Назад в базу знаний
DNS propagation
DNS propagation: почему новая запись видна не всем сразу
DNS propagation показывает, какие resolver'ы уже видят новую запись, что опубликовано на authoritative NS и сколько cache может жить по TTL.
Что проверяем
- ответы публичных DNS resolver'ов
- ответ authoritative NS домена
- TTL записи
- совпадение значений между resolver'ами
- ошибки NXDOMAIN, NoAnswer, timeout и NoNameservers
Почему это важно
- После изменения SPF, DKIM, DMARC, MX или MTA-STS часть получателей может видеть старое значение до истечения TTL.
- Если запись не видна на authoritative NS, проблема не в cache, а в публикации DNS-зоны.
- Расхождения между NS могут объяснить, почему разные тестеры показывают разные результаты.
Симптомы проблемы
- у одного тестера запись найдена, у другого нет
- почтовый сервис пишет, что SPF/DKIM/DMARC не настроен, хотя запись добавлена
- после изменения MX часть почты идет по старому маршруту
Как исправить
- Сначала проверьте, что запись опубликована на authoritative NS домена.
- Если authoritative NS видит правильное значение, дождитесь истечения TTL у публичных resolver'ов.
- Если разные authoritative NS отвечают по-разному, проверьте синхронизацию DNS-зоны у провайдера.
- Для почтовых записей избегайте нескольких SPF/DMARC TXT на одном имени.
Как проверить после исправления
- Проверьте запись в инструменте DNS propagation.
- Сравните public resolver answers и authoritative answers.
- После истечения TTL повторите проверку SPF/DKIM/DMARC или отправьте реальное письмо в MailAudit.
Типовые ошибки
- проверяют корневой домен вместо _dmarc или selector._domainkey
- добавляют TXT-запись в неверную DNS-зону
- ждут мгновенного обновления у всех resolver'ов при большом TTL
- путают внутренний split-horizon DNS с публичным DNS
Проверьте это на своем письме
Отправьте письмо в MailAudit и получите отчет с конкретными значениями SPF, DKIM, DMARC, заголовков и рекомендациями.
