Mist Network

Tempo de propagação DNS: quanto demora de verdade e como acelerar

Mudanças de DNS não são enviadas a lugar nenhum: as respostas antigas apenas expiram nos caches. Entenda o que realmente controla o tempo de propagação DNS e faça a próxima mudança valer em minutos.

Atualizado: 7 min de leitura
Diagrama do tempo de propagação DNS com caches de resolvedores expirando registros antigos após o TTL

O tempo de propagação DNS é o intervalo entre salvar uma mudança de DNS e todos os resolvedores da internet passarem a devolver a nova resposta. Para uma edição comum de registro, normalmente vai de alguns minutos até o TTL antigo do registro; para uma troca de nameservers pode levar até 24–48 horas, porque os registros de delegação da zona pai ficam em cache por mais tempo.

A palavra "propagação" engana um pouco. Nada é transmitido pela internet. Seu servidor DNS autoritativo conhece o novo valor no instante em que você clica em salvar. O que você espera é que milhares de caches independentes, em provedores de internet, resolvedores públicos, roteadores e sistemas operacionais, descartem a resposta guardada antes e perguntem de novo.

Por que mudanças de DNS não são instantâneas

Toda resposta DNS traz um TTL (time to live), um número de segundos que diz ao resolvedor por quanto tempo ele pode reutilizar a resposta sem perguntar de novo. Se o seu registro A tinha TTL de 3600 quando o resolvedor do provedor de um visitante o consultou, esse resolvedor pode continuar entregando o IP antigo por até uma hora depois da mudança, não importa quão rápido seja seu provedor de DNS.

Esse é o mecanismo inteiro. Cada resolvedor buscou seu registro em um momento diferente, então as cópias expiram em momentos diferentes. É por isso que um amigo vê o site novo enquanto outro ainda vê o antigo, e por que os "verificadores de propagação" online mostram por um tempo um mosaico de locais em verde e vermelho.

Ponto principal: o tempo de propagação é decidido pelo TTL publicado antes da mudança, não pelo TTL que você define durante ela. Baixe-o com antecedência e a troca em si fica rápida.

Quanto tempo demora a propagação DNS? Tempos típicos

A resposta depende do que você mudou. A tabela mostra faixas realistas, supondo que os caches respeitem o TTL (a maioria dos grandes resolvedores respeita).

MudançaO que controla o atrasoTempo típico
Editar um registro A, AAAA ou CNAMETTL antigo desse registro1 minuto – TTL antigo (geralmente de 5 min a 1 hora)
Adicionar um registro totalmente novoCache negativo (mínimo do SOA)Instantâneo se ninguém consultou; senão, de minutos a cerca de uma hora
Alterar MX ou TXT (SPF, DKIM, verificação)TTL antigo do conjunto de registrosDe minutos a algumas horas
Trocar nameservers no registradorTTL dos registros NS na zona do TLDAlgumas horas, até 24–48 horas
Registrar um domínio novoPublicação da delegação pelo registroNormalmente minutos

A linha do "registro novo" surpreende muita gente. Se você, ou alguma ferramenta, consultou app.example.com antes de ele existir, os resolvedores guardaram a resposta "não existe". Essa resposta negativa também vai para o cache, por um período derivado do registro SOA da zona, conforme definido na RFC 2308. Evite testar um hostname antes de criá-lo.

Mudanças de registro vs troca de nameservers

Mudanças de registro dentro da mesma zona

Quando você só edita registros, por exemplo para levar o site a um novo servidor atualizando o registro A, lida com uma única camada de cache e um único TTL. Se o TTL era de 300 segundos, praticamente todo mundo vê o novo IP em uns cinco minutos. É o caso rápido e previsível, e é o que acontece quando você segue nosso guia sobre como apontar um domínio para uma VPS.

Troca de nameservers

Trocar os nameservers move a zona inteira para outro provedor de DNS. Os resolvedores descobrem quais nameservers são autoritativos pelos servidores do próprio TLD, e nos TLDs grandes esses registros de delegação costumam ter TTL de um ou dois dias. Você não pode reduzir esse TTL; quem define é o registro. Daí vem o famoso "até 48 horas".

Durante essa janela, alguns resolvedores ainda consultam o provedor antigo e outros o novo. Se as duas zonas não forem idênticas, os visitantes recebem respostas diferentes. O padrão seguro é recriar todos os registros no novo provedor primeiro, conferir diretamente e só então trocar os nameservers. Se ainda está decidindo se vale mover o DNS, leia antes DNS da Cloudflare vs DNS do registrador.

Como acelerar a propagação DNS (do jeito prático)

Você não pode obrigar os resolvedores dos outros a limpar o cache, mas pode garantir que haja muito pouco em cache para esperar. Planeje a mudança assim:

  1. Baixe o TTL com antecedência — pelo menos um período inteiro do TTL antigo antes da mudança (com TTL de 1 hora, algumas horas antes), coloque os registros que você vai alterar em 60–300 segundos.
  2. Prepare o destino — garanta que o novo servidor, caixa de e-mail ou serviço já responde corretamente, para atender o tráfego que chegar cedo.
  3. Faça a mudança — atualize o registro. Como os caches agora guardam por um ou cinco minutos, a troca se espalha quase na hora.
  4. Verifique de fora — consulte vários resolvedores públicos e o servidor autoritativo diretamente (veja a próxima seção).
  5. Mantenha o destino antigo por um tempo — deixe o servidor antigo rodando pelo menos pelo TTL antigo mais uma margem de segurança, para que os retardatários não caiam em um IP morto.
  6. Suba o TTL de novo — quando estiver estável, volte para um valor maior, como 3600, para reduzir consultas e ganhar resiliência.
Dica: ao trocar nameservers, mantenha a zona DNS antiga no ar e idêntica por pelo menos 48 horas após a troca. Apagá-la cedo demais é a causa mais comum de "meu site sumiu para alguns usuários".

Como verificar a propagação DNS

Comece pela fonte da verdade: pergunte diretamente ao seu nameserver autoritativo. Se ele devolve o novo valor, sua parte está feita e o resto é cache. Comandos típicos:

  • dig +short example.com A @ns1.yourprovider.com — a resposta autoritativa.
  • dig +short example.com A @1.1.1.1 e @8.8.8.8 — o que dois grandes resolvedores públicos devolvem agora. O TTL exibido na saída completa do dig faz contagem regressiva; quando chega a zero, a próxima consulta busca o novo valor.
  • nslookup example.com — disponível no Windows quando não há dig.
  • dig NS example.com +trace — segue a delegação a partir da raiz, útil para confirmar uma troca de nameservers no nível do TLD.

Sites globais de "verificar propagação DNS" rodam as mesmas consultas a partir de vários países. São úteis para uma visão geral, mas lembre que refletem um punhado de resolvedores, não todos os provedores.

Limpando seus próprios caches

Muitas vezes a resposta antiga está na sua própria máquina. Limpe o cache do sistema (ipconfig /flushdns no Windows, sudo resolvectl flush-caches em muitos sistemas Linux, sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder no macOS), reinicie o navegador ou teste pelos dados móveis para escapar do roteador de casa.

Exemplo: migrando um site para um novo servidor

Imagine que você está levando um site de uma hospedagem compartilhada antiga para uma VPS nova e que o registro A tem hoje TTL de 3600 segundos. Um cronograma sem queda poderia ser assim:

  • Segunda de manhã: baixe o TTL dos registros A e www para 300 segundos. Espere pelo menos uma hora para os caches de uma hora esvaziarem, ou faça a troca no dia seguinte por segurança.
  • Antes da troca: copie os arquivos e o banco de dados para o novo servidor e teste o site no novo IP usando o arquivo hosts do seu computador.
  • Troca: atualize o registro A. Como os caches guardam por no máximo cinco minutos, o tráfego começa a chegar ao novo servidor em minutos.
  • No dia seguinte: quando os logs do servidor antigo não mostrarem mais visitas, desligue-o e suba o TTL de volta para 3600.

Em sites com banco de dados, pause brevemente as gravações, como comentários ou pedidos, durante a troca; senão as últimas entradas que caírem no servidor antigo podem nunca chegar ao novo. Se for migrar e-mail, aplique a mesma lógica aos registros MX e mantenha a caixa antiga aberta por alguns dias.

Problemas comuns de propagação e soluções

  • Funciona para você, mas não para outros — confira o servidor autoritativo; se estiver correto, você está esperando os caches. Se não, o registro foi salvo na zona ou no provedor errado.
  • Ainda antigo depois de 48 horas — em geral o domínio usa nameservers diferentes daqueles que você editou. Compare os registros NS no registrador com o lugar onde fez a mudança.
  • E-mail voltando após a migração — os registros MX, SPF e DKIM não foram copiados para a nova zona antes da troca de nameservers.
  • O certificado SSL não é emitido — a validação da autoridade certificadora bateu no IP antigo, ou um registro CAA está bloqueando. Espere o TTL e tente de novo.

Tempo de propagação DNS na mistREG

Os domínios registrados na mistREG têm a zona DNS hospedada na rede autoritativa da Cloudflare e são gerenciados pelo painel da mistREG, então as edições ficam ativas nos servidores autoritativos quase na hora. Você pode escolher qualquer TTL entre 60 e 86.400 segundos ou deixá-lo no "auto", o que facilita seguir a rotina de baixar o TTL primeiro descrita acima.

60–86,400 sfaixa de TTL selecionável
20tipos de registro suportados
< 60 sativação da VPS após o pagamento

Os registros são servidos no modo apenas DNS, ou seja, o IP que você informa é exatamente o IP que os visitantes recebem. Se preferir seus próprios nameservers, você pode definir nameservers personalizados a qualquer momento; o domínio sai da zona hospedada na Cloudflare e vale a janela normal de propagação de nameservers. Você pode pesquisar um domínio entre mais de 200 TLDs, ler as perguntas frequentes ou falar com o suporte pelo Telegram em @mistnetwork ou pelo sistema de tickets do painel. Como sempre, o uso do serviço está sujeito aos termos do provedor.

Perguntas frequentes

Quanto tempo demora a propagação DNS?
Edições de registro costumam se propagar em minutos, até o TTL antigo do registro, geralmente de 5 minutos a uma hora. Trocas de nameservers podem levar até 24–48 horas porque os registros de delegação do TLD ficam mais tempo em cache.
Dá para forçar a propagação DNS a ser mais rápida?
Você não consegue limpar o cache dos outros, mas pode baixar o TTL do registro para 60–300 segundos bem antes da mudança. Assim a troca se espalha em poucos minutos. Limpar o cache do seu próprio dispositivo ajuda você a vê-la antes.
Por que eu vejo o site no servidor novo e outras pessoas não?
Cada resolvedor guardou seu registro antigo em um momento diferente, então as cópias expiram em momentos diferentes. Consulte o nameserver autoritativo diretamente; se ele mostra o valor novo, o resto é só cache expirando.
Trocar nameservers demora mais que trocar um registro A?
Sim. A mudança de um registro A depende de um TTL que você controla. A troca de nameservers depende dos registros NS publicados pelo registro do TLD, que costumam ter TTL de um a dois dias.
Qual é um bom TTL para registros DNS?
300 segundos é um valor sensato quando você espera mudanças; 3600 segundos ou mais funciona bem para registros estáveis. Baixe o TTL antes de migrações e suba de novo depois.

Artigos relacionados

Mist NetworkMist Network