WEBINVEST.IT
Glossario

TTL

TTL, Time To Live, è il valore che indica per quanto tempo un record DNS può essere conservato in cache da resolver e altri sistemi prima di essere richiesto nuovamente. È espresso normalmente in secondi e viene pubblicato insieme al record nella zona DNS. Un TTL di 3600, per esempio, indica un’ora come durata di cache prevista. Il TTL non indica la durata della registrazione del dominio, la scadenza del certificato o la vita del server. Ogni servizio usa tempi e cache proprie, perciò la visibilità di una modifica può variare.

Cache e aggiornamenti

Quando un resolver riceve un record, lo conserva fino alla scadenza del TTL o secondo le proprie policy. Durante quel periodo può rispondere con un valore precedente anche se la zona autoritativa è già stata aggiornata. Un resolver che non ha il record in cache interroga i nameserver autoritativi e ottiene il dato corrente. Per questo una query diretta all’autorità e una query al resolver pubblico possono mostrare valori differenti senza che il nuovo record sia stato ignorato. Occorre annotare quale server è stato interrogato e quando.

Il TTL viene stabilito dall’amministratore della zona e può essere differente per ogni record. Valori lunghi riducono le query e possono migliorare l’efficienza della cache, ma rendono più lenta la propagazione di cambi programmati. Valori brevi consentono aggiornamenti più rapidi in alcune situazioni, ma aumentano il carico e non garantiscono che tutti i resolver li rispettino esattamente. Il TTL va scelto in base alla stabilità del servizio, al piano di cambiamento e alle capacità dell’infrastruttura, non impostato sempre al minimo.

Pianificare una migrazione

Prima di un cambio DNS si può ridurre il TTL con sufficiente anticipo, lasciando il tempo alle cache esistenti di apprendere il nuovo valore breve. Solo dopo si modifica l’indirizzo o il target. Se il TTL viene abbassato contemporaneamente al record, chi ha già memorizzato il TTL precedente continuerà a usarlo per la sua durata residua. Dopo che la migrazione è stabile, il TTL può essere riportato a un valore adatto. La procedura va coordinata con web, email, API e ogni servizio collegato alla zona.

Un TTL basso non risolve un record errato, una delega che punta ai nameserver sbagliati o un server non pronto. Se l’endpoint nuovo non risponde, gli utenti che aggiornano la cache per primi possono essere i primi a vedere l’errore. Per ridurre il rischio, entrambe le destinazioni possono dover funzionare in parallelo durante la transizione. Si verifica la risposta autoritativa e si testa l’applicazione da reti diverse, perché browser e sistemi operativi possono aggiungere cache proprie.

TTL in altri contesti

L’acronimo TTL viene usato anche in altri ambiti informatici, per esempio nei pacchetti IP o nelle cache applicative, con significati correlati ma non identici. In un pannello DNS, il valore è normalmente quello del record specifico. Un record CNAME e il target risolto possono avere TTL diversi, e la risposta finale dipende da più cache. DNSSEC e risposte negative hanno ulteriori parametri che possono influenzare la durata dei dati memorizzati.

In sintesi, il TTL è la durata di cache prevista per un’informazione DNS. Governa tempi di aggiornamento e carico, ma non è un comando di propagazione istantanea. Una gestione efficace lo pianifica prima delle migrazioni e verifica le risposte presso autorità e resolver.

← Tutto il glossario