用語集 最終更新 2026.08.10

DNS浸透

DNS浸透は、DNS の設定を変えたあと、新旧の情報がしばらく混ざって見える状態を指す現場の言い回しです。 ただしこの呼び方自体が誤解のもとなので、まず実態を押さえてください。

「広がる」のではなく「古いものが消える」

設定した値が世界中のサーバーへじわじわコピーされていく、というイメージは間違いです。正しい値は権威DNSを書き換えた瞬間から提供されています。

時間がかかるのは、各地のリゾルバや端末が持っている古い答えの有効期限が切れるのを待っているからです。つまり広がるのではなく、古いキャッシュが期限切れで捨てられていくだけです。

この理解の違いは実務に直結します。「浸透待ち」と言っている限り待つしかありませんが、期限切れを待っていると分かれば、事前に期限を短くしておけばよいと分かります。

切り替えの手順

鍵になるのは TTLキャッシュしてよい秒数)です。

  1. 切り替えの数日前に TTL を短くする(例:3600秒 → 300秒)
  2. 変更前の TTL の時間が過ぎるまで待つ。ここを待たないと意味がない
  3. レコードを書き換える
  4. 落ち着いたら TTL を元に戻す

2番が抜けやすいところです。直前に TTL を下げても、古い TTLキャッシュされた答えは古い期限まで残ります

確認のしかた

  • dig @8.8.8.8 example.com … 特定のリゾルバがどう答えるかを見る
  • dig +trace example.com … ルートから順にたどり、権威の答えを直接確認する
  • ブラウザとOSにもキャッシュがある。自分の端末で古く見えるのは全体の状態ではない

押さえておきたい注意点

旧サーバーはすぐに止めないでください。 古いキャッシュを持っている利用者は、期限が切れるまで旧サーバーへ来ます。ここで止めるとその人たちだけエラーになります。両方が動いている状態を一定期間保つのが安全です。

存在しない応答(NXDOMAIN)にもキャッシュ時間があり、これは SOA レコードの設定に従います。レコードを作る前にアクセスしてしまうと、その「無い」という答えがキャッシュされて余計に待たされます

実務で見るポイント

  • 切り替え作業は、TTL を下げる日と実施日を分けて計画する
  • メール(MX)の切り替えは失敗すると受信できない時間が生まれる。より慎重に
  • 「反映されない=設定ミス」とは限らないが、権威側の値は真っ先に確認する