Ryan forneceu uma excelente resposta para uma interpretação da sua pergunta. Dado o nosso público-alvo, no entanto, e a situação das pessoas com maior probabilidade de se depararem com a questão, vou responder a outra diferente.
O que uma empresa faz quando um TTL ruim sai do ar?
Você tem algumas opções aqui. Antes de tudo, você precisa identificar o vetor do problema e eliminá-lo. Tentar conter o dano é inútil quando você não tem controle sobre o problema se repetindo.
- Espere. Se não for um registro crucial, provavelmente você pode esperar. Como Ryan cobriu, o "dano máximo" não é de 68 anos, mas na prática é mais provável que seja de 7 dias. Este é o padrão mais comum para a vida máxima de uma entrada de cache positiva (BIND, JunOS, etc.). Mesmo nos casos em que isso não é preciso, esperamos que o servidor esteja recebendo atualizações de segurança de rotina que forçam a reinicialização do processo. Falando como o operador de vários clusters grandes, não acho provável que um MSO defina isso como um valor maior de propósito: ele serve apenas para gerar mais consultas externas (que odiamos). Você pode ter que seguir para as próximas etapas para empresas que usam softwares menos populares ou operadores que se odeiam.
- Interrompa os operadores de cache DNS. Se você precisar limpar o registro do cache o mais rápido possível, sua única opção real é começar a procurar os maiores provedores de DNS recursivo que você pode pensar e trabalhar. Algumas dessas empresas provavelmente vão ignorá-lo: ou elas acham que sua empresa é pequena demais para seus clientes, ou instituem suas próprias políticas de limpeza de cache para minimizar o número de chamadas de suporte com as quais precisam lidar. Neste último caso, eles provavelmente darão de ombros e deixarão o problema cuidar de si mesmo no horário agendado. Sua empresa criou esse problema por si só, afinal.
- Faça com que os clientes do ISP incomodem seus ISPs. Se já faz alguns dias e um grande ISP ignora o registro em cache, tente que um de seus clientes reclame e gere um ticket interno para essa empresa . Isso é mais difícil para eles ignorarem, mas isso não lhe trará nenhum favor com a equipe de operações deles, já que, de sua perspectiva, você fez isso para si mesmo. Se esta é uma ocorrência repetida, eles provavelmente começarão a cancelar esses tickets apenas para te irritarem.
- Aconselhe seus parceiros a ignorar o registro DNS. Se for um registro DNS de missão crítica consumido por seus parceiros e nenhuma das opções acima for aceitável (ou seja, você está sangrando a receita a cada minuto), sua empresa não tem escolha, mas para trabalhar com seus parceiros para contornar o problema. Se eles não controlarem seu cache local, isso geralmente é feito inserindo entradas na tabela de hosts dos sistemas afetados, pois evita a necessidade de modificar os programas que estão usando o registro DNS. Isso é apenas viável se a perda de receita estiver vinculada a poucas empresas selecionadas que consomem os dados. Em todos os outros casos, você está preso às três primeiras opções.