Je configure des enregistrements SPF pour mon domaine et n'obtiens pas les résultats que j'attends. Il est tout à fait possible que je fasse une sorte d'erreur, mais je voudrais d'abord demander: faut-il du temps pour que les modifications que j'apporte aux enregistrements SPF se propagent?
domain-name-system
spf
latency
Daniel Griscom
la source
la source
Réponses:
Oui, il peut y avoir une mise en cache ou d'autres retards selon la façon dont la zone est éditée (
nsupdate
entraîne des changements assez immédiats, moins si certains frontaux Web parlent à une base de données qui peut éventuellement faire quelque chose pour mettre à jour une zone), comment la zone transfère sont effectués (le serveur DNS maître peut pousser les modifications, ou les esclaves peuvent à la place être configurés pour interroger périodiquement ce serveur pour les mises à jour), et si vous interrogez un serveur DNS faisant autorité ou autre chose qui aurait pu mettre en cache l'TXT
enregistrement précédent en raison d'un précédent requête de votre client, et n'est donc pas au courant des modifications que le ou les serveurs maîtres peuvent déjà connaître.Utilisez
nslookup
oudig
pour interroger différents serveurs (et vérifiez également leSOA
numéro de série, il devrait avoir sauté sur un changement, sinon, vous regardez d'anciennes données).Le
TTL
duTXT
dossier pourrait être une chose importante à savoir; ladig
sortie complète devrait inclure cela.la source
dig
commande à récupérer via les serveurs de Google est cependant ce dont j'avais besoin: merci.Tout d'abord, les enregistrements DNS ne se "propagent" pas, du moins dans un sens actif. Les enregistrements sont mis en cache sur différentes couches, et le retard dans la mise à jour des enregistrements est causé par l'attente que les enregistrements mis en cache expirent et soient récupérés à nouveau à partir des serveurs en amont.
Maintenant, pour votre question - oui, les enregistrements SPF sont des enregistrements DNS TXT et en tant que tels, la mise à jour peut prendre un certain temps.
la source
Si vous avez modifié l'enregistrement; dépend de votre TTL, consultez https://www.whatsmydns.net/ pour voir l'état de propagation à travers les serveurs communs dans le monde, sinon; cela dépend de votre cache négatif. Toutes ces informations font partie de l'enregistrement SOA, TTL peut être modifié par ligne.
Une autre bonne ressource est https://dmarcian.com/spf-survey/
Bonne chance.
la source