Oui, le nombre correspond au nombre de secondes restant jusqu'à l'expiration de cet enregistrement (à condition que nous n'interrogions pas le serveur de noms faisant autorité). De toute évidence, avec un CNAME, il existe un niveau de redirection; la durée de vie (TTL) pour l'enregistrement A vers laquelle il pointe dans ce cas peut également être importante.
Si vous attendez quelques secondes et lancez à nouveau dig sur votre serveur de noms local, vous devriez voir que le nombre de TTL diminue du nombre de secondes que vous avez attendu (environ). Lorsqu'il atteint 0, il sera actualisé ou si votre serveur de noms actualise la zone pour une raison quelconque.
Comme mentionné ci-dessus, il existe une différence entre dig exécuté sur un serveur de noms avec une entrée en cache et le serveur de noms faisant autorité pour cette entrée.
(Dans les exemples que j'utilise ci-dessous, j'utilise les drapeaux +noauthority
+noquestion
& +nostats
pour garder le teck de sortie).
Notez la différence entre les requêtes suivantes:
$ dig +noauthority +noquestion +nostats stackoverflow.com @ns2.p19.dynect.net.
; <<>> DiG 9.7.0-P1 <<>> +noauthority +noquestion +nostats stackoverflow.com @ns2.p19.dynect.net.
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 50066
;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 4, ADDITIONAL: 0
;; WARNING: recursion requested but not available
;; ANSWER SECTION:
stackoverflow.com. 432000 IN A 69.59.196.211
Dans la requête ci-dessus, nous interrogeons donc un serveur de noms faisant autorité pour stackoverflow.com. Si vous remarquez la flags
section, portez une attention particulière au drapeau aa qui indique qu'il s'agit d'une réponse faisant autorité (c'est-à-dire non mise en cache).
$ dig +noauthority +noquestion +noadditional +nostats stackoverflow.com
; <<>> DiG 9.7.0-P1 <<>> +noauthority +noquestion +noadditional +nostats stackoverflow.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 43514
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 4, ADDITIONAL: 4
;; ANSWER SECTION:
stackoverflow.com. 246696 IN A 69.59.196.211
Dans la requête ci-dessus, nous n'avons pas d' indicateur aa , et la durée de vie continue de diminuer à mesure que nous interrogeons et interrogions. C'est essentiellement le compteur dont je parlais précédemment.
Je ne pouvais pas voir les serveurs faisant autorité dans la sortie dig par défaut, mais ce qui suit
les a retournés, qui pourraient ensuite être utilisés comme décrit par voretaq7 pour obtenir la valeur de durée de vie réelle de l’enregistrement.
Mise à jour: gardé oublié comment faire cela et avoir à revenir, donc écrit un petit script pour aller chercher le serveur de noms faisant autorité puis creuser en utilisant
la source