Serveur de noms de marque

Industrie des Domaines
Un nom d'hôte de serveur de noms de marque (par exemple, ns1.votreimage.com) utilisé à la place des noms de fournisseur par défaut.
← Retour au Glossaire

Qu’est-ce qu’un serveur de noms de marque ?

Un serveur de noms de marque, ou vanity nameserver, utilise votre propre domaine dans le nom d’hôte DNS au lieu des noms génériques du fournisseur. Par exemple, ns1.example.com peut remplacer un nom de fournisseur tout en pointant vers la même infrastructure DNS.

Serveurs de noms de marque et serveurs standard

Les deux modèles peuvent annoncer les mêmes serveurs réels. La différence tient à l’identité présentée aux clients et à la délégation visible.

ns1.cloudflare.com

ns2.cloudflare.com

ns1.example.com

ns2.example.com

Pourquoi utiliser des serveurs de noms de marque ?

Ils renforcent la cohérence de la marque, facilitent une offre en marque blanche et rendent l’architecture plus lisible pour les clients.

Cohérence de la marque

Des noms cohérents avec votre domaine donnent une présentation professionnelle et facilitent la documentation.

Instead of: "Use nameservers ns1.provider.com, ns2.provider.com"

You say: "Use nameservers ns1.yourcompany.com, ns2.yourcompany.com"

Services DNS en marque blanche

Un revendeur peut proposer un service DNS sous son propre nom tout en s’appuyant sur une infrastructure sous-jacente.

Actual DNS: Cloudflare infrastructure

Customer sees: ns1.hosting-company.com

Masquer le fournisseur DNS

Le nom de marque peut éviter d’exposer immédiatement le fournisseur utilisé. Il ne constitue toutefois pas une mesure de sécurité à lui seul.

ns1.example.com → actually points to ns1.cloudflare.com

External parties don't immediately know you use Cloudflare

Renforcer la confiance des clients

Des noms de serveurs stables et cohérents peuvent rassurer les clients, à condition que la disponibilité et la résilience soient réellement maîtrisées.

ns1.established-company.com (professional)

vs.

ns-12345.random-provider.net (generic)

Fonctionnement des serveurs de noms de marque

Le domaine est délégué vers des noms d’hôte de marque. Le registre doit pouvoir résoudre ces noms, ce qui rend les enregistrements glue essentiels lorsqu’ils se trouvent dans le domaine délégué.

Sans serveur de noms de marque (standard)

Le domaine utilise directement les noms publiés par le fournisseur DNS.

Domain: example.com

NS Records: ns1.cloudflare.com, ns2.cloudflare.com

→ Queries go directly to Cloudflare servers

Avec un serveur de noms de marque

Le domaine utilise des noms d’hôte sous sa propre marque, qui renvoient vers les mêmes serveurs DNS réels.

Domain: example.com

NS Records: ns1.example.com, ns2.example.com

Glue Records at Registry:

ns1.example.com → 203.0.113.1 (Cloudflare IP)

ns2.example.com → 203.0.113.2 (Cloudflare IP)

→ Queries reach same Cloudflare servers, but via your branded names

Enregistrements glue : essentiels pour les serveurs de noms de marque

Les enregistrements glue fournissent au registre les adresses nécessaires pour résoudre les serveurs de noms enfant du domaine lui-même.

Le problème de la dépendance circulaire

Sans glue, il faudrait interroger les serveurs de noms du domaine pour trouver l’adresse de ces mêmes serveurs, créant une boucle de résolution.

Q: What's the IP of ns1.example.com?

A: Ask the nameservers for example.com

Q: Which nameservers?

A: ns1.example.com and ns2.example.com

Q: What are their IPs?

A: Ask ns1.example.com...

→ Infinite loop!

Les enregistrements glue brisent la boucle

Le registre TLD publie les adresses A ou AAAA des hôtes de serveurs de noms afin que les résolveurs puissent commencer la résolution.

At .com Registry:

example.com. NS ns1.example.com.

example.com. NS ns2.example.com.

ns1.example.com. A 203.0.113.1 ← Glue record

ns2.example.com. A 203.0.113.2 ← Glue record

Configurer des serveurs de noms de marque

La configuration se fait en trois étapes : enregistrer les hôtes, déléguer le domaine vers eux, puis publier les enregistrements DNS cohérents.

Étape 1 : enregistrer les noms d’hôte chez le registrar

Créez les hôtes de serveurs de noms et fournissez les adresses IP du fournisseur DNS.

Register Host → Create Nameserver

Hostname: ns1.example.com

IP Address: 203.0.113.1 (your DNS provider's IP)

Register Host → Create Nameserver

Hostname: ns2.example.com

IP Address: 203.0.113.2 (your DNS provider's IP)

Étape 2 : utiliser les serveurs de noms de marque pour le domaine

Remplacez les noms du fournisseur par les noms d’hôte de marque dans la délégation du domaine.

Old: ns1.cloudflare.com, ns2.cloudflare.com

New: ns1.example.com, ns2.example.com

Étape 3 : configurer les enregistrements DNS (facultatif)

Ajoutez des enregistrements A ou AAAA cohérents chez le fournisseur. Ils complètent les glue publiés au registre, sans les remplacer.

ns1.example.com.    IN    A    203.0.113.1

ns2.example.com. IN A 203.0.113.2

Configuration selon le fournisseur

Les étapes exactes varient selon la gestion des hôtes, la délégation et les adresses IP publiées par le fournisseur.

Cloudflare DNS

Vérifiez les adresses annoncées par Cloudflare, créez les hôtes chez le registrar et contrôlez la délégation.

1. Get Cloudflare nameserver IPs:

ns1.cloudflare.com → 173.245.58.0 (example)

2. At registrar:

Create host records: ns1.yourdomain.com → 173.245.58.0

3. Update domain nameservers: ns1.yourdomain.com, ns2.yourdomain.com

4. In Cloudflare dashboard:

No additional configuration needed

AWS Route 53 DNS

Créez la zone hébergée, relevez l’ensemble de la délégation et enregistrez chaque hôte nécessaire.

1. Create Route 53 hosted zone

2. Note delegation set nameservers:

ns-123.awsdns-12.com → 205.251.192.123 (example)

3. At registrar:

Create host: ns1.yourdomain.com → 205.251.192.123

(repeat for all 4 Route 53 nameservers)

4. Update domain nameservers to ns1-4.yourdomain.com

cPanel/WHM pour le DNS

Relevez les IP des serveurs, créez les hôtes chez le registrar et appliquez les noms dans WHM.

1. WHM → Nameserver IPs

Note server IPs

2. At registrar:

Create host records: ns1.yourdomain.com → server IP

3. WHM → Edit Setup → Nameservers

Primary: ns1.yourdomain.com

Secondary: ns2.yourdomain.com

Modèles courants de serveurs de noms de marque

Le nom peut rester générique, indiquer une région, décrire le rôle du serveur ou signaler une ville.

Modèle standard

Utilisez une numérotation simple pour les serveurs primaire, secondaire et de secours.

ns1.example.com

ns2.example.com

ns3.example.com (optional)

ns4.example.com (optional)

Modèle géographique

Indiquez la région lorsque la répartition géographique fait partie de l’exploitation.

ns-us.example.com    (US server)

ns-eu.example.com (Europe server)

ns-asia.example.com (Asia server)

Modèle descriptif

Des noms comme primary et backup rendent le rôle opérationnel immédiatement compréhensible.

ns-primary.example.com

ns-backup.example.com

Modèle ville ou emplacement

Un suffixe de ville peut aider à documenter la localisation d’un point de présence.

ns-nyc.example.com

ns-lon.example.com

ns-syd.example.com

Vérifier la configuration des serveurs de noms de marque

Vérifiez la glue, la résolution depuis plusieurs réseaux et la délégation effectivement publiée par le registre.

Vérifier les enregistrements glue

Interrogez directement les serveurs du TLD et confirmez que les hôtes et leurs adresses correspondent.

# Query TLD servers directly for glue records

dig @a.gtld-servers.net example.com NS +norec

;; AUTHORITY SECTION:

example.com. 172800 IN NS ns1.example.com.

example.com. 172800 IN NS ns2.example.com.

;; ADDITIONAL SECTION:

ns1.example.com. 172800 IN A 203.0.113.1

ns2.example.com. 172800 IN A 203.0.113.2

Tester la résolution des serveurs de noms

Interrogez chaque serveur de noms de marque et vérifiez qu’il renvoie une réponse DNS autoritative.

# Verify your vanity nameservers respond

dig @ns1.example.com example.com A

# Should return answer from DNS provider's servers

Vérifier la délégation

Comparez les serveurs de noms observés dans WHOIS ou RDAP avec la configuration attendue.

# Check WHOIS for nameservers

whois example.com | grep -i "name server"

Name Server: ns1.example.com

Name Server: ns2.example.com

Bonnes pratiques

Privilégiez la redondance, la diversité réseau, la documentation des adresses et une surveillance active des hôtes de marque.

Toujours utiliser plusieurs serveurs de noms

Utilisez au moins deux serveurs indépendants et testez le basculement entre eux.

ns1.example.com → Server A

ns2.example.com → Server B

ns3.example.com → Server C (optional)

Répartition géographique

Répartissez les serveurs dans des régions distinctes lorsque la continuité mondiale est importante.

ns1.example.com → US West

ns2.example.com → US East

ns3.example.com → Europe

ns4.example.com → Asia

Utiliser des réseaux différents

Évitez de placer tous les serveurs sur le même réseau ou chez le même fournisseur.

Documenter les adresses IP

Tenez à jour la correspondance entre chaque nom de marque, l’adresse réelle et le fournisseur.

# nameservers.md
Vanity NSActual ServerIPProvider
ns1.example.comns1.cloudflare.com173.245.58.0Cloudflare
ns2.example.comns2.cloudflare.com173.245.59.0Cloudflare

Mettre à jour la glue lors d’un changement de fournisseur

Préparez les nouvelles IP, mettez à jour les hôtes au registrar et attendez la propagation avant de retirer l’ancienne infrastructure.

1. Get new provider's nameserver IPs

2. Update glue records at registrar (ns1.example.com → new IP)

3. Wait for propagation (24-48 hours)

4. Update domain's nameserver configuration at DNS provider

Surveiller les serveurs de noms de marque

Surveillez les réponses SOA, la disponibilité, la délégation et toute modification inattendue.

# Check nameserver responds

dig @ns1.example.com example.com SOA

# Should return valid SOA record

Serveurs de noms de marque pour les revendeurs

Les revendeurs peuvent offrir un service DNS en marque blanche à plusieurs clients, mais doivent isoler les zones et documenter les responsabilités.

Service DNS en marque blanche

Les clients utilisent les noms du revendeur tandis que l’infrastructure de résolution reste opérée par un fournisseur sous-jacent.

Reseller: hosting-company.com

Customers told to use: ns1.hosting-company.com

Behind the scenes:

ns1.hosting-company.com → Points to wholesale DNS provider

Customers never see wholesale provider's brand

Configuration multi-locataire

Une architecture multi-locataire doit séparer les zones, les droits et les journaux de chaque client.

Reseller manages hundreds of customers:

All customers use: ns1.hosting-company.com, ns2.hosting-company.com

Each customer's zones hosted on shared infrastructure

Professional appearance for all customers

Problèmes courants

Les erreurs les plus fréquentes concernent la création des hôtes, les IP de glue, la propagation ou la confusion entre domaines.

Enregistrements glue non créés

Si les hôtes sont dans le domaine délégué, créez-les chez le registrar avant de modifier la délégation.

Mauvaise IP dans l’enregistrement glue

Une IP obsolète peut provoquer des échecs intermittents. Comparez la glue à la configuration actuelle du fournisseur.

Délai de propagation des enregistrements glue

Les serveurs du TLD et les résolveurs peuvent conserver l’ancienne délégation pendant la durée prévue par leur cache.

Serveur de noms de marque sur un autre domaine

Lorsque l’hôte appartient à un autre domaine, la glue est gérée dans le domaine parent correspondant. Documentez cette dépendance.

Considérations de sécurité

Les hôtes de marque doivent bénéficier des mêmes protections de registrar, de surveillance et de contrôle d’accès que le domaine principal.

Les serveurs de noms de marque comme surface d’attaque

Surveillez les changements de glue et activez les verrous disponibles. Chaque hôte supplémentaire ajoute une configuration à protéger.

DNSSEC avec les serveurs de noms de marque

DNSSEC exige des enregistrements DS, des glue cohérents et une chaîne de confiance maintenue lors de tout changement de fournisseur.

Mettez Vos Connaissances en Pratique

Utilisez l'API de DomScan pour vérifier la disponibilité des domaines, la santé et bien d'autres choses.