Was ist ein Vanity-Nameserver?
Ein Vanity-Nameserver, auch benutzerdefinierter oder gebrandeter Nameserver genannt, ist ein Nameserver-Hostname, der den eigenen Domainnamen anstelle der Standardnamen des DNS-Anbieters verwendet. Statt allgemeiner Nameserver wie ns1.cloudflare.com oder ns-1234.awsdns.com können Sie Nameserver wie ns1.example.com verwenden, die zu Ihrer Marke passen.
Vanity-Nameserver und Standard-Nameserver im Vergleich
Standard-Nameserver (Standard des Anbieters):ns1.cloudflare.com
ns2.cloudflare.com
Vanity-Nameserver (gebrandet):
ns1.example.com
ns2.example.com
Beide verweisen auf dieselben tatsächlichen DNS-Server, aber Vanity-Nameserver sorgen für ein gebrandetes Erscheinungsbild.
Warum Vanity-Nameserver verwenden?
Einheitliches Branding
Professionelles Erscheinungsbild für Kunden und Partner:
Instead of: "Use nameservers ns1.provider.com, ns2.provider.com"
You say: "Use nameservers ns1.yourcompany.com, ns2.yourcompany.com"
White-Label-DNS-Dienste
Reseller und Hostinganbieter bieten DNS unter ihrer eigenen Marke an:
Actual DNS: Cloudflare infrastructure
Customer sees: ns1.hosting-company.com
DNS-Anbieter verbergen
Verschleiern, welchen DNS-Anbieter Sie verwenden:
ns1.example.com → actually points to ns1.cloudflare.com
External parties don't immediately know you use Cloudflare
Vertrauen der Kunden
Kunden vertrauen gebrandeter Infrastruktur:
ns1.established-company.com (professional)
vs.
ns-12345.random-provider.net (generic)
So funktionieren Vanity-Nameserver
Vanity-Nameserver sind im Wesentlichen CNAME- oder A-Eintrags-Aliase:
Ohne Vanity (Standard)
Domain: example.com
NS Records: ns1.cloudflare.com, ns2.cloudflare.com
→ Queries go directly to Cloudflare servers
Mit Vanity
Domain: example.com
NS Records: ns1.example.com, ns2.example.com
Glue Records at Registry:
ns1.example.com → 203.0.113.1 (Cloudflare IP)
ns2.example.com → 203.0.113.2 (Cloudflare IP)
→ Queries reach same Cloudflare servers, but via your branded names
Glue-Records: unverzichtbar für Vanity-Nameserver
Das Problem der zirkulären Abhängigkeit
Wenn sich die Nameserver innerhalb Ihrer eigenen Domain befinden, entsteht ein Henne-Ei-Problem:
Q: What's the IP of ns1.example.com?
A: Ask the nameservers for example.com
Q: Which nameservers?
A: ns1.example.com and ns2.example.com
Q: What are their IPs?
A: Ask ns1.example.com...
→ Infinite loop!
Glue-Records durchbrechen die Schleife
Glue-Records sind A- oder AAAA-Einträge, die auf Ebene der TLD-Registry gespeichert werden:
At .com Registry:
example.com. NS ns1.example.com.
example.com. NS ns2.example.com.
ns1.example.com. A 203.0.113.1 ← Glue record
ns2.example.com. A 203.0.113.2 ← Glue record
Damit können Resolver die IP-Adressen der Nameserver ohne zirkuläre Abhängigkeit finden.
Vanity-Nameserver einrichten
Schritt 1: Nameserver-Hostnamen beim Registrar registrieren
Bei Ihrem Domainregistrar:Register Host → Create Nameserver
Hostname: ns1.example.com
IP Address: 203.0.113.1 (your DNS provider's IP)
Register Host → Create Nameserver
Hostname: ns2.example.com
IP Address: 203.0.113.2 (your DNS provider's IP)
Dadurch werden die Glue-Records bei der Registry angelegt.
Schritt 2: Domain auf die Vanity-Nameserver umstellen
Die Nameserver der Domain auf die neuen Vanity-Namen ändern:
Old: ns1.cloudflare.com, ns2.cloudflare.com
New: ns1.example.com, ns2.example.com
Schritt 3: DNS-Einträge konfigurieren (optional)
Beim DNS-Anbieter optional NS-Einträge hinzufügen:
ns1.example.com. IN A 203.0.113.1
ns2.example.com. IN A 203.0.113.2
Dies ist gegenüber den Glue-Records redundant, sorgt aber für Konsistenz.
Anbieterspezifische Einrichtung
Cloudflare
1. Get Cloudflare nameserver IPs:
ns1.cloudflare.com → 173.245.58.0 (example)
2. At registrar:
Create host records: ns1.yourdomain.com → 173.245.58.0
3. Update domain nameservers: ns1.yourdomain.com, ns2.yourdomain.com
4. In Cloudflare dashboard:
No additional configuration needed
Einrichtung mit AWS Route 53
1. Create Route 53 hosted zone
2. Note delegation set nameservers:
ns-123.awsdns-12.com → 205.251.192.123 (example)
3. At registrar:
Create host: ns1.yourdomain.com → 205.251.192.123
(repeat for all 4 Route 53 nameservers)
4. Update domain nameservers to ns1-4.yourdomain.com
Einrichtung mit cPanel/WHM
1. WHM → Nameserver IPs
Note server IPs
2. At registrar:
Create host records: ns1.yourdomain.com → server IP
3. WHM → Edit Setup → Nameservers
Primary: ns1.yourdomain.com
Secondary: ns2.yourdomain.com
Häufige Muster für Vanity-Nameserver
Standardmuster
ns1.example.com
ns2.example.com
ns3.example.com (optional)
ns4.example.com (optional)
Geografisches Muster
ns-us.example.com (US server)
ns-eu.example.com (Europe server)
ns-asia.example.com (Asia server)
Beschreibendes Muster
ns-primary.example.com
ns-backup.example.com
Stadt-/Standortmuster
ns-nyc.example.com
ns-lon.example.com
ns-syd.example.com
Vanity-Nameserver-Konfiguration prüfen
Glue-Records überprüfen
# Query TLD servers directly for glue records
dig @a.gtld-servers.net example.com NS +norec
;; AUTHORITY SECTION:
example.com. 172800 IN NS ns1.example.com.
example.com. 172800 IN NS ns2.example.com.
;; ADDITIONAL SECTION:
ns1.example.com. 172800 IN A 203.0.113.1
ns2.example.com. 172800 IN A 203.0.113.2
Der ADDITIONAL-Abschnitt zeigt die Glue-Records.
Nameserverauflösung testen
# Verify your vanity nameservers respond
dig @ns1.example.com example.com A
# Should return answer from DNS provider's servers
Delegation prüfen
# Check WHOIS for nameservers
whois example.com | grep -i "name server"
Name Server: ns1.example.com
Name Server: ns2.example.com
Bewährte Praktiken
Immer mehrere Nameserver verwenden
Mindestens 2, vorzugsweise 3-4, für Redundanz:
ns1.example.com → Server A
ns2.example.com → Server B
ns3.example.com → Server C (optional)
Geografisch verteilen
Vanity-Nameserver auf geografisch verteilte Server verweisen:
ns1.example.com → US West
ns2.example.com → US East
ns3.example.com → Europe
ns4.example.com → Asia
Unterschiedliche Netzwerke verwenden
Für echte Redundanz sicherstellen, dass Nameserver in unterschiedlichen Netzwerken oder bei unterschiedlichen Anbietern liegen.
IP-Adressen dokumentieren
Festhalten, auf welche IP-Adressen die Vanity-Nameserver verweisen:
# nameservers.md
Vanity NS Actual Server IP Provider ns1.example.com ns1.cloudflare.com 173.245.58.0 Cloudflare ns2.example.com ns2.cloudflare.com 173.245.59.0 Cloudflare
Glue-Records beim Anbieterwechsel aktualisieren
Beim Wechsel des DNS-Anbieters die Glue-Records mit den neuen IP-Adressen aktualisieren:
1. Get new provider's nameserver IPs
2. Update glue records at registrar (ns1.example.com → new IP)
3. Wait for propagation (24-48 hours)
4. Update domain's nameserver configuration at DNS provider
Vanity-Nameserver überwachen
In die Überwachung aufnehmen:
# Check nameserver responds
dig @ns1.example.com example.com SOA
# Should return valid SOA record
Vanity-Nameserver für Reseller
Hosting- und DNS-Reseller verwenden Vanity-Nameserver häufig:
White-Label-DNS-Dienst
Reseller: hosting-company.com
Customers told to use: ns1.hosting-company.com
Behind the scenes:
ns1.hosting-company.com → Points to wholesale DNS provider
Customers never see wholesale provider's brand
Konfiguration für mehrere Mandanten
Reseller manages hundreds of customers:
All customers use: ns1.hosting-company.com, ns2.hosting-company.com
Each customer's zones hosted on shared infrastructure
Professional appearance for all customers
Häufige Probleme
Glue-Records nicht angelegt
Symptom: Domain wird nicht aufgelöst Ursache: Vanity-Nameserver sind gesetzt, aber es gibt keine Glue-Records Lösung: Vor der Umstellung der Nameserver Host-Einträge beim Registrar registrierenFalsche IP im Glue-Record
Symptom: Sporadische Auflösungsfehler Ursache: Der Glue-Record enthält eine falsche IP-Adresse Lösung: Host-Eintrags-IP beim Registrar aktualisierenVerzögerung bei der Glue-Record-Propagation
Symptom: Einige Resolver können die Domain nicht finden Ursache: Glue-Records wurden noch nicht an alle TLD-Server verteilt Lösung: Nach dem Anlegen oder Aktualisieren 24 bis 48 Stunden wartenVanity-NS in einer anderen Domain
Problem: Die Verwendung von ns1.domain-a.com für domain-b.com erfordert Glue-Einträge beim Registrar von domain-a.com Lösung: Den Host beim Registrar von domain-a.com registrieren, nicht bei dem von domain-b.comSicherheitsaspekte
Vanity-Nameserver als Angriffsfläche
Mehr Nameserver-Hostnamen bedeuten mehr potenzielle Ziele:
- Auf unbefugte Änderungen an Glue-Records überwachen
- Registry-Lock für Domains mit Vanity-Nameservern aktivieren
DNSSEC mit Vanity-Nameservern
DNSSEC erfordert sorgfältige Abstimmung:
- Glue-Records müssen konsistent sein
- DS-Einträge müssen korrekt konfiguriert sein
- Vertrauenskette über die Vanity-Schicht aufrechterhalten
Vanity-Nameserver verbessern Branding und Professionalität, erfordern aber eine sorgfältige Konfiguration der Glue-Records und laufende Überwachung.