본문으로 건너뛰기
MyIPKit— 내 네트워크를 이해하다.

DNS 전파 확인

조회 한 번은 캐시 하나가 뭘 들고 있는지만 알려줍니다. 이 도구는 세계 각지의 리졸버 네 곳에 동시에 물어보므로, 레코드를 바꾼 뒤 어디가 따라왔고 어디가 아직인지 한눈에 보입니다.

레코드를 바꾼 이름. 프로토콜과 경로는 빼고 입력하세요.

예시:

  • Cloudflare1.1.1.1
  • Google8.8.8.8
  • AliDNS223.5.5.5
  • DNSPod119.29.29.29

조회는 요청 시점에만 처리되며 저장되지 않습니다. MyIPKit은 무엇을 조회했는지 기록하지 않습니다.

이게 실제로 재는 것

DNS에서 바깥으로 퍼져나가는 것은 없습니다. 저장하는 순간 네임서버에는 이미 반영돼 있습니다. 지연의 원인은 전 세계 리졸버들이 이미 물어봤고, 답을 받았고, 얼마 동안 재사용해도 되는지까지 허락받아 뒀다는 것입니다. 이 페이지는 그 캐시 중 네 곳을 동시에 떠봅니다.

결과 읽는 법

  • 전부 일치하고 새 값이다 — 변경이 끝났습니다.
  • 전부 일치하는데 옛 값이다 — 모든 캐시가 아직 예전 TTL 안에 있습니다. 기다리세요.
  • 일부만 일치한다 — 진행 중입니다. "만료까지" 칸이 남은 시간을 알려줍니다.
  • 전부 일치하는데 둘 다 아닌 값이다 — 레코드가 생각과 다릅니다. 도메인이 실제로 쓰는 존을 고쳤는지 확인하세요.
  • 바꾼 게 없는데 답이 갈린다 — 캐시가 아니라 지역별 라우팅일 가능성이 큽니다. 지역이 다른 리졸버는 원래 달라도 정상입니다.

그래도 이상하다면

여기 리졸버가 전부 새 레코드를 보여주는데 브라우저만 아니라면, 남은 캐시는 내 컴퓨터 안에 있습니다. DNS 레코드를 바꿨는데 안 바뀝니다에 각각을 비우는 방법과, 느린 변경처럼 보이지만 사실은 아닌 실수들이 정리돼 있습니다.

레코드를 바꾸자마자 답이 갈리는 이유가 뭔가요?

각 리졸버가 이전 답을 캐싱해뒀고, 예전 TTL이 만료될 때까지 그걸 계속 줘도 되기 때문입니다. 뭔가가 퍼지는 중인 게 아니라 아직 다시 안 물어본 것뿐입니다.

전부 일치하려면 얼마나 걸리나요?

저장한 시점부터, 예전 레코드에 걸려 있던 TTL만큼이 최대입니다. 지금 TTL을 낮춰도 이미 사본을 들고 있는 캐시는 빨라지지 않습니다.

네 곳 다 일치하는데 브라우저는 아직 옛 사이트를 보여줍니다.

브라우저와 운영체제가 각자 DNS 캐시를 갖고 있고, 브라우저는 페이지 자체도 캐싱합니다. 시크릿 창에서 테스트하고 OS 캐시를 비우세요.

아무것도 안 바꿨는데 답이 갈립니다.

그렇다면 캐시 문제가 아닐 가능성이 큽니다. 규모가 큰 사이트는 지역마다 다른 주소를 공개해서 방문자가 가까운 서버로 가게 합니다. 즉 지역이 다른 리졸버는 답이 달라야 정상입니다. 주소를 비교해 보세요. 한 서비스의 두 지역 서버는, 옛 값과 새 값과는 다르게 생겼습니다.

왜 하필 이 네 곳인가요?

규모가 크고, 공용이며, 서로 다른 지역에서 운영되고, DoH JSON API를 제공하기 때문입니다. 필터링 리졸버는 일부러 뺐습니다. 정책에 따라 다르게 답하는데 여기서는 그게 오래된 캐시처럼 보이거든요.

내 권한 네임서버에 직접 묻나요?

아닙니다. 공용 재귀 리졸버 네 곳에 묻습니다. 그게 핵심입니다 — 방문자가 실제로 쓰는 캐시가 그것들이니까요. 내 네임서버에 직접 물으려면 dig로 지정해서 조회하세요.