Verifica della propagazione DNS

Interroga contemporaneamente più risolutori DNS pubblici, come quelli di Google e Cloudflare, per i record di un dominio e confronta i risultati, mostrando se una modifica ai server dei nomi si è già propagata nel mondo.

Consigli per l'uso

  • Subito dopo aver modificato i server dei nomi o un record A è normale che alcuni risolutori restituiscano ancora il valore precedente, finché non scade il tempo di validità della cache.
  • Se i valori non coincidono su tutti i risolutori, controllate per prima cosa il tempo di validità: più è lungo, per esempio ventiquattro ore, più tempo occorre perché la propagazione si completi.
  • Oltre ai record A potete verificare anche quelli MX e TXT, usati per SPF e DKIM: dopo una modifica alle impostazioni della posta, controllate sempre anche i TXT.
  • La risposta NXDOMAIN indica che il dominio stesso non esiste: verificate di non aver commesso errori di digitazione e che il dominio non sia scaduto.
  • Poiché lo strumento interroga anche risolutori pubblici situati all'estero, offre un'indicazione sullo stato di propagazione per gli utenti di altri paesi.

Domande frequenti

Di norma da pochi minuti a una quarantottina di ore, con variazioni dovute al tempo di validità impostato sui record e al comportamento delle cache degli operatori. Impostare un tempo di validità breve rende più rapida la propagazione della modifica successiva.

Subito dopo una modifica è del tutto normale. Poiché la durata della cache dipende dal tempo di validità, ripetendo la verifica dopo un po' i valori convergono progressivamente.

Le cause possibili sono un errore di digitazione del nome, la scadenza del dominio oppure una configurazione dei server dei nomi non ancora attiva. Verificate lo stato nei dati WHOIS o nel pannello del vostro registrar.

Nella cache del vostro computer o del vostro operatore possono essere rimasti valori memorizzati in un momento diverso rispetto ai risolutori pubblici interrogati qui. Provate anche a svuotare la cache DNS del sistema operativo.

Poiché il tempo di validità si può impostare separatamente per ciascun tipo di record, se quello dei record MX è più lungo la loro propagazione richiede più tempo rispetto agli altri.
Tool-kun

A proposito — la «propagazione» DNS non è una distribuzione attiva

Il sistema dei nomi di dominio è stato concepito fin dall'origine, nel 1983, attorno a una cache gerarchica. Se ogni server del mondo dovesse risalire ai server radice per ciascuna interrogazione, le prestazioni non reggerebbero: ogni risolutore conserva quindi la risposta ottenuta per la durata del tempo di validità e alla stessa domanda risponde subito dalla propria cache. Il meccanismo rende veloce il sistema, ma introduce come effetto collaterale un ritardo nella diffusione delle modifiche.

Quel ritardo si chiama comunemente propagazione, ma in realtà nessuno distribuisce attivamente l'informazione nel mondo. Più correttamente, le cache obsolete dei singoli risolutori scadono una dopo l'altra e, alla prima interrogazione successiva, viene richiesto il nuovo valore: è una sostituzione passiva che si accumula. Con un tempo di validità di ventiquattro ore, in teoria per un intero giorno qualche risolutore può continuare a restituire il valore precedente.

Il protocollo DNS su HTTPS usato da questo strumento è stato promosso intorno al 2018 da Mozilla e Google con una motivazione di riservatezza: impedire che l'operatore o terzi lungo il percorso vedessero il contenuto delle interrogazioni. Facendole viaggiare dentro il traffico HTTPS le si cifra e le si nasconde ma, come effetto collaterale, si è diffusa anche un'interfaccia JSON normalizzata che permette di interrogare comodamente più risolutori pubblici passando da un server.