ما هو خادم أسماء مخصص للعلامة؟
خادم الأسماء المخصص للعلامة، ويسمى أيضاً خادم أسماء مخصصاً أو ذا علامة تجارية، هو اسم مضيف لخادم أسماء يستخدم نطاقك بدلاً من أسماء مزود DNS الافتراضية. فبدلاً من أسماء عامة مثل ns1.cloudflare.com أو ns-1234.awsdns.com، يمكنك استخدام أسماء مثل ns1.example.com المطابقة لعلامتك.
الخادم المخصص مقابل خوادم الأسماء القياسية
خوادم الأسماء القياسية، وهي أسماء المزود الافتراضية:ns1.cloudflare.com
ns2.cloudflare.com
خوادم الأسماء المخصصة للعلامة:
ns1.example.com
ns2.example.com
يشير كلا النوعين إلى خوادم DNS الفعلية نفسها، لكن الخوادم المخصصة تعطي مظهراً يحمل العلامة.
لماذا نستخدم خوادم الأسماء المخصصة؟
اتساق العلامة
مظهر احترافي للعملاء والشركاء:
Instead of: "Use nameservers ns1.provider.com, ns2.provider.com"
You say: "Use nameservers ns1.yourcompany.com, ns2.yourcompany.com"
خدمة DNS بعلامة بيضاء
يقدم المسجلون والمضيفون DNS تحت علامتهم الخاصة:
Actual DNS: Cloudflare infrastructure
Customer sees: ns1.hosting-company.com
إخفاء مزود DNS
إخفاء مزود DNS المستخدم ظاهرياً:
ns1.example.com → actually points to ns1.cloudflare.com
External parties don't immediately know you use Cloudflare
ثقة العميل
يثق العملاء بالبنية التي تحمل علامة واضحة:
ns1.established-company.com (professional)
vs.
ns-12345.random-provider.net (generic)
كيف تعمل خوادم الأسماء المخصصة؟
تعمل خوادم الأسماء المخصصة أساساً كأسماء مستعارة عبر سجلات CNAME أو A:
دون اسم مخصص
Domain: example.com
NS Records: ns1.cloudflare.com, ns2.cloudflare.com
→ Queries go directly to Cloudflare servers
مع اسم مخصص
Domain: example.com
NS Records: ns1.example.com, ns2.example.com
Glue Records at Registry:
ns1.example.com → 203.0.113.1 (Cloudflare IP)
ns2.example.com → 203.0.113.2 (Cloudflare IP)
→ Queries reach same Cloudflare servers, but via your branded names
سجلات Glue: عنصر أساسي
مشكلة الاعتماد الدائري
إذا كانت خوادم الأسماء داخل نطاقك، تظهر مشكلة الدجاجة والبيضة:
Q: What's the IP of ns1.example.com?
A: Ask the nameservers for example.com
Q: Which nameservers?
A: ns1.example.com and ns2.example.com
Q: What are their IPs?
A: Ask ns1.example.com...
→ Infinite loop!
تكسر سجلات Glue الحلقة
سجلات Glue هي سجلات A أو AAAA تُخزن على مستوى سجل TLD:
At .com Registry:
example.com. NS ns1.example.com.
example.com. NS ns2.example.com.
ns1.example.com. A 203.0.113.1 ← Glue record
ns2.example.com. A 203.0.113.2 ← Glue record
وبذلك يستطيع المحلل العثور على عناوين IP لخوادم الأسماء دون اعتماد دائري.
إعداد خوادم الأسماء المخصصة
الخطوة 1: سجل أسماء المضيفين لدى المسجل
لدى مسجل النطاق:Register Host → Create Nameserver
Hostname: ns1.example.com
IP Address: 203.0.113.1 (your DNS provider's IP)
Register Host → Create Nameserver
Hostname: ns2.example.com
IP Address: 203.0.113.2 (your DNS provider's IP)
ينشئ ذلك سجلات Glue في السجل.
الخطوة 2: حدّث النطاق لاستخدام الأسماء المخصصة
غيّر خوادم أسماء النطاق إلى الأسماء الجديدة:
Old: ns1.cloudflare.com, ns2.cloudflare.com
New: ns1.example.com, ns2.example.com
الخطوة 3: اضبط سجلات DNS، اختيارياً
أضف في مزود DNS سجلات NS اختيارية:
ns1.example.com. IN A 203.0.113.1
ns2.example.com. IN A 203.0.113.2
تكرر هذه السجلات سجلات Glue لكنها توفر اتساقاً إضافياً.
الإعداد حسب المزود
Cloudflare
1. Get Cloudflare nameserver IPs:
ns1.cloudflare.com → 173.245.58.0 (example)
2. At registrar:
Create host records: ns1.yourdomain.com → 173.245.58.0
3. Update domain nameservers: ns1.yourdomain.com, ns2.yourdomain.com
4. In Cloudflare dashboard:
No additional configuration needed
إعداد AWS Route 53
1. Create Route 53 hosted zone
2. Note delegation set nameservers:
ns-123.awsdns-12.com → 205.251.192.123 (example)
3. At registrar:
Create host: ns1.yourdomain.com → 205.251.192.123
(repeat for all 4 Route 53 nameservers)
4. Update domain nameservers to ns1-4.yourdomain.com
cPanel وWHM
1. WHM → Nameserver IPs
Note server IPs
2. At registrar:
Create host records: ns1.yourdomain.com → server IP
3. WHM → Edit Setup → Nameservers
Primary: ns1.yourdomain.com
Secondary: ns2.yourdomain.com
الأنماط الشائعة
النمط القياسي
ns1.example.com
ns2.example.com
ns3.example.com (optional)
ns4.example.com (optional)
النمط الجغرافي
ns-us.example.com (US server)
ns-eu.example.com (Europe server)
ns-asia.example.com (Asia server)
النمط الوصفي
ns-primary.example.com
ns-backup.example.com
نمط المدينة أو الموقع
ns-nyc.example.com
ns-lon.example.com
ns-syd.example.com
التحقق من الإعداد
تحقق من سجلات Glue
# Query TLD servers directly for glue records
dig @a.gtld-servers.net example.com NS +norec
;; AUTHORITY SECTION:
example.com. 172800 IN NS ns1.example.com.
example.com. 172800 IN NS ns2.example.com.
;; ADDITIONAL SECTION:
ns1.example.com. 172800 IN A 203.0.113.1
ns2.example.com. 172800 IN A 203.0.113.2
يعرض قسم ADDITIONAL سجلات Glue.
اختبر حل خادم الأسماء
# Verify your vanity nameservers respond
dig @ns1.example.com example.com A
# Should return answer from DNS provider's servers
تحقق من التفويض
# Check WHOIS for nameservers
whois example.com | grep -i "name server"
Name Server: ns1.example.com
Name Server: ns2.example.com
أفضل الممارسات
استخدم خوادم أسماء متعددة
استخدم خادمين على الأقل، ويفضل ثلاثة أو أربعة للتكرار:
ns1.example.com → Server A
ns2.example.com → Server B
ns3.example.com → Server C (optional)
وزّعها جغرافياً
وجّه الخوادم إلى مواقع جغرافية مختلفة:
ns1.example.com → US West
ns2.example.com → US East
ns3.example.com → Europe
ns4.example.com → Asia
استخدم شبكات مختلفة
تأكد من وجود خوادم الأسماء على شبكات أو لدى مزودين مختلفين لتحقيق تكرار حقيقي.
وثّق عناوين IP
احتفظ بسجل للعناوين التي تشير إليها الخوادم:
# nameservers.md
Vanity NS Actual Server IP Provider ns1.example.com ns1.cloudflare.com 173.245.58.0 Cloudflare ns2.example.com ns2.cloudflare.com 173.245.59.0 Cloudflare
حدّث سجلات Glue عند تغيير المزود
عند تبديل مزود DNS، حدّث Glue بالعناوين الجديدة:
1. Get new provider's nameserver IPs
2. Update glue records at registrar (ns1.example.com → new IP)
3. Wait for propagation (24-48 hours)
4. Update domain's nameserver configuration at DNS provider
راقب خوادم الأسماء المخصصة
أدرجها في المراقبة:
# Check nameserver responds
dig @ns1.example.com example.com SOA
# Should return valid SOA record
خوادم الأسماء المخصصة للمسجلين والموزعين
يستخدم مضيفو وموزعو الاستضافة وDNS هذه الخوادم على نطاق واسع:
خدمة DNS بعلامة بيضاء
Reseller: hosting-company.com
Customers told to use: ns1.hosting-company.com
Behind the scenes:
ns1.hosting-company.com → Points to wholesale DNS provider
Customers never see wholesale provider's brand
إعداد متعدد المستأجرين
Reseller manages hundreds of customers:
All customers use: ns1.hosting-company.com, ns2.hosting-company.com
Each customer's zones hosted on shared infrastructure
Professional appearance for all customers
المشكلات الشائعة
عدم إنشاء سجلات Glue
العرض: لا يُحل النطاق. السبب: ضبط خوادم الأسماء المخصصة دون سجلات Glue. الحل: سجل أسماء المضيفين لدى المسجل قبل تغيير خوادم الأسماء.عنوان IP خاطئ في Glue
العرض: فشل حل متقطع. السبب: يحتوي Glue على عنوان IP خاطئ. الحل: حدّث عنوان سجل المضيف لدى المسجل.تأخر انتشار Glue
العرض: لا يستطيع بعض المحللات العثور على النطاق. السبب: لم تنتشر سجلات Glue بعد إلى خوادم TLD كلها. الحل: انتظر 24 إلى 48 ساعة بعد إنشاء أو تحديث Glue.خادم أسماء مخصص في نطاق مختلف
المشكلة: يتطلب استخدام ns1.domain-a.com للنطاق domain-b.com إنشاء Glue لدى مسجل domain-a.com. الحل: سجل المضيف لدى مسجل domain-a.com، لا لدى مسجل domain-b.com.اعتبارات الأمان
خوادم الأسماء المخصصة كسطح هجوم
زيادة أسماء خوادم الأسماء تعني أهدافاً محتملة أكثر:
- راقب تغييرات Glue غير المصرح بها.
- فعّل قفل السجل للنطاقات التي تستخدم خوادم أسماء مخصصة.
DNSSEC مع الخوادم المخصصة
يتطلب DNSSEC تنسيقاً دقيقاً:
- يجب أن تكون سجلات Glue متسقة.
- يجب ضبط سجلات DS بصورة صحيحة.
- يجب الحفاظ على سلسلة الثقة عبر طبقة الاسم المخصص.
تعزز خوادم الأسماء المخصصة العلامة والاحترافية، لكنها تحتاج إلى ضبط دقيق لسجلات Glue ومراقبة مستمرة.