Bạn vừa đổi địa chỉ IP cho cua-hang.vn — chuyển sang server mới nhanh hơn. Trên máy tính của bạn, trình duyệt vẫn mở trang cũ. Nhưng anh đồng nghiệp ngồi cạnh bên thì đã vào được trang mới rồi. Khách ở Hà Nội gọi bảo website không vào được, còn bạn ở TP.HCM thì thấy trang chạy ngon. Tình huống kiểu này không phải lỗi server, cũng không phải lỗi trình duyệt — đây là DNS propagation đang diễn ra.

DNS propagation là quá trình bản ghi mới của bạn lan từ nameserver gốc ra hàng nghìn resolver trên khắp thế giới. Mỗi resolver cache bản ghi theo TTL, nên trong giai đoạn chuyển tiếp, người dùng khác nhau có thể được phân giải về địa chỉ IP khác nhau — một số thấy trang mới, một số vẫn thấy trang cũ. Hiểu được điều này, bạn sẽ biết nên chờ bao lâu và cần kiểm tra ở đâu cho chắc.

Kiểm tra nhanh: mở công cụ kiểm tra DNS propagation, nhập tên miền và chọn loại record (A, CNAME, MX…). Bạn sẽ thấy ngay bản ghi đó đang được phân giải thế nào từ hàng chục DNS server khắp thế giới, kể cả các node ở Việt Nam.

Vì sao DNS chưa cập nhật dù đã đổi?

DNS hoạt động theo mô hình phân tán. Mỗi lần người dùng truy cập cua-hang.vn, trình duyệt không hỏi trực tiếp nameserver gốc của bạn — nó hỏi một recursive resolver (thường là resolver của ISP hoặc resolver công cộng như 8.8.8.8 của Google, 1.1.1.1 của Cloudflare). Resolver này cache lại câu trả lời và dùng lại cho đến khi hết hạn.

Khái niệmGiải thíchTTL (Time to Live)Số giây resolver được phép giữ bản ghi trong cache. TTL 3.600 nghĩa là cache 1 giờ trước khi hỏi lại.Authoritative DNSNameserver "gốc" chứa bản ghi chính xác nhất của tên miền — do bạn hoặc nhà cung cấp DNS quản lý.Recursive resolverServer trung gian cache bản ghi để trả lời nhanh; ISP, Google, Cloudflare đều có resolver riêng.PropagationQuá trình bản ghi mới lan từ nameserver gốc ra hết các resolver toàn cầu sau khi TTL cũ hết hạn.

Quy tắc cốt lõi: khi bạn đổi một bản ghi DNS, resolver nào đã cache bản cũ sẽ tiếp tục dùng bản cũ đó cho đến khi hết TTL. Sau đó mới hỏi lại và nhận bản mới. Đây chính là lý do hai người ở hai nơi khác nhau có thể thấy kết quả khác nhau cùng một lúc.

4 bước kiểm tra và theo dõi DNS propagation

Bước 1 — Kiểm tra propagation từ nhiều điểm toàn cầu

Đây là bước quan trọng nhất. Thay vì chỉ test từ máy bạn (đang bị ảnh hưởng bởi cache ISP địa phương), bạn cần xem bản ghi DNS đang được giải thành gì từ nhiều nơi khác nhau trên thế giới.

👉 Kiểm tra propagation: công cụ kiểm tra DNS propagation (nhập domain, chọn loại record, xem kết quả từ nhiều node cùng lúc).

Ví dụ: bạn đổi A record của cua-hang.vn từ 103.x.x.1 sang 103.x.x.2. Công cụ hiện 30/45 node đã thấy IP mới, 15 node ở một số vùng châu Á vẫn thấy IP cũ. Propagation đang đi đúng hướng — bạn chỉ cần chờ thêm vài tiếng.

Lỗi hay gặp:

  • Kiểm tra từ máy mình rồi vội kết luận chưa cập nhật — máy bạn đang bị cache ISP địa phương. Phải dùng công cụ kiểm tra từ nhiều node khác nhau mới có kết quả khách quan.

  • Xóa cache trình duyệt nhưng vẫn thấy cũ — cache DNS ở hệ điều hành và resolver ISP khác với cache trình duyệt. Flush DNS hệ điều hành (ipconfig /flushdns trên Windows, sudo dscacheutil -flushcache trên macOS) để thấy kết quả mới hơn từ phía máy bạn.

Bước 2 — Xem bản ghi DNS hiện tại của tên miền

Trước hoặc sau khi đổi, bạn nên xem đầy đủ các bản ghi đang được serve để chắc không thiếu record nào.

👉 Tra cứu bản ghi: công cụ tra cứu bản ghi DNS (xem A, AAAA, CNAME, MX, TXT, NS… của bất kỳ tên miền nào).

Ví dụ: tra cua-hang.vn và thấy bản ghi A trả về 103.x.x.2 — xác nhận nameserver gốc đã nhận bản mới; vấn đề propagation chỉ là ở các resolver chưa cập nhật.

Lỗi hay gặp:

  • Quên kiểm tra subdomain — đổi A record cho cua-hang.vn nhưng quên www.cua-hang.vn vẫn trỏ về IP cũ. Kiểm tra cả domain gốc lẫn các subdomain quan trọng đang dùng.

Bước 3 — Tra cứu nameserver đang phụ trách tên miền

Nameserver là điểm xuất phát của mọi bản ghi DNS. Nếu bạn vừa đổi nhà đăng ký hoặc nhà cung cấp DNS, cần xác nhận NS record đã cập nhật đúng chưa.

👉 NS lookup: công cụ tra cứu NS record (xem nameserver đang phụ trách tên miền).

Ví dụ: sau khi đổi sang DNS của nhà cung cấp mới, kết quả NS phải hiện đúng nameserver mới (ví dụ ns1.nhacungcap-moi.vn) thay vì nameserver cũ.

Lỗi hay gặp:

  • NS record đúng nhưng bản ghi A vẫn sai — đã trỏ NS đúng rồi nhưng quên nhập bản ghi A/CNAME trên nameserver mới. Luôn kiểm tra đầy đủ các bản ghi sau khi đổi NS.

Bước 4 — Xem SOA record để biết TTL mặc định

SOA (Start of Authority) chứa thông tin về nameserver gốc và TTL mặc định của zone. Nếu TTL đang cài cao (ví dụ 86.400 = 24 giờ), propagation sẽ mất rất lâu sau khi bạn đổi bản ghi.

👉 SOA lookup: công cụ tra SOA record (xem TTL mặc định và thông tin nameserver gốc).

Mẹo thực dụng: nếu bạn biết trước mình sắp đổi server hoặc nhà cung cấp, hãy hạ TTL xuống 300–600 giây ít nhất 24–48 giờ trước khi thực hiện thay đổi. Propagation sau đó sẽ xong trong vài chục phút thay vì nhiều giờ. Khi mọi thứ ổn định, nâng TTL trở lại 3.600 hoặc cao hơn để giảm tải query DNS.

Propagation mất bao lâu?

TTL đang càiThời gian propagation thực tế300 giây (5 phút)15–30 phút cho đại đa số resolver cập nhật xong3.600 giây (1 giờ)1–3 giờ cho phần lớn thế giới86.400 giây (24 giờ)Có thể tới 48–72 giờ ở một số ISP giữ cache lâu

Vài điểm cần lưu ý:

  • Một số ISP giữ cache lâu hơn TTL quy định — hành vi không chuẩn nhưng có tồn tại, nhất là ở một số ISP nhỏ tại Việt Nam.

  • Sau khi propagation xong, nên kiểm tra lại lần nữa từ nhiều node trước khi tắt server cũ.

  • Với dịch vụ email (MX record), hãy để propagation hoàn tất trước khi tắt mail server cũ — email "bay" trong quá trình chuyển tiếp là mất hẳn.

Câu hỏi thường gặp (FAQ)

DNS propagation mất bao lâu? Thường từ vài phút đến 48 giờ tùy TTL đang cài. Nếu đã hạ TTL xuống 300 giây từ trước, propagation thường xong trong vòng 30 phút đến 1 giờ.

Tại sao người này thấy trang mới, người kia vẫn thấy trang cũ? Vì mỗi người dùng resolver DNS khác nhau — resolver của ISP, Google 8.8.8.8, Cloudflare 1.1.1.1… Mỗi resolver có bản cache riêng, hết hạn ở thời điểm khác nhau, nên kết quả có thể khác nhau trong cùng một lúc.

Làm thế nào để tăng tốc propagation? Cách duy nhất thực sự hiệu quả là hạ TTL sớm (trước khi đổi ít nhất một chu kỳ TTL cũ) và xóa cache DNS phía client. Bạn không thể ép các resolver bên ngoài xóa cache sớm hơn TTL của họ.

Sau khi propagation xong, cần làm gì thêm không? Nên kiểm tra lại các dịch vụ đang chạy: website tải đúng chưa, email gửi nhận được không, các subdomain quan trọng đã cập nhật chưa. Với SSL/TLS, nếu đổi server thì cần cài lại chứng chỉ trên server mới trước khi chuyển traffic.


BKNS Tools — bộ công cụ DNS miễn phí cho webmaster Việt. Kiểm tra DNS propagation · Tra cứu bản ghi DNS · NS Lookup · SOA Lookup — không cần đăng nhập.