TTL (Time to Live) & DNS-Propagation
Die TTL legt fest, wie lange Resolver einen DNS-Eintrag zwischenspeichern dürfen; die «Propagation» beschreibt die Übergangszeit, bis Änderungen weltweit wirksam sind.
Warum das für Ihr Unternehmen relevant ist
Wer eine DMARC-Policy mit 24h-TTL «kurz zurückdrehen» will, wartet im Ernstfall einen Tag — bei einem Zustellproblem eine Ewigkeit. TTL-Strategie ist Risikomanagement.
Technische Funktionsweise
Sekundenwert je Record (z. B. 3600 = 1h). Best Practice bei Migrationen: TTL vorab senken (300s), ändern, verifizieren, TTL wieder erhöhen.
So löst Sentrust die Komplexität für Sie
Unsere Änderungs-Playbooks enthalten TTL-Absenkung und Rollback-Pfad standardmässig — jede Änderung ist in Minuten reversibel.
Praxisfall: Eine Zone, zwölf Jahre Geschichte, drei stille Risiken
Das DNS-Audit einer Industriegruppe förderte zutage, was zwölf Jahre Wachstum hinterlassen: ein SPF-Record mit 14 Lookups (Limit: 10, Folge: dauerhafte PermError-Zustände), ein CNAME auf einen gekündigten Cloud-Dienst (Subdomain-Takeover-Fläche) und vier geparkte Domains ohne jede Absicherung. Alle drei Risiken waren von aussen sichtbar — nur hatte nie jemand systematisch hingeschaut. Die Zone ist heute konsolidiert, dokumentiert und im Abo überwacht.
Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.
Quellen & weiterführende Standards
- Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Wie steht Ihre Domain zu diesem Thema da?
Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.