As alterações nos registros SPF levam tempo para serem propagadas?

16

Estou configurando registros SPF para meu domínio e não estou obtendo os resultados esperados. É bem possível que eu esteja cometendo algum tipo de erro, mas primeiro eu gostaria de perguntar: demora algum tempo para que as mudanças que faço nos registros SPF se propaguem?

    
por Daniel Griscom 22.09.2015 / 01:04

3 respostas

13

Sim, pode haver cache ou outros atrasos, dependendo de como a zona está sendo editada ( nsupdate resulta em alterações bastante imediatas, menos se algum front-end da web fala com um banco de dados que talvez faça alguma coisa para atualizar um zona), como as transferências de zona são feitas (o servidor DNS mestre pode enviar alterações ou os escravos podem ser configurados para periodicamente pesquisar atualizações no servidor), e se você está consultando um servidor DNS autoritativo ou qualquer outra coisa que possa ter armazenado em cache o registro anterior de TXT devido a uma consulta anterior de seu cliente e, portanto, não está ciente das alterações que os servidores mestres já podem conhecer.

Use nslookup ou dig para consultar servidores diferentes (e também verifique o número de série SOA , ele deve ter colidido com uma alteração, se não, você está olhando para dados antigos).

% dig +short @8.8.8.8 -t TXT google.com
"v=spf1 include:_spf.google.com ~all"
% dig +short @8.8.8.8 -t SOA google.com
ns2.google.com. dns-admin.google.com. 103585632 900 900 1800 60

O TTL do registro TXT pode ser uma coisa importante a saber; a saída dig completa deve incluir isso.

    
por 22.09.2015 / 01:13
9
Primeiro, os registros DNS não "propagam", pelo menos em um sentido ativo. Os registros são armazenados em cache em várias camadas, e o atraso na atualização dos registros é causado pela espera de expiração dos registros armazenados em cache e a nova busca dos servidores upstream.

Agora, para sua pergunta, sim, os registros SPF são registros DNS TXT e, como tal, podem levar algum tempo para serem atualizados.

    
por 22.09.2015 / 01:07
3

Se você alterou o registro; depende do seu TTL, confira o link para ver o status de propagação em servidores comuns globalmente, se não; depende do seu cache negativo. Todas essas informações fazem parte do registro SOA, o TTL pode ser alterado por linha.

Outro bom recurso é o link

Boa sorte.

    
por 22.09.2015 / 01:13