهای زیرساخت

DNS چیست و چرا تغییر نام‌سرور برای همه هم‌زمان دیده نمی‌شود؟

چرا تغییر DNS برای کاربران مختلف در زمان متفاوت دیده می‌شود؟ نقش TTL، Resolver، Delegation، Glue و DNSSEC با روش بررسی عملی.

۶ مهر ۱۴۰۵
توسط تیم دامنه نت‌آرام
۳ دقیقه زمان مطالعه
۰ دیدگاه
محتوای تخصصی، ساده و کاربردی
هماهنگ با هویت حرفه‌ای نت‌آرام
بازگشت به لیست مقالات
تصویر شاخص مقاله DNS چیست و چرا تغییر نام‌سرور برای همه هم‌زمان دیده نمی‌شود؟ در وبلاگ نت‌آرام
محتوای آموزشی وبلاگ نت‌آرام
DNS دفترچه تلفن توزیع‌شده اینترنت است. مرورگر نام دامنه را می‌داند، اما برای اتصال به IP نیاز دارد. پاسخ این پرسش از یک سرور واحد نمی‌آید؛ Resolver اینترنت کاربر، سرورهای ریشه، رجیستری پسوند و نام‌سرور معتبر دامنه در مسیر قرار می‌گیرند.

«انتشار» دقیقاً چه معنایی دارد؟

پس از تغییر رکورد یا نام‌سرور، چیزی به همه دنیا Push نمی‌شود. Resolverهایی که پاسخ قبلی را کش کرده‌اند تا پایان TTL از همان استفاده می‌کنند و Resolverهایی که Cache ندارند پاسخ تازه می‌گیرند. به همین دلیل دو کاربر در یک لحظه می‌توانند IP متفاوتی ببینند.
TTL مدت مجاز نگهداری پاسخ است. کاهش آن فقط روی Cacheهایی اثر دارد که مقدار جدید را پیش از تغییر اصلی دریافت کرده‌اند؛ کاهش TTL و تغییر IP در یک لحظه، Cache قدیمی را مجبور به فراموشی نمی‌کند.

تفاوت رکورد و نام‌سرور

تغییر A یا MX داخل Zone در نام‌سرور معتبر انجام می‌شود. تغییر NS در رجیستری دامنه، Delegation را عوض می‌کند و ممکن است TTL لایه والد نیز درگیر باشد. اگر نام‌سرور زیر همان دامنه است، Glue Record هم اهمیت دارد؛ بدون آن Resolver برای پیدا کردن نام‌سرور در حلقه می‌افتد.

مسیر بررسی بدون حدس

اول پاسخ authoritative را مستقیماً بگیرید، سپس Resolverهای عمومی و در نهایت دستگاه کاربر را مقایسه کنید:
کد / دستورdig NS example.com +trace dig @ns1.example.net example.com A dig @1.1.1.1 example.com A dig @8.8.8.8 example.com A
اگر نام‌سرور معتبر پاسخ تازه دارد اما Resolver عمومی پاسخ قدیمی می‌دهد، معمولاً باید TTL طی شود. اگر authoritative هم پاسخ اشتباه می‌دهد، انتظار کمکی نمی‌کند و Zone باید اصلاح شود.

چهار خطای رایج

Zone روی یکی از نام‌سرورها به‌روز نیست

هر نام‌سرور معتبر را جداگانه بپرسید. پاسخ متناقض باعث می‌شود کاربر گاهی سایت جدید و گاهی قدیمی را ببیند.

DNSSEC پس از جابه‌جایی شکسته است

اگر DS قدیمی در رجیستری باقی بماند و مقصد امضای سازگار نداشته باشد، Resolverهای اعتبارسنج پاسخ را نامعتبر می‌دانند. این حالت شبیه قطعی پراکنده دیده می‌شود، نه انتشار عادی.

رکورد IPv6 فراموش شده است

تغییر A با باقی‌ماندن AAAA قدیمی می‌تواند کاربران IPv6 را به سرور قبل ببرد.

کش برنامه یا CDN با DNS اشتباه گرفته می‌شود

اگر IP تازه است اما محتوای قدیمی دیده می‌شود، هدر پاسخ، Cache CDN و Cache برنامه را بررسی کنید. پاک‌کردن DNS دستگاه، محتوای Cache شده در CDN را تغییر نمی‌دهد.

برنامه امن برای تغییر

TTL را یک تا دو روز زودتر کاهش دهید، مقصد را با Hosts تست کنید، رکوردهای IPv4 و IPv6 و ایمیل را فهرست کنید، سپس تغییر را انجام دهید. سرور قدیمی را تا عبور TTL و تأیید لاگ‌ها فعال نگه دارید. پس از پایدارشدن، TTL را به مقدار منطقی برگردانید.
در ثبت و مدیریت دامنه، مالکیت صحیح و دسترسی به تنظیمات DNS به‌اندازه خود نام دامنه مهم است.

جمع‌بندی

زمان متفاوت مشاهده تغییر، نتیجه طبیعی Cache توزیع‌شده است؛ اما هر قطعی را نباید به Propagation نسبت داد. Delegation، authoritative answer، TTL، DNSSEC، Glue و رکوردهای IPv6 را به‌ترتیب بررسی کنید تا بدانید باید صبر کنید یا تنظیمی را اصلاح کنید.
اشتراک‌گذاری:
لینکدینتلگرامایکس
مقاله قبلی
مقاله قبلی وجود ندارد.

دیدگاه‌ها (۰)

دیدگاه‌های تاییدشده و پاسخ‌های تیم نت‌آرام