GlossaireLe DNS
TTL (durée de vie)
La définition
Le TTL, ou durée de vie, est le nombre de secondes pendant lesquelles un résolveur a le droit de garder une réponse en mémoire avant de la redemander. C'est lui, et lui seul, qui décide du temps que met un changement de DNS à se voir partout.
Long en régime normal, court avant une bascule
Un TTL long soulage les serveurs et accélère la navigation, puisque la réponse est déjà en mémoire. Un TTL court rend les changements presque immédiats mais multiplie les requêtes. On vit donc en TTL long, et on descend en TTL court le temps d'une migration, pour remonter ensuite.
Le piège est dans le calendrier. Abaisser le TTL le jour du changement ne sert à rien : la valeur qu'un résolveur applique est celle qu'il a reçue lors de sa dernière requête. Si elle était de vingt-quatre heures, il gardera l'ancienne réponse pendant vingt-quatre heures, quelle que soit la nouvelle valeur publiée entre-temps.
La même ligne à trois moments
Une migration d'adresse, vue depuis le fichier de zone.
example.com. 86400 IN A 203.0.113.10 ; régime normal : 24 heures
example.com. 300 IN A 203.0.113.10 ; 48 h avant : on descend à 5 minutes
example.com. 300 IN A 203.0.113.42 ; le jour J : la nouvelle adresseEntre la deuxième ligne et la troisième, il faut laisser s'écouler au moins l'ancien TTL — ici vingt-quatre heures — pour que tous les résolveurs aient eu l'occasion de récupérer la valeur courte. C'est cette attente-là qui est incompressible, pas celle qui suit.
L'erreur classique
Publier la nouvelle adresse, puis recharger la page en boucle en se demandant pourquoi un collègue voit le nouveau site et pas vous. Le TTL d'origine n'est pas encore écoulé partout, et aucune manipulation supplémentaire ne le fera passer plus vite.
Le geste qui l'évite : Descendre le TTL quarante-huit heures avant, faire la bascule, vérifier, puis remonter le TTL. Pendant l'attente, interroger directement un serveur de noms du domaine : celui-là répond toujours la valeur à jour, sans cache entre vous et lui.
Ce que les sources ne disent pas pareil : Aucune norme ne recommande de durée : elles fixent le mécanisme, pas les valeurs. Les usages vont de quelques minutes à plusieurs jours selon ce que porte l'enregistrement, et un hébergeur qui impose un plancher est dans son droit.
La référence : Le TTL fait partie de la définition de chaque enregistrement dans la RFC 1035 ; la RFC 2181 précise comment interpréter les valeurs les plus grandes.
Les termes voisins
Pour aller plus loin
Connaître les mots, c'est la moitié du travail
L'autre moitié, c'est de savoir lequel de vos domaines est en train de poser problème. DomainVigil surveille l'expiration, le DNS, les certificats et la réputation, et vous prévient avant le client.
Commencer gratuitementCinq domaines gratuits, pour toujours. Sans carte bancaire.