Tempo de propagação DNS: quanto demora de verdade e como acelerar
Mudanças de DNS não são enviadas a lugar nenhum: as respostas antigas apenas expiram nos caches. Entenda o que realmente controla o tempo de propagação DNS e faça a próxima mudança valer em minutos.

O tempo de propagação DNS é o intervalo entre salvar uma mudança de DNS e todos os resolvedores da internet passarem a devolver a nova resposta. Para uma edição comum de registro, normalmente vai de alguns minutos até o TTL antigo do registro; para uma troca de nameservers pode levar até 24–48 horas, porque os registros de delegação da zona pai ficam em cache por mais tempo.
A palavra "propagação" engana um pouco. Nada é transmitido pela internet. Seu servidor DNS autoritativo conhece o novo valor no instante em que você clica em salvar. O que você espera é que milhares de caches independentes, em provedores de internet, resolvedores públicos, roteadores e sistemas operacionais, descartem a resposta guardada antes e perguntem de novo.
Por que mudanças de DNS não são instantâneas
Toda resposta DNS traz um TTL (time to live), um número de segundos que diz ao resolvedor por quanto tempo ele pode reutilizar a resposta sem perguntar de novo. Se o seu registro A tinha TTL de 3600 quando o resolvedor do provedor de um visitante o consultou, esse resolvedor pode continuar entregando o IP antigo por até uma hora depois da mudança, não importa quão rápido seja seu provedor de DNS.
Esse é o mecanismo inteiro. Cada resolvedor buscou seu registro em um momento diferente, então as cópias expiram em momentos diferentes. É por isso que um amigo vê o site novo enquanto outro ainda vê o antigo, e por que os "verificadores de propagação" online mostram por um tempo um mosaico de locais em verde e vermelho.
Quanto tempo demora a propagação DNS? Tempos típicos
A resposta depende do que você mudou. A tabela mostra faixas realistas, supondo que os caches respeitem o TTL (a maioria dos grandes resolvedores respeita).
| Mudança | O que controla o atraso | Tempo típico |
|---|---|---|
| Editar um registro A, AAAA ou CNAME | TTL antigo desse registro | 1 minuto – TTL antigo (geralmente de 5 min a 1 hora) |
| Adicionar um registro totalmente novo | Cache negativo (mínimo do SOA) | Instantâneo se ninguém consultou; senão, de minutos a cerca de uma hora |
| Alterar MX ou TXT (SPF, DKIM, verificação) | TTL antigo do conjunto de registros | De minutos a algumas horas |
| Trocar nameservers no registrador | TTL dos registros NS na zona do TLD | Algumas horas, até 24–48 horas |
| Registrar um domínio novo | Publicação da delegação pelo registro | Normalmente minutos |
A linha do "registro novo" surpreende muita gente. Se você, ou alguma ferramenta, consultou app.example.com antes de ele existir, os resolvedores guardaram a resposta "não existe". Essa resposta negativa também vai para o cache, por um período derivado do registro SOA da zona, conforme definido na RFC 2308. Evite testar um hostname antes de criá-lo.
Mudanças de registro vs troca de nameservers
Mudanças de registro dentro da mesma zona
Quando você só edita registros, por exemplo para levar o site a um novo servidor atualizando o registro A, lida com uma única camada de cache e um único TTL. Se o TTL era de 300 segundos, praticamente todo mundo vê o novo IP em uns cinco minutos. É o caso rápido e previsível, e é o que acontece quando você segue nosso guia sobre como apontar um domínio para uma VPS.
Troca de nameservers
Trocar os nameservers move a zona inteira para outro provedor de DNS. Os resolvedores descobrem quais nameservers são autoritativos pelos servidores do próprio TLD, e nos TLDs grandes esses registros de delegação costumam ter TTL de um ou dois dias. Você não pode reduzir esse TTL; quem define é o registro. Daí vem o famoso "até 48 horas".
Durante essa janela, alguns resolvedores ainda consultam o provedor antigo e outros o novo. Se as duas zonas não forem idênticas, os visitantes recebem respostas diferentes. O padrão seguro é recriar todos os registros no novo provedor primeiro, conferir diretamente e só então trocar os nameservers. Se ainda está decidindo se vale mover o DNS, leia antes DNS da Cloudflare vs DNS do registrador.
Como acelerar a propagação DNS (do jeito prático)
Você não pode obrigar os resolvedores dos outros a limpar o cache, mas pode garantir que haja muito pouco em cache para esperar. Planeje a mudança assim:
- Baixe o TTL com antecedência — pelo menos um período inteiro do TTL antigo antes da mudança (com TTL de 1 hora, algumas horas antes), coloque os registros que você vai alterar em 60–300 segundos.
- Prepare o destino — garanta que o novo servidor, caixa de e-mail ou serviço já responde corretamente, para atender o tráfego que chegar cedo.
- Faça a mudança — atualize o registro. Como os caches agora guardam por um ou cinco minutos, a troca se espalha quase na hora.
- Verifique de fora — consulte vários resolvedores públicos e o servidor autoritativo diretamente (veja a próxima seção).
- Mantenha o destino antigo por um tempo — deixe o servidor antigo rodando pelo menos pelo TTL antigo mais uma margem de segurança, para que os retardatários não caiam em um IP morto.
- Suba o TTL de novo — quando estiver estável, volte para um valor maior, como 3600, para reduzir consultas e ganhar resiliência.
Como verificar a propagação DNS
Comece pela fonte da verdade: pergunte diretamente ao seu nameserver autoritativo. Se ele devolve o novo valor, sua parte está feita e o resto é cache. Comandos típicos:
dig +short example.com A @ns1.yourprovider.com— a resposta autoritativa.dig +short example.com A @1.1.1.1e@8.8.8.8— o que dois grandes resolvedores públicos devolvem agora. O TTL exibido na saída completa dodigfaz contagem regressiva; quando chega a zero, a próxima consulta busca o novo valor.nslookup example.com— disponível no Windows quando não há dig.dig NS example.com +trace— segue a delegação a partir da raiz, útil para confirmar uma troca de nameservers no nível do TLD.
Sites globais de "verificar propagação DNS" rodam as mesmas consultas a partir de vários países. São úteis para uma visão geral, mas lembre que refletem um punhado de resolvedores, não todos os provedores.
Limpando seus próprios caches
Muitas vezes a resposta antiga está na sua própria máquina. Limpe o cache do sistema (ipconfig /flushdns no Windows, sudo resolvectl flush-caches em muitos sistemas Linux, sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder no macOS), reinicie o navegador ou teste pelos dados móveis para escapar do roteador de casa.
Exemplo: migrando um site para um novo servidor
Imagine que você está levando um site de uma hospedagem compartilhada antiga para uma VPS nova e que o registro A tem hoje TTL de 3600 segundos. Um cronograma sem queda poderia ser assim:
- Segunda de manhã: baixe o TTL dos registros A e www para 300 segundos. Espere pelo menos uma hora para os caches de uma hora esvaziarem, ou faça a troca no dia seguinte por segurança.
- Antes da troca: copie os arquivos e o banco de dados para o novo servidor e teste o site no novo IP usando o arquivo hosts do seu computador.
- Troca: atualize o registro A. Como os caches guardam por no máximo cinco minutos, o tráfego começa a chegar ao novo servidor em minutos.
- No dia seguinte: quando os logs do servidor antigo não mostrarem mais visitas, desligue-o e suba o TTL de volta para 3600.
Em sites com banco de dados, pause brevemente as gravações, como comentários ou pedidos, durante a troca; senão as últimas entradas que caírem no servidor antigo podem nunca chegar ao novo. Se for migrar e-mail, aplique a mesma lógica aos registros MX e mantenha a caixa antiga aberta por alguns dias.
Problemas comuns de propagação e soluções
- Funciona para você, mas não para outros — confira o servidor autoritativo; se estiver correto, você está esperando os caches. Se não, o registro foi salvo na zona ou no provedor errado.
- Ainda antigo depois de 48 horas — em geral o domínio usa nameservers diferentes daqueles que você editou. Compare os registros NS no registrador com o lugar onde fez a mudança.
- E-mail voltando após a migração — os registros MX, SPF e DKIM não foram copiados para a nova zona antes da troca de nameservers.
- O certificado SSL não é emitido — a validação da autoridade certificadora bateu no IP antigo, ou um registro CAA está bloqueando. Espere o TTL e tente de novo.
Tempo de propagação DNS na mistREG
Os domínios registrados na mistREG têm a zona DNS hospedada na rede autoritativa da Cloudflare e são gerenciados pelo painel da mistREG, então as edições ficam ativas nos servidores autoritativos quase na hora. Você pode escolher qualquer TTL entre 60 e 86.400 segundos ou deixá-lo no "auto", o que facilita seguir a rotina de baixar o TTL primeiro descrita acima.
Os registros são servidos no modo apenas DNS, ou seja, o IP que você informa é exatamente o IP que os visitantes recebem. Se preferir seus próprios nameservers, você pode definir nameservers personalizados a qualquer momento; o domínio sai da zona hospedada na Cloudflare e vale a janela normal de propagação de nameservers. Você pode pesquisar um domínio entre mais de 200 TLDs, ler as perguntas frequentes ou falar com o suporte pelo Telegram em @mistnetwork ou pelo sistema de tickets do painel. Como sempre, o uso do serviço está sujeito aos termos do provedor.


