DNS и разрешение имён · проверено по источникам

DNS Time to Live

DNS Time to Live, или TTL, — число секунд, в течение которых резолвер может повторно использовать набор записей из кэша.

Также ищут: DNS TTL · время жизни DNS-кэша

Практический смысл

Почему это важно

TTL определяет, как долго после изменения может возвращаться старый ответ. Уменьшать его нужно заранее: уже сохранённое большое значение продолжает действовать.

Доказательная часть

Что подтверждено

  1. Кэширующий резолвер обязан удалить RRset не позже окончания его TTL; оставшееся значение уменьшается по мере хранения.

    Граница применимости: Кэширование обычного набора записей DNS.

  2. TTL управляет согласованностью кэша, а время начала и окончания RRSIG отдельно ограничивает срок действия криптографической подписи.

    Граница применимости: Кэширование и проверка набора записей, подписанного DNSSEC.

Перед спецификацией

Что проверить

  1. Смотрите оставшийся TTL.
  2. Снижайте его до окна изменений.
  3. Не путайте со сроком RRSIG.
Открытые основания

Первоисточники

  • Первичная спецификация

    Clarifications to the DNS Specification

    Internet Engineering Task Force · RFC 2181, July 1997

    Уточняет RRset, TTL, authoritative ranking и canonical-name semantics.

    Открыть первоисточник
  • Первичная спецификация

    DNS Security Introduction and Requirements

    Internet Engineering Task Force · RFC 4033, March 2005

    Определяет DNSSEC goals, resolver security states, trust anchors и границы защиты.

    Открыть первоисточник
  • Первичная спецификация

    Resource Records for the DNS Security Extensions

    Internet Engineering Task Force · RFC 4034, March 2005

    Определяет DNSKEY, RRSIG, NSEC и DS resource records и canonical form для signatures.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие