DNS変更の反映に時間差が出るのはなぜ?「DNS浸透」と確認の順番

30秒でわかる答え

DNS変更の反映に時間差が出るのは、各所のキャッシュが持つ答えや再確認のタイミングが異なるためです。「DNS浸透」と呼ばれることがありますが、まず権威DNSの答え、利用中の回線の答え、Webページの表示を分けて確認します。

変更後に確認する順番

DNS変更後に結果がそろわないのは、各所が覚えている答えや、再確認する時刻が違う場合があるためです。「何時間待つか」だけで決めず、まず正式な答え・利用中の回線の答え・Webページの表示を分けて見ます。

  1. 管理画面で変更したレコードが正しいか見る
  2. 対象ドメインのネームサーバーが合っているか確認する
  3. 権威DNSが返す答えと、普段使う回線から返る答えを比べる
  4. 自分の端末、別ブラウザ、別回線で比べる
  5. 変更前のTTLと変更時刻を照らし合わせる
  6. Webサーバーやリダイレクト設定も確認する
ユイとマコトとピコが、DNS変更後に見る確認ポイントを順番にたどっている
変更内容、ネームサーバー、別回線、TTLを分けて見ると、待ち時間と設定ミスを切り分けやすくなります。

どのネームサーバーが答えているかは、ネームサーバーとは が次の入口です。DNSの答えが正しくても、Webサーバー側の設定で古い画面が出る場合もあります。

チームへの共有では、たとえば「10時の確認で、権威DNSは新IP、社内回線からの問い合わせは旧IP。社内で返った答えのTTLは残り240秒」のように、確認時刻と場所を付けます。240秒はその答えについての観測であり、全員が4分後に切り替わるという予告ではありません。TTLの値の読み方やコマンドはDNS TTLの確認方法にまとめています。

「反映されない」という疑問では、設定ミスなのか、古い答えをまだ見ているのかを分けます。第41話「DNSは何を案内する?」のDNS案内所で、新旧の案内札を見比べます。

確認結果から、次に見る場所を決める

観測した状況次に見る場所
権威DNSも古い答えを返す変更したレコード・設定先・DNSサービス側の状態
権威DNSは新しい答え、利用中の回線では古い答え問い合わせ先のキャッシュと変更前のTTL
DNSは新しい宛先を返すのに、画面が古いWebサーバー、CDNやブラウザのページキャッシュ、リダイレクト
回線を変えると答えや表示が変わる各回線のDNSやプロキシなどの違い

この表は原因を確定するものではありません。次に確かめる範囲を絞るために使います。

見ている環境で答えが違う理由

DNSの基本は、ドメイン名から宛先を探す仕組みです。流れ全体は DNSの仕組み とつなげて読むと、どこで答えが残るか見えやすくなります。

同じドメインでも、見ている回線、使っているDNSリゾルバ、端末の状態によって、返ってくる答えがしばらく違う場合があります。ここを「広がり」ではなく「再問い合わせのタイミング」として見るのが大切です。

運用の場面では、DNS浸透という言葉を完全に避けるより、「いまは新旧の答えが混在して見える段階です。TTLとキャッシュを確認します」と言い換えると伝わりやすくなります。利用者への説明では短い言葉として役立ち、作業者の確認ではTTL、レコード値、ネームサーバーへ分解する、という使い分けが安全です。

ユイ

新サイトは私のPCでは見えるのに、イトのスマホでは古い画面のままです

ピコ

DNS浸透と呼ばれがちな状態だね。液体が広がるより、案内札の更新待ちで見ると近いよ

マコト

新旧の答えが混ざる理由を、キャッシュとTTLで分けて確認しよう

新旧の案内札が混ざるDNS案内所

ピコルート・ラボのDNS案内所には、新しい案内札と古い案内札が少しの間並んでいます。ユイのPCは新しい札を見ましたが、イトのスマホは前に受け取った古い札をまだ持っていました。

ユイとピコが、古い案内札と新しい案内札が同時に残るDNS案内所を見ている
DNS変更後は、場所によって古い答えと新しい答えがしばらく混ざって見えることがあります。

ユイ

みんなへ順番に配達されているというより、手元の案内札が残っているんですね

ピコ

そう。だから、どの案内札を見ているかを確認するんだ

たとえでは案内札ですが、実際にはキャッシュDNS、端末、ブラウザ、アプリなどが関係する場合があります。DNSの変更内容が正しいかと、古い答えを参照しているかは別に確認します。

「浸透」で片づけずに見る場所

見え方が違う理由の代表は、キャッシュとTTLです。DNSの答えには「この答えをどれくらい覚えていてよいか」という時間があり、それが DNS TTLとは で扱うTTLです。

人によって差が出る候補は次の通りです。

  • 使っているDNSリゾルバが違う
  • 古い答えのTTLがまだ残っている
  • 端末やブラウザが別のキャッシュを持っている
  • 社内ネットワークやプロキシが関係している
  • そもそもDNS設定の変更先が間違っている

「浸透待ち」という言葉だけで済ませると、設定ミスも待ち時間も同じ箱に入ってしまいます。確認では、まず今どの答えが返っているのかを見ます。

広がるイメージで誤解しないために

注意したい誤解は、「DNS情報が世界中へ順番に配られていく」という見方です。実際には、多くの場面でキャッシュの期限や再問い合わせのタイミングが関係します。

もう一つの注意点は、「待てば直る」と決めつけないことです。変更前のTTLを考慮しても古い答えだけが返り続ける、指定したレコードが違う、ネームサーバーが違う、といった場合は設定を見直します。DNSエラーの表示が出る場合は DNSエラーとは も確認対象です。

ミニワーク:古い表示の原因候補を分ける

次のメモを作ると、新旧の答えが混ざって見える状態を分解できます。

  • 見えている画面: 新しい / 古い / エラー
  • 確認した回線: 自宅 / モバイル / 社内 / 外部ツール
  • 返っているIPアドレスやレコード値: ____
  • 変更時刻: ____
  • 確認時刻と問い合わせ先: ____
  • 設定TTL / 今回の応答のTTL: ____秒 / ____秒
  • 設定画面のネームサーバー: ____

このメモで、「古いキャッシュらしい」「設定先が違うかもしれない」「Webサーバー側を見る」といった次の行動に分けられます。

ミニクイズでDNS確認ルートへ進む

Q1. この俗称は何を指しますか?

A. DNS変更後に、新旧の答えが環境によって混ざって見える状態を指す俗称です。

Q2. 実際に関係しやすい要素は何ですか?

A. DNSキャッシュ、TTL、使っているリゾルバ、端末やブラウザの状態などです。

Q3. 古い表示が残るとき、待つ以外に見ることは?

A. レコード値、ネームサーバー、TTL、別回線での結果、Webサーバー側の設定を確認します。

期限の数字を読みたいときはDNS TTLとはへ進んでください。どこで確認した何の値かを分けると、状況を伝えやすくなります。

この記事について

LAB WHITEBOARD

自分の言葉で説明してみよう

「DNS浸透という言葉を、各所のキャッシュやTTLにより新旧の答えが混ざって見える状態として説明し、変更後の確認順を整理できるようになる。」を、いまの自分の言葉で一文にしてみてください。途中の説明でも大丈夫です。

編集部の実践ガイド

初めてのレンタルサーバーの選び方

自分でサイトを作ってみたくなったら、サーバーとドメインの選び方を確認できます。