Hai cambiato un record DNS o i nameserver, ma tu vedi ancora il vecchio sito mentre un collega vede già quello nuovo. Oppure le email arrivano in parte alla vecchia casella e in parte alla nuova. Non è un guasto: è la cosiddetta propagazione DNS. Vediamo cosa la causa davvero, quanto può durare e come ridurne gli effetti.

Perché si chiama «propagazione» (e perché il nome inganna)

Il termine fa pensare a una modifica che viaggia da un server all’altro come un’onda. In realtà non è così: la modifica vale subito sui nameserver che gestiscono il tuo dominio. Quello che richiede tempo è che tutti gli altri smettano di ricordare la risposta vecchia.

Il DNS funziona con molte memorie temporanee (cache): nel tuo browser, nel sistema operativo, nel router di casa o dell’ufficio, nei resolver del provider Internet. Ognuna conserva le risposte per un tempo stabilito, per non dover ripetere la ricerca a ogni clic. Finché quella memoria non scade, continua a dare il valore precedente.

Il ruolo del TTL

Quanto a lungo una risposta può essere ricordata lo decide il TTL (Time To Live) del record, espresso in secondi. Qualche esempio di lettura:

TTL Significa
300 la risposta può essere ricordata fino a 5 minuti
3600 fino a 1 ora
86400 fino a 24 ore

Il punto chiave è che conta il TTL che c’era prima della modifica. Se un record aveva un TTL di 24 ore e un resolver lo ha letto un minuto prima del tuo cambio, potrà continuare a dare il valore vecchio per quasi un giorno intero, anche se nel frattempo hai abbassato il TTL.

Record e nameserver: tempi diversi

Se cambi un record

Per un record A, MX o TXT vale il TTL di quel record. Se il TTL era basso, il cambio viene recepito in fretta quasi ovunque.

Se cambi i nameserver

Qui i tempi sono in genere più lunghi: oltre alla modifica nella zona, c’è l’aggiornamento presso il registro dell’estensione, e le informazioni sui nameserver vengono ricordate dai resolver con TTL che non decidi tu. Per qualche ora, e talvolta più a lungo, alcune reti interrogheranno ancora i vecchi nameserver. Per i domini .it si aggiungono i controlli tecnici del Registro, che accetta il cambio solo se la nuova configurazione è corretta.

Perché tu vedi una cosa e un collega un’altra

Ognuno usa un resolver diverso (quello del proprio provider, del telefono, dell’ufficio) e ognuno ha letto il record in un momento diverso. È normale che, nella stessa ora, due persone vedano due versioni del sito. Anche lo stesso computer può comportarsi in modo diverso se passi dal Wi-Fi alla rete del telefono.

Come pianificare un cambio senza sorprese

  1. Abbassa il TTL in anticipo. Almeno un intervallo pari al TTL attuale prima del cambio (se è di 24 ore, il giorno prima), porta a un valore basso il TTL dei record che modificherai.
  2. Fai la modifica. Ora le cache scadranno in fretta.
  3. Mantieni attivo il vecchio servizio per un po’: il vecchio hosting o la vecchia casella devono continuare a funzionare finché tutti non vedono i nuovi valori.
  4. Riporta il TTL al valore normale quando tutto è stabile.

Questo approccio è particolarmente importante per la posta: durante la transizione alcune email possono arrivare ancora al vecchio server. Se lo spegni troppo presto, quelle email rischiano di non arrivare a destinazione.

Come verificare a che punto sei

Chiedi direttamente ai nameserver

Con dig puoi interrogare direttamente un nameserver autorevole e vedere la risposta «vera», senza passare dalle cache:

dig @nameserver-del-dominio tuosito.it A

Se lì il valore è già quello nuovo, la modifica è corretta e resta solo da aspettare.

Controlla cosa vede il tuo resolver

dig tuosito.it A
nslookup tuosito.it

Nella risposta di dig, accanto al record, compare il TTL residuo: ti dice quanti secondi mancano prima che il tuo resolver chieda di nuovo.

Cosa puoi fare dal tuo computer

Se sei tu a vedere ancora il valore vecchio, puoi svuotare le cache locali:

  • Windows: da prompt dei comandi, ipconfig /flushdns.
  • macOS: la cache DNS si svuota da Terminale con un comando che varia a seconda della versione del sistema; anche un riavvio funziona.
  • Browser: chiudi e riapri il browser, oppure prova in una finestra anonima.
  • Telefono: disattiva e riattiva il Wi-Fi o la rete dati.

Ricorda però che questo pulisce solo le cache tue: il resolver del tuo provider potrebbe continuare a dare il vecchio valore finché il TTL non scade. Non c’è modo di forzare tutti i resolver del mondo ad aggiornarsi prima.

Quando non è propagazione

Se dopo un tempo ragionevole (ben oltre il TTL precedente) il problema persiste, conviene cercare altrove:

  • la modifica è stata fatta sulla zona sbagliata, cioè non su quella dei nameserver attivi;
  • c’è un errore di battitura nel valore o un punto finale mancante;
  • esiste ancora un vecchio record AAAA (IPv6) che punta al server precedente;
  • il cambio di nameserver non è stato accettato dal registro (succede in particolare con i .it);
  • il browser mostra una pagina rimasta nella sua cache, non un problema DNS.

Con iWebLab

Quando migri da noi, coordiniamo il cambio dei DNS proprio per ridurre al minimo la finestra di transizione: la migrazione è gratuita per i nuovi clienti e va richiesta prima dell’ordine. Se hai cambiato qualcosa e dopo molte ore non vedi ancora l’effetto, apri un ticket dall’area clienti: controlliamo i nameserver e la zona e ti diciamo se manca solo da aspettare o se c’è qualcosa da correggere.

Altri articoli su Domini e DNS

Parliamone

Un hosting che ti spiega le cose, e poi le fa

Questi articoli nascono dalle domande dei nostri clienti. Se vuoi un hosting dove dietro ogni risposta c’è un tecnico vero, parliamone.

  • 4,9 su 5 su Trustpilot264 recensioni, il 96% a cinque stelle
  • Risponde un tecnicoIn italiano, da chi gestisce i server
  • Il trasloco lo facciamo noiSito, database e posta, controllati prima di spostare i DNS