Networking DNS Rede

Como limpar o cache DNS sem perder tempo

Como limpar o cache DNS no Windows, macOS e Linux, identificar a camada errada e entender por que a limpeza local não altera TTL nem zona.

João Ferreira
João Ferreira

Cloud europeu, domínios e conformidade operacional

Ele avalia cloud, domínios, conformidade operacional, backups, suporte e migrações para equipas sem DevOps dedicado.

8 min de leitura

Limpar o cache DNS remove respostas guardadas no dispositivo para forçar uma nova consulta, mas não altera a zona autoritativa nem o TTL publicado. O resultado depende de qual camada reteve o endereço antigo: navegador, sistema operacional, resolvedor recursivo ou roteador. Limpe somente a camada suspeita.

Descubra qual cache está respondendo

Uma consulta pode atravessar vários pontos antes de chegar ao servidor responsável pelo domínio. O navegador pode manter estado próprio ou usar DNS seguro. O sistema operacional guarda respostas recentes. O roteador pode atuar como intermediário. O resolvedor do provedor ainda pode conservar a resposta até o TTL terminar.

CamadaSinal comumO que a limpeza local alcança
NavegadorUm navegador abre o endereço antigo e outro nãoApenas o processo ou perfil daquele navegador
Sistema operacionalVários aplicativos do mesmo computador falham igualCache do cliente DNS daquela máquina
Roteador ou resolvedor localVários dispositivos da mesma rede recebem a resposta antigaEstado mantido no equipamento ou serviço local
Resolvedor recursivoMáquinas fora da rede, usando o mesmo resolvedor, veem o mesmo valorNada; é preciso esperar o TTL ou consultar outro resolvedor
Servidor autoritativoConsultas diretas devolvem o registro erradoNada; a zona precisa ser corrigida na origem

Teste antes de apagar. Compare outro navegador, uma janela privada, outro dispositivo e outra rede. Se o problema muda, você já reduziu a superfície. Limpar tudo de uma vez apaga evidência e deixa o diagnóstico mais caro.

Também confira o arquivo hosts. Uma entrada manual ali costuma ter prioridade sobre DNS e continuará vencendo depois de qualquer limpeza de cache. VPN, proxy corporativo, filtro de segurança e cliente de túnel também podem escolher outro resolvedor.

Windows: limpe o cliente DNS

Abra o Prompt de Comando como administrador. Primeiro, se quiser guardar evidência, exiba o conteúdo conhecido pelo cliente DNS:

ipconfig /displaydns

Depois limpe e redefina o cache do cliente:

ipconfig /flushdns

O comando remove respostas positivas e negativas mantidas pelo serviço cliente. Uma resposta negativa é o registro temporário de que um nome não existia ou não tinha o tipo solicitado. Por isso, a limpeza também ajuda quando um domínio recém-criado continua aparecendo como inexistente apenas naquela máquina.

No PowerShell executado com permissão administrativa, a alternativa é:

Clear-DnsClientCache

Feche e reabra o aplicativo afetado depois. Limpar o Windows não limpa o navegador, o roteador nem o resolvedor recursivo. Se o endereço antigo voltar imediatamente, a nova consulta provavelmente recebeu a mesma resposta de uma camada acima.

macOS: limpe diretório e resolvedor

O macOS distribui resolução entre serviços do sistema, e o procedimento pode variar entre versões. Nas versões atuais, use o Terminal e execute os dois comandos abaixo:

sudo dscacheutil -flushcache
sudo killall -HUP mDNSResponder

Digite a senha administrativa quando solicitada. O Terminal pode não mostrar confirmação. O primeiro comando limpa caches mantidos pelo serviço de diretório; o sinal enviado ao mDNSResponder solicita que o resolvedor recarregue seu estado.

Feche completamente o navegador e abra novamente. Se o comando não existir ou o comportamento divergir, consulte as páginas de manual instaladas naquela versão:

man dscacheutil
man mDNSResponder

Não copie comandos antigos em sequência aleatória. Releases anteriores usaram combinações diferentes. Se o manual local não documenta o utilitário ou o sinal, reiniciar o Mac é o fallback mais previsível para o estado local, embora continue sem afetar caches externos.

Linux: identifique o resolvedor primeiro

Linux não possui um cache DNS universal. Algumas distribuições usam systemd-resolved; outras consultam diretamente o resolvedor configurado; desktops, contêineres e aplicativos podem introduzir serviços próprios. Reiniciar um daemon que não existe não faz limpeza alguma.

Verifique se systemd-resolved está ativo:

systemctl is-active systemd-resolved
resolvectl status

Quando o serviço estiver ativo, limpe os registros mantidos localmente:

sudo resolvectl flush-caches

Em instalações antigas que ainda oferecem o comando legado, use:

sudo systemd-resolve --flush-caches

O comando moderno é preferível quando ambos existem. Para verificar o efeito, consulte as estatísticas antes e depois, sabendo que a próxima resolução volta a preencher o cache:

resolvectl statistics

Se a máquina usa nscd ou dnsmasq como cache local, reinicie apenas o serviço que você confirmou estar ativo:

sudo systemctl restart nscd
sudo systemctl restart dnsmasq

Não execute os dois por hábito. Reiniciar um serviço interrompe estado local e pode afetar outras funções. Em contêiner, subsistema Linux ou máquina virtual, o resolvedor visível pode pertencer ao host; nesse caso, a limpeza precisa acontecer na camada que realmente respondeu.

Navegadores podem manter cache de conexão, respostas DNS e estado de DNS sobre HTTPS. Uma aba privada reduz alguns dados do perfil, mas não prova que todo o processo usa um cache separado. Feche todas as janelas e confirme que o processo terminou antes de abrir novamente.

Páginas internas de diagnóstico mudam entre versões e não formam uma interface estável. Use-as apenas se a versão instalada documentar a função. Não desative DNS seguro como primeira tentativa, porque isso troca o resolvedor e altera o teste em vez de limpar somente o estado.

Se um navegador falha e outro funciona, compare configurações de proxy, VPN, DNS seguro e extensões. Se ambos consultam resolvedores diferentes, respostas diferentes não demonstram defeito no sistema operacional.

Roteador: evite restauração de fábrica

Alguns roteadores domésticos encaminham consultas e mantêm um pequeno cache. Outros apenas anunciam um resolvedor externo aos dispositivos. Procure no painel por reinício do serviço DNS ou cache; se não houver, um reinício normal pode limpar o estado volátil.

Não restaure o equipamento para o padrão de fábrica. Isso apaga rede, credenciais e regras sem oferecer benefício adicional para um cache temporário. Antes de reiniciar, registre configuração e confirme que outro dispositivo da mesma rede reproduz o problema.

Em rede corporativa, o roteador pode não ser o resolvedor. O endereço distribuído por DHCP pode apontar para servidor interno, filtro de segurança ou controlador de domínio. Encaminhe o horário, nome consultado, tipo de registro e resposta observada à equipe responsável.

Por que a limpeza não muda o TTL

TTL é o tempo indicado pelo registro DNS para que uma resposta possa permanecer em cache. A limpeza local descarta a cópia daquela máquina. Ela não edita a zona autoritativa, não reduz o TTL publicado e não ordena que resolvedores externos esqueçam o que já guardaram.

Depois da limpeza, seu dispositivo pergunta novamente ao resolvedor configurado. Se esse resolvedor ainda tem a resposta anterior dentro do TTL, ele a devolve. O cache local fica novo, mas o valor continua antigo. Isso não é falha do comando.

Reduzir o TTL depois de uma mudança também não reescreve o tempo das cópias já distribuídas. Para uma migração planejada, a redução precisa ocorrer antes, com tempo para o valor anterior expirar nos resolvedores. Depois da troca, o TTL pode ser revisto conforme estabilidade e carga desejadas.

Respostas negativas também são armazenadas. Se alguém consultou o nome antes de ele existir, o resultado de inexistência pode permanecer no resolvedor pelo período definido a partir da zona. Limpar o computador não limpa essa resposta negativa externa.

Quando o flush não ajuda

Pare de repetir o comando quando:

  • o servidor autoritativo ainda publica o registro anterior;
  • o resolvedor recursivo conserva uma resposta válida dentro do TTL;
  • o arquivo hosts força outro endereço;
  • VPN, proxy ou navegador usa um resolvedor diferente;
  • o servidor web, CDN ou aplicação entrega conteúdo antigo apesar do DNS correto;
  • o certificado, virtual host ou redirecionamento aponta para o destino errado;
  • DNSSEC produz falha de validação, não simples resposta antiga.

Para separar autoridade de cache, descubra os servidores autoritativos e consulte um deles diretamente:

dig NS exemplo.com +short
dig @ns-autoritativo.exemplo exemplo.com A

Substitua os nomes pelo domínio e servidor retornados no primeiro comando. Uma consulta direta correta, combinada com resposta antiga no resolvedor comum, indica espera de cache. Uma consulta autoritativa errada exige correção da zona, não nova limpeza local.

Lista de verificação

  • Escopo: compare navegador, dispositivo e rede antes de limpar, pois respostas diferentes revelam qual camada reteve o estado.
  • Sistema: execute somente o comando correspondente ao resolvedor ativo, pois Linux e macOS não compartilham um cache universal.
  • Autoridade: consulte o servidor autoritativo antes de culpar propagação, pois a limpeza local não corrige uma zona publicada incorretamente.
  • TTL: espere o cache recursivo quando a autoridade já está correta, pois repetir o flush não encurta a validade guardada fora do dispositivo.

Diagnóstico curto, evidência preservada

Limpe cache quando o problema está restrito a uma camada local e você precisa forçar nova consulta. Se a resposta continua igual, compare o resolvedor e a autoridade. DNS fica menos misterioso quando cada cache recebe um nome. Repetir o mesmo comando só renova a dúvida.

Perguntas frequentes

Limpar o cache DNS derruba a internet?
Normalmente não. As próximas consultas apenas precisam buscar respostas novamente. Reiniciar um serviço local pode causar uma interrupção breve, por isso confirme qual daemon está ativo antes de agir.
Preciso reiniciar o computador depois do flush?
Geralmente não. Reinicie o aplicativo afetado primeiro. Use a reinicialização do sistema como fallback quando a versão não oferece um procedimento documentado ou outro serviço mantém estado.
O flush acelera a propagação de DNS?
Somente remove a cópia local. O resolvedor recursivo pode continuar servindo a resposta anterior até o TTL acabar, e a zona autoritativa não é alterada.
Por que o celular mostra o site novo e o computador não?
Eles podem usar redes, resolvedores, navegadores ou caches diferentes. Compare ambos na mesma rede e depois em redes distintas para localizar a camada divergente.

Preparado por

João Ferreira
João Ferreira

Cloud europeu, domínios e conformidade operacional

Ele avalia cloud, domínios, conformidade operacional, backups, suporte e migrações para equipas sem DevOps dedicado.

Fatos verificados

HostScout editorial