محتوای آموزشی وبلاگ نتآرام
DNS دفترچه تلفن توزیعشده اینترنت است. مرورگر نام دامنه را میداند، اما برای اتصال به IP نیاز دارد. پاسخ این پرسش از یک سرور واحد نمیآید؛ Resolver اینترنت کاربر، سرورهای ریشه، رجیستری پسوند و نامسرور معتبر دامنه در مسیر قرار میگیرند.
«انتشار» دقیقاً چه معنایی دارد؟
پس از تغییر رکورد یا نامسرور، چیزی به همه دنیا Push نمیشود. Resolverهایی که پاسخ قبلی را کش کردهاند تا پایان TTL از همان استفاده میکنند و Resolverهایی که Cache ندارند پاسخ تازه میگیرند. به همین دلیل دو کاربر در یک لحظه میتوانند IP متفاوتی ببینند.
TTL مدت مجاز نگهداری پاسخ است. کاهش آن فقط روی Cacheهایی اثر دارد که مقدار جدید را پیش از تغییر اصلی دریافت کردهاند؛ کاهش TTL و تغییر IP در یک لحظه، Cache قدیمی را مجبور به فراموشی نمیکند.
تفاوت رکورد و نامسرور
تغییر A یا MX داخل Zone در نامسرور معتبر انجام میشود. تغییر NS در رجیستری دامنه، Delegation را عوض میکند و ممکن است TTL لایه والد نیز درگیر باشد. اگر نامسرور زیر همان دامنه است، Glue Record هم اهمیت دارد؛ بدون آن Resolver برای پیدا کردن نامسرور در حلقه میافتد.
مسیر بررسی بدون حدس
اول پاسخ authoritative را مستقیماً بگیرید، سپس Resolverهای عمومی و در نهایت دستگاه کاربر را مقایسه کنید:
کد / دستورdig NS example.com +trace
dig @ns1.example.net example.com A
dig @1.1.1.1 example.com A
dig @8.8.8.8 example.com A
اگر نامسرور معتبر پاسخ تازه دارد اما Resolver عمومی پاسخ قدیمی میدهد، معمولاً باید TTL طی شود. اگر authoritative هم پاسخ اشتباه میدهد، انتظار کمکی نمیکند و Zone باید اصلاح شود.
چهار خطای رایج
Zone روی یکی از نامسرورها بهروز نیست
هر نامسرور معتبر را جداگانه بپرسید. پاسخ متناقض باعث میشود کاربر گاهی سایت جدید و گاهی قدیمی را ببیند.
DNSSEC پس از جابهجایی شکسته است
اگر DS قدیمی در رجیستری باقی بماند و مقصد امضای سازگار نداشته باشد، Resolverهای اعتبارسنج پاسخ را نامعتبر میدانند. این حالت شبیه قطعی پراکنده دیده میشود، نه انتشار عادی.
رکورد IPv6 فراموش شده است
تغییر A با باقیماندن AAAA قدیمی میتواند کاربران IPv6 را به سرور قبل ببرد.
کش برنامه یا CDN با DNS اشتباه گرفته میشود
اگر IP تازه است اما محتوای قدیمی دیده میشود، هدر پاسخ، Cache CDN و Cache برنامه را بررسی کنید. پاککردن DNS دستگاه، محتوای Cache شده در CDN را تغییر نمیدهد.
برنامه امن برای تغییر
TTL را یک تا دو روز زودتر کاهش دهید، مقصد را با Hosts تست کنید، رکوردهای IPv4 و IPv6 و ایمیل را فهرست کنید، سپس تغییر را انجام دهید. سرور قدیمی را تا عبور TTL و تأیید لاگها فعال نگه دارید. پس از پایدارشدن، TTL را به مقدار منطقی برگردانید.
در ثبت و مدیریت دامنه، مالکیت صحیح و دسترسی به تنظیمات DNS بهاندازه خود نام دامنه مهم است.
جمعبندی
زمان متفاوت مشاهده تغییر، نتیجه طبیعی Cache توزیعشده است؛ اما هر قطعی را نباید به Propagation نسبت داد. Delegation، authoritative answer، TTL، DNSSEC، Glue و رکوردهای IPv6 را بهترتیب بررسی کنید تا بدانید باید صبر کنید یا تنظیمی را اصلاح کنید.
برچسبها:
اشتراکگذاری:
لینکدینتلگرامایکس
مقاله قبلی
مقاله قبلی وجود ندارد.
مقاله بعدی
دیدگاهها (۰)
دیدگاههای تاییدشده و پاسخهای تیم نتآرام
