Ich richte SPF-Einträge für meine Domain ein und erhalte nicht die erwarteten Ergebnisse. Es ist durchaus möglich, dass ich einen Fehler mache, aber zuerst möchte ich fragen: Brauchen die Änderungen, die ich an SPF-Datensätzen vornehme, Zeit, um sie zu verbreiten?
domain-name-system
spf
latency
Daniel Griscom
quelle
quelle
Antworten:
Ja, je nachdem, wie die Zone bearbeitet wird, kann es zu Caching- oder anderen Verzögerungen kommen (dies
nsupdate
führt zu relativ sofortigen Änderungen, weniger dann, wenn ein Web-Front-End mit einer Datenbank kommuniziert, die möglicherweise irgendwann etwas zur Aktualisierung einer Zone unternimmt) abgeschlossen sind (der Master-DNS-Server kann Änderungen übertragen, oder die Slaves können stattdessen so konfiguriert werden, dass sie diesen Server regelmäßig nach Aktualisierungen abfragen) und ob Sie einen autorisierenden DNS-Server oder etwas anderes abfragen, das den vorherigenTXT
Datensatz aufgrund eines vorherigen zwischengespeichert hat fragen Sie Ihren Client ab und sind sich daher der Änderungen nicht bewusst, über die die Master-Server möglicherweise bereits informiert sind.Verwenden Sie
nslookup
oderdig
, um verschiedene Server abzufragen (und überprüfen Sie auch dieSOA
Seriennummer, da diese bei einer Änderung möglicherweise unleserlich geworden ist. Andernfalls werden alte Daten angezeigt).Das
TTL
in derTXT
Akte könnte eine wichtige Sache sein, um zu wissen; Die volledig
Ausgabe sollte das beinhalten.quelle
dig
Befehl zum Abrufen über die Google-Server war jedoch genau das, was ich brauchte: Vielen Dank.Zunächst einmal "verbreiten" sich DNS-Einträge zumindest in einem aktiven Sinne nicht. Datensätze werden auf verschiedenen Ebenen zwischengespeichert, und die Verzögerung beim Aktualisieren von Datensätzen wird dadurch verursacht, dass darauf gewartet wird, dass zwischengespeicherte Datensätze ablaufen und erneut von Upstream-Servern abgerufen werden.
Nun zu Ihrer Frage: Ja, SPF-Einträge sind DNS-TXT-Einträge. Daher kann die Aktualisierung einige Zeit in Anspruch nehmen.
quelle
Wenn Sie den Datensatz geändert haben; Wenn dies nicht der Fall ist, können Sie unter https://www.whatsmydns.net/ den Übertragungsstatus auf allen gängigen Servern weltweit anzeigen. es hängt von deinem negativen Cache ab. Alle diese Informationen sind Teil des SOA-Datensatzes. Die TTL kann zeilenweise geändert werden.
Eine weitere gute Ressource ist https://dmarcian.com/spf-survey/
Viel Glück.
quelle