Skip to content
EN

Распространение DNS в 2026 году: скорость резолверов и расхождение ответов

Кратко. Мы опросили пять публичных резолверов по 600 доменам и сравнили ответы.

Мы опросили пять публичных резолверов по 600 доменам и сравнили ответы. У доменов .org и .com резолверы расходятся в 29–30% случаев, у .ru — в 4%.

Выглядит как преимущество, а означает обратное: расхождение — след географического DNS, то есть признак CDN. Ниже — что вообще можно измерить в «распространении», скорость каждого резолвера с оговоркой о точке замера и как проверять переезд правильно.

Проверить DNS своего домена →

Что на самом деле меряют, говоря «распространение DNS»

Под распространением обычно понимают время, за которое изменение записи доходит до всех резолверов. Величина эта не измеряется напрямую: она определяется TTL предыдущего ответа, а не скоростью каких-либо серверов. Если у старой записи стоял час, час она и будет жить в кэшах — независимо от того, чей резолвер спрашивать.

Поэтому измерить можно две другие вещи, и обе полезнее: насколько быстро отвечает каждый резолвер и дают ли разные резолверы одинаковый ответ. Второе — то, что люди чаще всего и видят, когда говорят «у меня уже обновилось, а у коллеги нет».

27 августа 2026 года мы опросили пять публичных резолверов по 600 доменам — 3 000 запросов. Точка замера одна: Москва, сеть Selectel.

Данные исследования

Исходные данные всех таблиц этого отчёта доступны в виде открытого CSV-файла (UTF-8, первая строка — заголовки).

Скачать датасет (CSV)

Скорость: из Москвы быстрее всех отвечает Cloudflare

РезолверМедианаp90p99
Cloudflare 1.1.1.144 мс171 мс1 187 мс
Google 8.8.8.854 мс153 мс1 076 мс
OpenDNS 208.67.222.22282 мс189 мс547 мс
Quad9 9.9.9.984 мс183 мс774 мс
Яндекс 77.88.8.888 мс303 мс814 мс

Оговорка, без которой таблицу читать нельзя: задержка до резолвера определяется сетевым путём от точки замера, а не качеством самого резолвера. Это числа для одного московского сервера в конкретной сети, и из другого места порядок может быть иным. Общим рейтингом резолверов их считать нельзя.

Обратите внимание на хвост: у OpenDNS худшая медиана среди быстрых, зато самый короткий p99 — 547 мс против 1 187 у Cloudflare. Для DNS это часто важнее среднего: одна задержка в секунду на критическом запросе заметнее, чем стабильные лишние сорок миллисекунд.

Пустых ответов у всех пяти вышло одинаково — 51–57 из 600, то есть 8–10%. Совпадение здесь хороший знак: все резолверы согласны в том, какие домены не резолвятся вовсе, а значит метод не смещён.

Расхождение: в .ru его почти нет, и это говорит не о качестве

Мы сравнили наборы адресов, которые пять резолверов вернули для одного и того же домена:

ЗонаСравнимо доменовРезолверы разошлисьДоля
.org1404230%
.com1374029%
.net1342619%
.ru13864%

На первый взгляд это выглядит как преимущество Рунета: ответы стабильнее. На деле всё наоборот, и причина важнее самой цифры.

Расхождение резолверов — почти всегда след географического DNS. Сеть доставки контента намеренно отдаёт разным резолверам разные адреса, чтобы направить посетителя к ближайшему узлу. Домен, стоящий за таким CDN, обязан давать разные ответы — в этом весь смысл. Домен на одном фиксированном адресе даёт всем одно и то же.

То есть доля расхождений измеряет распространённость CDN, а не качество DNS. Четыре процента в .ru против тридцати в .org — это ещё одно измерение того же факта, что мы получили по заголовкам alt-svc и по коротким TTL. Три независимых признака, один вывод.

Как проверять распространение правильно

  1. Снижайте TTL заранее. За сутки до переезда поставьте пять минут и дождитесь, пока прежнее значение истечёт. Задним числом TTL не сокращается — это единственный рычаг, и он работает только до изменения.
  2. Не пугайтесь разных ответов у сайта за CDN. Если ваш домен обслуживает сеть доставки, разные резолверы должны отдавать разные адреса. Это не ошибка распространения.
  3. Проверяйте на авторитетном сервере, а не на публичном резолвере. Запрос напрямую к вашему NS показывает, что вы опубликовали; запрос к 8.8.8.8 показывает, что закэшировано. Это разные вопросы, и путаница между ними — самая частая причина ложной тревоги.
  4. Помните про кэш на своей машине. Операционная система и браузер кэшируют отдельно от провайдера, и «у меня не обновилось» нередко означает именно это.

Посмотреть, как ответ расходится по резолверам, можно в проверке распространения, а полный набор записей домена — в проверке DNS.

A / AAAAIPv4 и IPv6 адреса хоста
MX-записиПочтовые серверы домена
TXT / SPFВерификация и защита от спуфинга
NS / SOAСерверы имён и зона ответственности

Почему нам доверяют

12
типов DNS-записей
SPF+DKIM
проверка почты
<1с
ответ DNS
3
региона проверки

Как это работает

1

Введите домен

2

Выберите тип записи

3

Получите DNS-ответ

Что такое DNS-записи?

DNS (Domain Name System) — система, которая преобразует доменные имена в IP-адреса. DNS-записи — это инструкции, определяющие, куда направлять трафик, почту и какподтверждать владение доменом.

Полный анализ

Проверка всех типов записей: A, AAAA, MX, NS, TXT, CNAME, SOA за один запрос.

Мгновенный результат

Запрос к авторитативным серверам напрямую. Результат за доли секунды, без кеширования.

Проверка безопасности

Анализ SPF, DKIM и DMARC записей для оценки защиты почты от спуфинга и фишинга.

Экспорт и история

Сохраняйте результаты проверок. Сравнивайте DNS-записи до и после изменений у регистратора.

Кому это нужно

DevOps

проверка DNS после деплоя

Email-маркетологи

проверка SPF/DKIM/DMARC

SEO-специалисты

аудит DNS-конфигурации

Системные администраторы

контроль зоны DNS

Частые ошибки

Нет SPF-записиБез SPF письма могут попадать в спам. Добавьте v=spf1 TXT-запись.
Один NS-серверПри сбое единственного NS домен станет недоступен. Используйте минимум 2 NS.
Конфликт CNAME и других записейCNAME не может сосуществовать с MX или TXT на том же имени — это нарушение RFC.
Слишком высокий TTLПри TTL 86400 изменения DNS будут видны только через сутки. Перед миграцией снизьте TTL до 300.
Нет обратной записи PTRПочтовые серверы проверяют PTR. Без неё письма могут быть отклонены.

Лучшие практики

Настройте SPF + DKIM + DMARCТройка записей, защищающая вашу почту от спуфинга и повышающая доставляемость.
Используйте 2+ NS-серверовРазнесите NS по разным сетям для отказоустойчивости.
Понижайте TTL перед миграциейЗа 24-48 часов до смены IP установите TTL 300, чтобы переключение прошло быстро.
Проверяйте DNS после измененийПосле обновления записей убедитесь, что изменения применились и нет ошибок.
Добавьте CAA-записьCAA ограничивает, какие центры сертификации могут выпускать SSL для вашего домена.

Получите больше с бесплатным аккаунтом

История DNS-проверок, API-ключи и мониторинг изменений записей.

Зарегистрироваться (FREE)

Больше по теме

Часто задаваемые вопросы

Свежие данные?

Q1 2026. Обновление ежеквартально.

Можно ссылаться?

Да, с атрибуцией Enterno.io.

Запустить инструмент, который описан в этой статье

Бесплатный тариф — 10 мониторов, проверки каждые 5 мин, без карты. Платные тарифы — интервал от 1 минуты и проверки из нескольких регионов.