Vanity-Nameserver

Domain-Branche
Ein Branded-Nameserver-Hostname (z.B. ns1.yourbrand.com), der anstelle von Standard-Provider-Namen verwendet wird.
← Zurück zum Glossar

Was ist ein Vanity-Nameserver?

Ein Vanity-Nameserver, auch benutzerdefinierter oder gebrandeter Nameserver genannt, ist ein Nameserver-Hostname, der den eigenen Domainnamen anstelle der Standardnamen des DNS-Anbieters verwendet. Statt allgemeiner Nameserver wie ns1.cloudflare.com oder ns-1234.awsdns.com können Sie Nameserver wie ns1.example.com verwenden, die zu Ihrer Marke passen.

Vanity-Nameserver und Standard-Nameserver im Vergleich

Standard-Nameserver (Standard des Anbieters):
ns1.cloudflare.com

ns2.cloudflare.com

Vanity-Nameserver (gebrandet):
ns1.example.com

ns2.example.com

Beide verweisen auf dieselben tatsächlichen DNS-Server, aber Vanity-Nameserver sorgen für ein gebrandetes Erscheinungsbild.

Warum Vanity-Nameserver verwenden?

Einheitliches Branding

Professionelles Erscheinungsbild für Kunden und Partner:

Instead of: "Use nameservers ns1.provider.com, ns2.provider.com"

You say: "Use nameservers ns1.yourcompany.com, ns2.yourcompany.com"

White-Label-DNS-Dienste

Reseller und Hostinganbieter bieten DNS unter ihrer eigenen Marke an:

Actual DNS: Cloudflare infrastructure

Customer sees: ns1.hosting-company.com

DNS-Anbieter verbergen

Verschleiern, welchen DNS-Anbieter Sie verwenden:

ns1.example.com → actually points to ns1.cloudflare.com

External parties don't immediately know you use Cloudflare

Vertrauen der Kunden

Kunden vertrauen gebrandeter Infrastruktur:

ns1.established-company.com (professional)

vs.

ns-12345.random-provider.net (generic)

So funktionieren Vanity-Nameserver

Vanity-Nameserver sind im Wesentlichen CNAME- oder A-Eintrags-Aliase:

Ohne Vanity (Standard)

Domain: example.com

NS Records: ns1.cloudflare.com, ns2.cloudflare.com

→ Queries go directly to Cloudflare servers

Mit Vanity

Domain: example.com

NS Records: ns1.example.com, ns2.example.com

Glue Records at Registry:

ns1.example.com → 203.0.113.1 (Cloudflare IP)

ns2.example.com → 203.0.113.2 (Cloudflare IP)

→ Queries reach same Cloudflare servers, but via your branded names

Glue-Records: unverzichtbar für Vanity-Nameserver

Das Problem der zirkulären Abhängigkeit

Wenn sich die Nameserver innerhalb Ihrer eigenen Domain befinden, entsteht ein Henne-Ei-Problem:

Q: What's the IP of ns1.example.com?

A: Ask the nameservers for example.com

Q: Which nameservers?

A: ns1.example.com and ns2.example.com

Q: What are their IPs?

A: Ask ns1.example.com...

→ Infinite loop!

Glue-Records durchbrechen die Schleife

Glue-Records sind A- oder AAAA-Einträge, die auf Ebene der TLD-Registry gespeichert werden:

At .com Registry:

example.com. NS ns1.example.com.

example.com. NS ns2.example.com.

ns1.example.com. A 203.0.113.1 ← Glue record

ns2.example.com. A 203.0.113.2 ← Glue record

Damit können Resolver die IP-Adressen der Nameserver ohne zirkuläre Abhängigkeit finden.

Vanity-Nameserver einrichten

Schritt 1: Nameserver-Hostnamen beim Registrar registrieren

Bei Ihrem Domainregistrar:
Register Host → Create Nameserver

Hostname: ns1.example.com

IP Address: 203.0.113.1 (your DNS provider's IP)

Register Host → Create Nameserver

Hostname: ns2.example.com

IP Address: 203.0.113.2 (your DNS provider's IP)

Dadurch werden die Glue-Records bei der Registry angelegt.

Schritt 2: Domain auf die Vanity-Nameserver umstellen

Die Nameserver der Domain auf die neuen Vanity-Namen ändern:

Old: ns1.cloudflare.com, ns2.cloudflare.com

New: ns1.example.com, ns2.example.com

Schritt 3: DNS-Einträge konfigurieren (optional)

Beim DNS-Anbieter optional NS-Einträge hinzufügen:

ns1.example.com.    IN    A    203.0.113.1

ns2.example.com. IN A 203.0.113.2

Dies ist gegenüber den Glue-Records redundant, sorgt aber für Konsistenz.

Anbieterspezifische Einrichtung

Cloudflare

1. Get Cloudflare nameserver IPs:

ns1.cloudflare.com → 173.245.58.0 (example)

2. At registrar:

Create host records: ns1.yourdomain.com → 173.245.58.0

3. Update domain nameservers: ns1.yourdomain.com, ns2.yourdomain.com

4. In Cloudflare dashboard:

No additional configuration needed

Einrichtung mit AWS Route 53

1. Create Route 53 hosted zone

2. Note delegation set nameservers:

ns-123.awsdns-12.com → 205.251.192.123 (example)

3. At registrar:

Create host: ns1.yourdomain.com → 205.251.192.123

(repeat for all 4 Route 53 nameservers)

4. Update domain nameservers to ns1-4.yourdomain.com

Einrichtung mit cPanel/WHM

1. WHM → Nameserver IPs

Note server IPs

2. At registrar:

Create host records: ns1.yourdomain.com → server IP

3. WHM → Edit Setup → Nameservers

Primary: ns1.yourdomain.com

Secondary: ns2.yourdomain.com

Häufige Muster für Vanity-Nameserver

Standardmuster

ns1.example.com

ns2.example.com

ns3.example.com (optional)

ns4.example.com (optional)

Geografisches Muster

ns-us.example.com    (US server)

ns-eu.example.com (Europe server)

ns-asia.example.com (Asia server)

Beschreibendes Muster

ns-primary.example.com

ns-backup.example.com

Stadt-/Standortmuster

ns-nyc.example.com

ns-lon.example.com

ns-syd.example.com

Vanity-Nameserver-Konfiguration prüfen

Glue-Records überprüfen

# Query TLD servers directly for glue records

dig @a.gtld-servers.net example.com NS +norec

;; AUTHORITY SECTION:

example.com. 172800 IN NS ns1.example.com.

example.com. 172800 IN NS ns2.example.com.

;; ADDITIONAL SECTION:

ns1.example.com. 172800 IN A 203.0.113.1

ns2.example.com. 172800 IN A 203.0.113.2

Der ADDITIONAL-Abschnitt zeigt die Glue-Records.

Nameserverauflösung testen

# Verify your vanity nameservers respond

dig @ns1.example.com example.com A

# Should return answer from DNS provider's servers

Delegation prüfen

# Check WHOIS for nameservers

whois example.com | grep -i "name server"

Name Server: ns1.example.com

Name Server: ns2.example.com

Bewährte Praktiken

Immer mehrere Nameserver verwenden

Mindestens 2, vorzugsweise 3-4, für Redundanz:

ns1.example.com → Server A

ns2.example.com → Server B

ns3.example.com → Server C (optional)

Geografisch verteilen

Vanity-Nameserver auf geografisch verteilte Server verweisen:

ns1.example.com → US West

ns2.example.com → US East

ns3.example.com → Europe

ns4.example.com → Asia

Unterschiedliche Netzwerke verwenden

Für echte Redundanz sicherstellen, dass Nameserver in unterschiedlichen Netzwerken oder bei unterschiedlichen Anbietern liegen.

IP-Adressen dokumentieren

Festhalten, auf welche IP-Adressen die Vanity-Nameserver verweisen:

# nameservers.md
Vanity NSActual ServerIPProvider
ns1.example.comns1.cloudflare.com173.245.58.0Cloudflare
ns2.example.comns2.cloudflare.com173.245.59.0Cloudflare

Glue-Records beim Anbieterwechsel aktualisieren

Beim Wechsel des DNS-Anbieters die Glue-Records mit den neuen IP-Adressen aktualisieren:

1. Get new provider's nameserver IPs

2. Update glue records at registrar (ns1.example.com → new IP)

3. Wait for propagation (24-48 hours)

4. Update domain's nameserver configuration at DNS provider

Vanity-Nameserver überwachen

In die Überwachung aufnehmen:

# Check nameserver responds

dig @ns1.example.com example.com SOA

# Should return valid SOA record

Vanity-Nameserver für Reseller

Hosting- und DNS-Reseller verwenden Vanity-Nameserver häufig:

White-Label-DNS-Dienst

Reseller: hosting-company.com

Customers told to use: ns1.hosting-company.com

Behind the scenes:

ns1.hosting-company.com → Points to wholesale DNS provider

Customers never see wholesale provider's brand

Konfiguration für mehrere Mandanten

Reseller manages hundreds of customers:

All customers use: ns1.hosting-company.com, ns2.hosting-company.com

Each customer's zones hosted on shared infrastructure

Professional appearance for all customers

Häufige Probleme

Glue-Records nicht angelegt

Symptom: Domain wird nicht aufgelöst Ursache: Vanity-Nameserver sind gesetzt, aber es gibt keine Glue-Records Lösung: Vor der Umstellung der Nameserver Host-Einträge beim Registrar registrieren

Falsche IP im Glue-Record

Symptom: Sporadische Auflösungsfehler Ursache: Der Glue-Record enthält eine falsche IP-Adresse Lösung: Host-Eintrags-IP beim Registrar aktualisieren

Verzögerung bei der Glue-Record-Propagation

Symptom: Einige Resolver können die Domain nicht finden Ursache: Glue-Records wurden noch nicht an alle TLD-Server verteilt Lösung: Nach dem Anlegen oder Aktualisieren 24 bis 48 Stunden warten

Vanity-NS in einer anderen Domain

Problem: Die Verwendung von ns1.domain-a.com für domain-b.com erfordert Glue-Einträge beim Registrar von domain-a.com Lösung: Den Host beim Registrar von domain-a.com registrieren, nicht bei dem von domain-b.com

Sicherheitsaspekte

Vanity-Nameserver als Angriffsfläche

Mehr Nameserver-Hostnamen bedeuten mehr potenzielle Ziele:

DNSSEC mit Vanity-Nameservern

DNSSEC erfordert sorgfältige Abstimmung:

Vanity-Nameserver verbessern Branding und Professionalität, erfordern aber eine sorgfältige Konfiguration der Glue-Records und laufende Überwachung.

Setzen Sie dieses Wissen in die Praxis um

Verwenden Sie die DomScan-API, um Domänenverfügbarkeit, Gesundheit und mehr zu prüfen.