Glossar · DNS · Stand
TTL
Die TTL eines DNS-Eintrags gibt in Sekunden an, wie lange eine Antwort regulär aus einem Cache verwendet werden darf. Sie begrenzt die Lebensdauer einer gespeicherten Antwort, nicht die Dauer einer DNS-Änderung.
ResolverGespeicherte Antwort
Bisheriges ZielAlter Eintrag
Neues ZielNeuer Eintrag
Restliche TTL
Ein Resolver, ein vereinfachter Wechsel. Die Animation verdichtet Zeit; sie ist keine weltweite Umschaltuhr. Andere Caches, bestehende Verbindungen und Serve Stale können den Übergang verlängern.
Eine Frist pro gespeicherter Antwort
Ein Resolver kann eine DNS-Antwort zwischenspeichern. Mit ihrer TTL läuft die Zeit, in der er sie regulär weiterverwenden darf. Bei einer erneuten Antwort aus dem Cache wird die verbleibende Zeit weitergegeben, nicht wieder die ursprüngliche Frist gestartet.
Eine kurze TTL ermöglicht häufigere Aktualisierungen und führt zu mehr Nachfragen. Eine längere TTL entlastet die zuständigen Server, hält frühere Antworten aber länger im Umlauf. Passend ist der Wert, der zum erwarteten Änderungsbedarf gehört.
Ein Beispiel vor einem Umzug
Angenommen, der bisherige Adresseintrag hat eine TTL von einer Stunde. Kurz vor dem Umzug wird sie auf fünf Minuten gesenkt. Ein Resolver, der die alte Antwort unmittelbar zuvor gespeichert hat, kennt diese Änderung noch nicht. Seine bereits laufende Frist verkürzt sich dadurch nicht.
Für einen geplanten Wechsel wird die TTL deshalb rechtzeitig vorher gesenkt. Das alte Ziel bleibt während des Übergangs nutzbar. Anschließend lassen sich die Fristen wieder an den normalen Betrieb anpassen.
Warum Änderungen trotzdem länger sichtbar sein können
Auch die Information, dass ein Name nicht existiert, lässt sich zwischenspeichern. Für solche negativen Antworten gelten eigene Fristen. Daneben können Anwendungen eigene Caches führen oder bestehende Verbindungen weiterbenutzen.
Resolver können unter festgelegten Bedingungen außerdem abgelaufene Daten als Notlösung ausliefern, wenn die zuständigen Server nicht erreichbar sind. Dieses Verfahren heißt Serve Stale. Eine TTL ist deshalb keine Garantie, dass ab einem bestimmten Zeitpunkt niemand mehr eine ältere Antwort sieht.
Häufige Fragen
Ist eine möglichst kleine TTL immer besser?
Nein. Sie erhöht die Abhängigkeit von erneuten DNS-Abfragen. Die richtige Wahl hängt davon ab, wie häufig Ziele wechseln und welche Last die DNS-Infrastruktur tragen soll.
Was hat die DNS-TTL mit der IP-TTL zu tun?
Beide begrenzen eine Lebensdauer, aber auf unterschiedlichen Ebenen. Die IPv4-TTL begrenzt heute praktisch die Zahl der Weiterleitungsschritte eines Pakets, nicht die Cachezeit eines DNS-Eintrags.