Alle Begriffe

Glossar · DNS · Stand

TTL

Die TTL eines DNS-Eintrags gibt in Sekunden an, wie lange eine Antwort regulär aus einem Cache verwendet werden darf. Sie begrenzt die Lebensdauer einer gespeicherten Antwort, nicht die Dauer einer DNS-Änderung.

ResolverGespeicherte Antwort

Bisheriges ZielAlter Eintrag

Neues ZielNeuer Eintrag

Restliche TTL

Ein Resolver, ein vereinfachter Wechsel. Die Animation verdichtet Zeit; sie ist keine weltweite Umschaltuhr. Andere Caches, bestehende Verbindungen und Serve Stale können den Übergang verlängern.

Eine Frist pro gespeicherter Antwort

Ein Resolver kann eine DNS-Antwort zwischenspeichern. Mit ihrer TTL läuft die Zeit, in der er sie regulär weiterverwenden darf. Bei einer erneuten Antwort aus dem Cache wird die verbleibende Zeit weitergegeben, nicht wieder die ursprüngliche Frist gestartet.

Eine kurze TTL ermöglicht häufigere Aktualisierungen und führt zu mehr Nachfragen. Eine längere TTL entlastet die zuständigen Server, hält frühere Antworten aber länger im Umlauf. Passend ist der Wert, der zum erwarteten Änderungsbedarf gehört.

Ein Beispiel vor einem Umzug

Angenommen, der bisherige Adresseintrag hat eine TTL von einer Stunde. Kurz vor dem Umzug wird sie auf fünf Minuten gesenkt. Ein Resolver, der die alte Antwort unmittelbar zuvor gespeichert hat, kennt diese Änderung noch nicht. Seine bereits laufende Frist verkürzt sich dadurch nicht.

Für einen geplanten Wechsel wird die TTL deshalb rechtzeitig vorher gesenkt. Das alte Ziel bleibt während des Übergangs nutzbar. Anschließend lassen sich die Fristen wieder an den normalen Betrieb anpassen.

Warum Änderungen trotzdem länger sichtbar sein können

Auch die Information, dass ein Name nicht existiert, lässt sich zwischenspeichern. Für solche negativen Antworten gelten eigene Fristen. Daneben können Anwendungen eigene Caches führen oder bestehende Verbindungen weiterbenutzen.

Resolver können unter festgelegten Bedingungen außerdem abgelaufene Daten als Notlösung ausliefern, wenn die zuständigen Server nicht erreichbar sind. Dieses Verfahren heißt Serve Stale. Eine TTL ist deshalb keine Garantie, dass ab einem bestimmten Zeitpunkt niemand mehr eine ältere Antwort sieht.

Häufige Fragen

Ist eine möglichst kleine TTL immer besser?

Nein. Sie erhöht die Abhängigkeit von erneuten DNS-Abfragen. Die richtige Wahl hängt davon ab, wie häufig Ziele wechseln und welche Last die DNS-Infrastruktur tragen soll.

Was hat die DNS-TTL mit der IP-TTL zu tun?

Beide begrenzen eine Lebensdauer, aber auf unterschiedlichen Ebenen. Die IPv4-TTL begrenzt heute praktisch die Zahl der Weiterleitungsschritte eines Pakets, nicht die Cachezeit eines DNS-Eintrags.

Europas Edge entsteht jetzt.

Autoritatives DNS, Zertifikate und TLS-Proxy gehören zum Angebot. Für den frühen Zugang genügt eine kurze Anfrage, wir antworten persönlich.