Nameserver (NS-Record)

DNS-Eintragstypen
Ein DNS-Server, der für eine Domain zuständig ist und durch NS-Einträge spezifiziert wird, die die Kontrolle an bestimmte Server delegieren.
← Zurück zum Glossar

Was ist ein Nameserver?

Ein Name-Server ist ein DNS-Server, der DNS-Einträge für einen Domain speichert und auf Abfragen zu diesem Domain antwortet. NS (Name Server) Einträge geben an, welche Name-Server für einen Domain verantwortlich sind und delegieren DNS-Auflösungs-Verantwortung an diese Server.

Wie Nameserver funktionieren

Die DNS-Hierarchie beruht auf Delegation durch NS-Einträge:

1. Root-Server verweisen auf TLD-Server über NS-Einträge

2. TLD-Server (.com, .org) verweisen auf Domain-Nameserver über NS-Einträge

3. Domain-Nameserver enthalten die tatsächlichen DNS-Einträge (A, MX, CNAME, etc.)

Query: example.com

→ Root: "Ask .com servers" (NS records)

→ .com: "Ask ns1.example.com" (NS records)

→ ns1.example.com: "Here's the IP" (A record)

Format des NS-Records

example.com.    IN    NS    ns1.example.com.

example.com. IN NS ns2.example.com.

Jeder Domain hat normalerweise 2-4 Name-Server für Redundanz.

Glue-Records

Wenn Name-Server innerhalb des Domains sind, das sie dienen, "Glue Records" bieten ihre IP-Adressen:

example.com.    IN    NS    ns1.example.com.

example.com. IN NS ns2.example.com.

ns1.example.com. IN A 203.0.113.1

ns2.example.com. IN A 203.0.113.2

Ohne Glue-Einträge hätten Sie eine zirkuläre Abhängigkeit: um ns1.example.com aufzulösen, müssten Sie ns1.example.com abfragen.

Arten von Nameservern

Autoritative Nameserver

Enthält die tatsächlichen DNS-Einträge für Domains, die sie verantworten. Wenn abgefragt, geben sie definitive Antworten.

Rekursive Resolver

Fragen andere Server im Namen von Clients ab. ISP DNS oder Services wie Cloudflare (1.1.1.1) und Google (8.8.8.8) sind Recursive Resolver.

DNS-Hosting-Anbieter

Managed autorisierte DNS-Services:

ProviderBeispiel NS
Cloudflarens1.cloudflare.com
AWS Route 53ns-1234.awsdns-56.org
Google Cloudns-cloud-a1.googledomains.com
GoDaddyns1.godaddy.com

Nameserver ändern

Bei Ihrem Registrar

Name-Server werden durch das Kontrollpanel Ihres Registrars geändert. Dies aktualisiert die NS-Einträge auf TLD-Ebene.

Propagierungsdauer

Name-Server-Änderungen können 24-48 Stunden für globale Propagierung aufgrund von Caching bei verschiedenen DNS-Ebenen dauern.

Migrationsschritte

1. DNS bei neuem Provider einrichten - Erstellen Sie alle Einträge vor dem Wechsel

2. TTLs reduzieren - Reduzieren Sie TTLs auf kritischen Einträgen

3. NS bei Registrar aktualisieren - Auf neue Name-Server zeigen

4. Auf Propagierung warten - Überprüfen Sie Auflösung über Regionen

5. Verifizieren und TTLs normalisieren - Überprüfen Sie, dass alle Einträge funktionieren, dann normalisieren Sie TTLs

Nameserver prüfen

Using dig:
dig example.com NS

; ANSWER SECTION:

example.com. 86400 IN NS ns1.example.com.

example.com. 86400 IN NS ns2.example.com.

Using whois/RDAP:

Name-Server-Informationen sind auch in Registrierungsdaten verfügbar.

Using DomScan:
curl "https://domscan.net/v1/health?domain=example.com"

# Returns hasNS status in health check

Bewährte Vorgehensweisen für Nameserver

Redundanz

Verwenden Sie immer mindestens zwei Name-Server, bevorzugt in verschiedenen Netzwerken:

example.com.    NS    ns1.provider.com.    ; Network A

example.com. NS ns2.provider.com. ; Network B

Geografische Verteilung

Für globale Audiences verwenden Sie geografisch verteilte Name-Server für reduzierte Latenz und verbesserte Resilienz.

TTL-Konfiguration

NS-Eintrag-TTLs sind normalerweise lang (86400 Sekunden / 24 Stunden), da Name-Server selten ändern.

Überwachung

Überwachen Sie Ihre Name-Server auf:

Name-Server und Domain-Verfügbarkeit

Wenn ein Domain keine NS-Einträge konfiguriert hat, zeigt dies normalerweise:

Jedoch zeigt NS-Eintrag-Abwesenheit nicht auf Domain-Verfügbarkeit – verwenden Sie RDAP/WHOIS für Registrierungs-Status.

Allgemeine NS-Probleme

Fehlerhafte Delegation (Lame Delegation)

Wenn NS-Einträge auf Server zeigen, die tatsächlich nicht das Domain's Einträge dienen. Dies bricht DNS-Auflösung.

Abweichung beim NS-Record

Unterschiede zwischen NS-Einträgen bei Registrar und in der Zone-Datei können Auflösungs-Probleme verursachen.

Fehlende Glue-Records

Wenn Name-Server innerhalb des Domains sind, aber Glue-Einträge fehlen, schlägt Auflösung mit zirkulärer Abhängigkeit fehl.

Name-Server sind das Rückgrat von DNS-Delegation – ordnungsgemäße Konfiguration stellt sicher, dass Ihr Domain weltweit korrekt aufgelöst wird.

Setzen Sie dieses Wissen in die Praxis um

Verwenden Sie die DomScan-API, um Domänenverfügbarkeit, Gesundheit und mehr zu prüfen.