Oui, le chiffre indiqué correspond au nombre de secondes restant avant l'expiration de cet enregistrement (à condition que nous n'interrogions pas le serveur de noms faisant autorité). Évidemment, avec un CNAME, il y a un niveau de redirection, donc le TTL de l'enregistrement A vers lequel il pointe dans ce cas peut également être important.
Si vous attendez quelques secondes et exécutez à nouveau dig sur votre serveur de noms local, vous devriez voir le nombre de TTL diminuer du nombre de secondes que vous avez attendu (approximativement). Lorsqu'il atteint 0, il sera rafraîchi ou si votre serveur de noms rafraîchit la zone pour une raison quelconque.
Comme nous l'avons mentionné plus haut, il y a une différence entre une recherche effectuée sur un serveur de noms avec une entrée en cache et le serveur de noms qui fait autorité pour cette entrée.
(dans les exemples ci-dessous, j'utilise l'option +noauthority
+noquestion
& +nostats
juste pour que la sortie soit laconique).
Notez la différence entre les requêtes suivantes :
$ dig +noauthority +noquestion +nostats stackoverflow.com @ns2.p19.dynect.net.
; <<>> DiG 9.7.0-P1 <<>> +noauthority +noquestion +nostats stackoverflow.com @ns2.p19.dynect.net.
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 50066
;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 4, ADDITIONAL: 0
;; WARNING: recursion requested but not available
;; ANSWER SECTION:
stackoverflow.com. 432000 IN A 69.59.196.211
Ainsi, dans la requête ci-dessus, nous interrogeons un serveur de noms qui fait autorité pour stackoverflow.com. Si vous remarquez le flags
de la section, prêtez une attention particulière à la aa qui indique qu'il s'agit d'une réponse autorisée (c'est-à-dire non mis en cache).
$ dig +noauthority +noquestion +noadditional +nostats stackoverflow.com
; <<>> DiG 9.7.0-P1 <<>> +noauthority +noquestion +noadditional +nostats stackoverflow.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 43514
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 4, ADDITIONAL: 4
;; ANSWER SECTION:
stackoverflow.com. 246696 IN A 69.59.196.211
Dans la requête ci-dessus, nous n'avons pas de aa et le TTL continuera à diminuer au fur et à mesure des requêtes. C'est essentiellement le compteur dont je parlais précédemment.