DNS浸透は、DNS の設定を変えたあと、新旧の情報がしばらく混ざって見える状態を指す現場の言い回しです。 ただしこの呼び方自体が誤解のもとなので、まず実態を押さえてください。
「広がる」のではなく「古いものが消える」
設定した値が世界中のサーバーへじわじわコピーされていく、というイメージは間違いです。正しい値は権威DNSを書き換えた瞬間から提供されています。
時間がかかるのは、各地のリゾルバや端末が持っている古い答えの有効期限が切れるのを待っているからです。つまり広がるのではなく、古いキャッシュが期限切れで捨てられていくだけです。
この理解の違いは実務に直結します。「浸透待ち」と言っている限り待つしかありませんが、期限切れを待っていると分かれば、事前に期限を短くしておけばよいと分かります。
切り替えの手順
2番が抜けやすいところです。直前に TTL を下げても、古い TTL でキャッシュされた答えは古い期限まで残ります。
確認のしかた
dig @8.8.8.8 example.com… 特定のリゾルバがどう答えるかを見るdig +trace example.com… ルートから順にたどり、権威の答えを直接確認する- ブラウザとOSにもキャッシュがある。自分の端末で古く見えるのは全体の状態ではない
押さえておきたい注意点
旧サーバーはすぐに止めないでください。 古いキャッシュを持っている利用者は、期限が切れるまで旧サーバーへ来ます。ここで止めるとその人たちだけエラーになります。両方が動いている状態を一定期間保つのが安全です。
存在しない応答(NXDOMAIN)にもキャッシュ時間があり、これは SOA レコードの設定に従います。レコードを作る前にアクセスしてしまうと、その「無い」という答えがキャッシュされて余計に待たされます。