Ваш IP адрес:
Провайдер:
...

Как работает DNS-кеш?

DNS-кеш хранит недавние ответы, чтобы не проходить всю цепочку поиска имени при каждом обращении. Кеш может существовать в приложении, операционной системе и рекурсивном резолвере. Поэтому удаление записи в одном месте не гарантирует немедленного изменения ответа в других.

Что определяет срок хранения

У DNS-записи есть TTL — число секунд, в течение которых полученный ответ разрешено использовать из кеша. Резолвер обычно уменьшает оставшийся TTL, пока хранит запись. Если владелец домена поменял адрес, уже сохранённый ответ может оставаться действительным до окончания прежнего TTL. Снижение TTL одновременно с изменением адреса не сокращает срок для копий, полученных раньше.

Отрицательные ответы тоже могут кешироваться: например, резолвер недавно получил NXDOMAIN для ещё не созданного имени. После создания записи пользователи могут некоторое время видеть прежний отрицательный результат. Для таких случаев действуют правила RFC 2308.

Как найти источник старого ответа

Проверьте запись у авторитетного сервера домена, затем у выбранного публичного резолвера и на своём устройстве. Если авторитетный ответ старый, исправлять нужно зону или делегирование; очистка локального кеша бесполезна. Если авторитетный ответ новый, а локальный старый, сравните TTL и повторите запрос после его истечения. Проверка DNS-параметров помогает увидеть записи домена.

Запрашивайте именно нужный тип: кеш A не объясняет неправильный MX, а IPv6-запись AAAA может вести на другой сервер, чем A. Проверьте полное имя, включая поддомен. Браузер может использовать отдельный резолвер через DoH, поэтому его результат иногда отличается от системной утилиты.

Когда очищать локальный кеш

Очистка локального кеша полезна после исправления DNS, если только ваше устройство продолжает использовать старый ответ. Конкретная команда зависит от ОС и включённого резолвера; сначала уточните конфигурацию устройства. Очистка кеша не заставляет провайдера, публичный резолвер или устройство другого пользователя забыть свои ответы.

Не путайте DNS-кеш с кешем страниц браузера: один хранит сведения об именах, другой — содержимое сайта. Даже правильная IP-адреса не подтверждает работоспособность HTTP, HTTPS или почтовой службы. Сначала определите, где именно ответ расходится с ожидаемым, и только потом меняйте настройки.

Практический пример

Сайт переехал с 192.0.2.10 на 192.0.2.20. Авторитетный сервер отвечает новым адресом, а домашний маршрутизатор отдаёт старый из кеша. Повторный запрос к авторитетному серверу покажет новую запись; запрос через домашнюю сеть — прежнюю и оставшийся TTL. После истечения TTL ответы должны совпасть, если нет другой ошибки конфигурации.

Адреса из примера предназначены для документации, а не для реального сайта. В рабочей ситуации фиксируйте дату изменения, старое и новое значение, TTL и ответы конкретных серверов. Это полезнее, чем ждать неопределённого «полного распространения» DNS.