Estoy configurando registros SPF para mi dominio y no obtengo los resultados que esperaba. Es muy posible que esté cometiendo algún tipo de error, pero primero me gustaría preguntar: ¿toma tiempo para que se propaguen los cambios que hago en los registros SPF?
domain-name-system
spf
latency
Daniel Griscom
fuente
fuente
Respuestas:
Sí, puede haber almacenamiento en caché u otros retrasos dependiendo de cómo se está editando la zona (
nsupdate
resulta en cambios bastante inmediatos, menos aún si algún front-end web habla con una base de datos que quizás eventualmente haga algo para actualizar una zona), cómo se transfiere la zona están hechos (el servidor DNS maestro podría impulsar cambios, o los esclavos podrían configurarse para sondear periódicamente ese servidor en busca de actualizaciones), y si está consultando un servidor DNS autorizado u otra cosa que podría haber almacenado en caché elTXT
registro anterior debido a un registro anterior consulta de su cliente y, por lo tanto, desconoce los cambios que los servidores maestros ya pueden conocer.Use
nslookup
odig
para consultar diferentes servidores (y también verifique elSOA
número de serie, debería haber detectado un cambio, si no, está viendo datos antiguos).El
TTL
delTXT
registro podría ser una cosa importante a saber; ladig
salida completa debe incluir eso.fuente
dig
embargo, tu comando para buscar a través de los servidores de Google es lo que necesitaba: gracias.En primer lugar, los registros DNS no se "propagan", al menos en un sentido activo. Los registros se almacenan en caché en varias capas, y el retraso en la actualización de los registros se debe a la espera de que los registros en caché caduquen y se recuperen nuevamente de los servidores ascendentes.
Ahora, para su pregunta, sí, los registros SPF son registros DNS TXT y, como tales, pueden tardar un tiempo en actualizarse.
fuente
Si cambiaste el registro; depende de su TTL, consulte https://www.whatsmydns.net/ para ver el estado de propagación en servidores comunes a nivel mundial, si no; depende de tu caché negativa. Toda esta información es parte del registro SOA, TTL se puede cambiar por línea.
Otro buen recurso es https://dmarcian.com/spf-survey/
Buena suerte.
fuente