ما هو خادم الأسماء؟
خادم الأسماء هو خادم DNS يخزّن سجلات DNS لنطاق ويستجيب للاستعلامات المتعلقة به. تحدد سجلات NS (خادم الأسماء) خوادم الأسماء الموثوقة لنطاق، فتفوّض إليها مسؤولية حل DNS.
كيف تعمل خوادم الأسماء
يعتمد التسلسل الهرمي لـ DNS على التفويض عبر سجلات NS:
1. الخوادم الجذرية تشير إلى خوادم TLD عبر سجلات NS
2. خوادم TLD (.com و.org) تشير إلى خوادم أسماء النطاق عبر سجلات NS
3. خوادم أسماء النطاق تحتوي على سجلات DNS الفعلية (A وMX وCNAME وغيرها)
Query: example.com
→ Root: "Ask .com servers" (NS records)
→ .com: "Ask ns1.example.com" (NS records)
→ ns1.example.com: "Here's the IP" (A record)
صيغة سجل NS
example.com. IN NS ns1.example.com.
example.com. IN NS ns2.example.com.
يملك كل نطاق عادةً من خادمي أسماء إلى أربعة خوادم للتكرار.
سجلات Glue
عندما تكون خوادم الأسماء داخل النطاق الذي تخدمه، توفر «سجلات glue» عناوين IP الخاصة بها:
example.com. IN NS ns1.example.com.
example.com. IN NS ns2.example.com.
ns1.example.com. IN A 203.0.113.1
ns2.example.com. IN A 203.0.113.2
من دون سجلات glue ستنشأ تبعية دائرية أثناء حل نظام DNS: إذ ستحتاج خدمة الحل إلى معرفة عنوان ns1.example.com كي تستعلم عن ns1.example.com نفسه، فلا تصل إلى نقطة البداية.
أنواع خوادم الأسماء
خوادم الأسماء الموثوقة
تحتفظ بسجلات DNS الفعلية للنطاقات التي تتولى مسؤوليتها، وتقدم عند الاستعلام إجابات نهائية.
المحللات العودية
تستعلم من خوادم أخرى نيابة عن العملاء. ويُعد DNS الخاص بمزود خدمة الإنترنت، وخدمات مثل Cloudflare (1.1.1.1) وGoogle (8.8.8.8)، محللات عودية.
موفرو استضافة DNS
خدمات DNS موثوقة مُدارة:
| مزوّد خدمة نظام أسماء النطاقات | اسم خادم الأسماء النموذجي |
|---|---|
| Cloudflare، مزوّد DNS المُدار للنطاقات | ns1.cloudflare.com |
| AWS Route 53، خدمة DNS السحابية | ns-1234.awsdns-56.org |
| Google Cloud، خدمة DNS السحابية | ns-cloud-a1.googledomains.com |
| GoDaddy، مسجّل أسماء النطاقات | ns1.godaddy.com |
تغيير خوادم الأسماء
لدى المسجل
تُغيّر خوادم الأسماء عبر لوحة تحكم مسجل النطاق. ويؤدي ذلك إلى تحديث سجلات NS على مستوى TLD.
مدة الانتشار
قد يستغرق انتشار تغييرات خوادم الأسماء عالمياً من 24 إلى 48 ساعة بسبب التخزين المؤقت في مستويات DNS المختلفة.
خطوات الترحيل
1. إعداد DNS لدى المزوّد الجديد - أنشئ جميع السجلات قبل التبديل
2. خفض TTLs - قلّل TTL للسجلات المهمة
3. تحديث NS لدى المسجل - وجّهها إلى خوادم الأسماء الجديدة
4. انتظار الانتشار - راقب الحل عبر المناطق
5. التحقق واستعادة TTLs - افحص جميع السجلات ثم أعد القيم الطبيعية
التحقق من خوادم الأسماء
باستخدام dig:dig example.com NS
; ANSWER SECTION:
example.com. 86400 IN NS ns1.example.com.
example.com. 86400 IN NS ns2.example.com.
باستخدام whois/RDAP:
تتوفر معلومات خادم الأسماء أيضاً ضمن بيانات التسجيل.
باستخدام DomScan:curl "https://domscan.net/v1/health?domain=example.com"
# Returns hasNS status in health check
أفضل ممارسات خوادم الأسماء
التكرار
استخدم دائماً خادمي أسماء على الأقل، ويفضل أن يكونا على شبكتين مختلفتين:
example.com. NS ns1.provider.com. ; Network A
example.com. NS ns2.provider.com. ; Network B
التوزيع الجغرافي
للجمهور العالمي، استخدم خوادم أسماء موزعة جغرافياً لتقليل زمن الاستجابة وتحسين المرونة.
إعداد TTL
تكون مدد TTL لسجلات NS طويلة عادةً (86400 ثانية / 24 ساعة) لأن خوادم الأسماء نادراً ما تتغير.
المراقبة
راقب خوادم الأسماء للتحقق من:
- الإتاحة (الاستجابة للاستعلامات)
- الاتساق (إرجاع جميع الخوادم السجلات نفسها)
- الأداء (زمن الاستجابة)
خوادم الأسماء وإتاحة النطاقات
عندما لا يملك نطاق سجلات NS مهيّأة، يشير ذلك عادةً إلى أن:
- النطاق مسجّل حديثاً (لم تُضبط NS بعد)
- النطاق متوقف من دون DNS نشط
- هناك مشكلة في تفويض DNS
لكن غياب سجلات NS لا يدل على إتاحة النطاق، فاستخدم RDAP/WHOIS لمعرفة حالة التسجيل.
مشكلات NS الشائعة
تفويض غير فعّال (Lame Delegation)
عندما تشير سجلات NS إلى خوادم لا تخدم سجلات النطاق فعلياً، ينكسر حل DNS.
عدم تطابق سجل NS
قد تؤدي الاختلافات بين سجلات NS لدى المسجل وفي ملف المنطقة إلى مشكلات في الحل.
سجلات Glue مفقودة
إذا كانت خوادم الأسماء داخل النطاق لكنها تفتقر إلى سجلات glue، يفشل الحل بسبب تبعية دائرية.
خوادم الأسماء هي عماد تفويض DNS، ويضمن إعدادها الصحيح حل نطاقك بصورة سليمة في جميع أنحاء العالم.