InfraNestInfraNest

Gratis tool

DNS-propagatiechecker

Controleer een record op de eigen nameservers van het domein en bij tien publieke resolvers tegelijk, en zie wanneer de laatste oude kopie verloopt.

Welk record?
Probeer:

Check het hele domein in één keer: website, SSL, DNS en e-mail →

Ga verder dan deze tool. Beheer DNS bij elke provider — vanuit één dashboard.

Gratis aan de slag →

Een DNS-wijziging reist nergens heen. Hij staat meteen op je nameservers, en elke resolver die het oude antwoord in de cache heeft, blijft dat serveren tot die kopie verloopt. ‘Is het doorgevoerd?’ zijn dus twee vragen: staat de nieuwe waarde op elke nameserver, en hoe lang houden de caches de oude nog vast?

Deze checker beantwoordt ze allebei. Hij vraagt elke nameserver van het domein rechtstreeks, langs elke cache heen, wat er gepubliceerd is en of ze het eens zijn. Daarna vraagt hij tien publieke resolvers (Cloudflare, Google, Quad9 en andere) wat ze hebben, en leest de resterende tijd van elke cache uit het antwoord zelf af. Zo wordt ‘reken op 24 tot 48 uur’ een tijdstip op de klok.

Hij vangt ook wijzigingen die nooit aankomen, hoe lang je ook wacht: een record dat is aangepast bij een provider die niet over de DNS van het domein gaat, of één nameserver die nog de oude zone serveert. Vul de waarde in die je hebt ingesteld, dan wordt elke server en resolver daartegen gecontroleerd. De resolvers zijn anycast, dus je ziet de kopieën die het dichtst bij onze servers staan, niet één per land, en de pagina zegt dat ook.

InfraNest

Weet het meteen als een record verandert

InfraNest bewaakt de DNS van elk domein dat je beheert, meldt elke wijziging, wie hem ook deed, en past records aan bij Cloudflare, Hetzner, TransIP en meer vanaf één plek.

  • Melding als een DNS-record verandert
  • Drift-detectie tegen je configuratie
  • Records bij elke provider op één plek aanpassen
  • TTL- en nameservercontrole op elke zone

Veelgestelde vragen

#Hoe lang duurt DNS-propagatie?

Hooguit zo lang als de TTL van het oude record. Een resolver die het vorige antwoord in de cache heeft, houdt het tot de TTL verloopt, vraagt dan opnieuw en krijgt het nieuwe. Met een TTL van 300 seconden is dat vijf minuten, met 86.400 een dag. Deze checker leest de resterende tijd van elke resolverkopie af, dus je ziet de echte deadline in plaats van een vuistregel.

#Waarom tonen sommige resolvers de nieuwe waarde en andere de oude?

Elke resolver heeft het record op een ander moment opgeslagen, dus elke kopie verloopt op een ander moment. Een resolver die net vóór je wijziging vroeg, houdt het oude antwoord het langst. Dat is normaal en lost zichzelf op.

#Mijn wijziging is na dagen nog niet doorgevoerd. Wat is er mis?

Bijna altijd is de wijziging nooit gepubliceerd waar het telt. Staan de nameservers van het domein bij de ene provider en is het record bij een andere aangepast (vaak de registrar), dan zien resolvers het nooit. Deze checker vraagt de nameservers rechtstreeks en zegt het als geen van hen de verwachte waarde serveert.

#Kan ik DNS-propagatie versnellen?

Voor de volgende wijziging wel: verlaag de TTL een dag vooraf naar 300 seconden, dan laten caches hem binnen vijf minuten los. Voor een wijziging die al gedaan is, kun je Google Public DNS en Cloudflare 1.1.1.1 vragen hun kopie te wissen; de knoppen bij het resultaat brengen je daar. Andere caches verlopen vanzelf.

#Waarom toont een record achter de Cloudflare-proxy andere adressen?

Staat de oranje wolk aan, dan antwoordt Cloudflare met eigen adressen en stuurt bezoekers door naar je server. Resolvers tonen voor die naam nooit het adres van je server; dat is de proxy die doet wat hij moet doen. De checker herkent dat in plaats van een oude waarde te melden.

#Ik ben naar een nieuwe DNS-provider verhuisd en sommige bezoekers bereiken mijn site niet. Waarom?

Meestal een van twee oorzaken. Resolvers blijven je oude nameservers gebruiken tot de TTL van de registry (vaak 48 uur); heeft de oude provider de zone al verwijderd, dan krijgen ze helemaal niets. En gebruikt het domein DNSSEC, dan laat een DS-record dat bij de registrar is blijven staan voor de sleutel van de oude provider elke validerende resolver het domein weigeren. Kies ‘Nameservers’ en deze checker vergelijkt de registry met beide providers en controleert de DNSSEC-keten.

Uit de blog

Nieuwe gidsen over DNS en e-mailbezorging

Ik ontvang graag productupdates en nieuwe artikelen van InfraNest per e-mail. Ik kan me op elk moment afmelden.

Privacyverklaring

Meer gratis tools

Begin in seconden

Breng je hele infrastructuur samen in één modern dashboard.

Gratis plan · Geen creditcard nodig · In enkele minuten ingesteld