Qu’est-ce qu’un serveur de noms de marque ?
Un serveur de noms de marque, ou vanity nameserver, utilise votre propre domaine dans le nom d’hôte DNS au lieu des noms génériques du fournisseur. Par exemple, ns1.example.com peut remplacer un nom de fournisseur tout en pointant vers la même infrastructure DNS.
Serveurs de noms de marque et serveurs standard
Les deux modèles peuvent annoncer les mêmes serveurs réels. La différence tient à l’identité présentée aux clients et à la délégation visible.
ns1.cloudflare.com
ns2.cloudflare.com
ns1.example.com
ns2.example.com
Pourquoi utiliser des serveurs de noms de marque ?
Ils renforcent la cohérence de la marque, facilitent une offre en marque blanche et rendent l’architecture plus lisible pour les clients.
Cohérence de la marque
Des noms cohérents avec votre domaine donnent une présentation professionnelle et facilitent la documentation.
Instead of: "Use nameservers ns1.provider.com, ns2.provider.com"
You say: "Use nameservers ns1.yourcompany.com, ns2.yourcompany.com"
Services DNS en marque blanche
Un revendeur peut proposer un service DNS sous son propre nom tout en s’appuyant sur une infrastructure sous-jacente.
Actual DNS: Cloudflare infrastructure
Customer sees: ns1.hosting-company.com
Masquer le fournisseur DNS
Le nom de marque peut éviter d’exposer immédiatement le fournisseur utilisé. Il ne constitue toutefois pas une mesure de sécurité à lui seul.
ns1.example.com → actually points to ns1.cloudflare.com
External parties don't immediately know you use Cloudflare
Renforcer la confiance des clients
Des noms de serveurs stables et cohérents peuvent rassurer les clients, à condition que la disponibilité et la résilience soient réellement maîtrisées.
ns1.established-company.com (professional)
vs.
ns-12345.random-provider.net (generic)
Fonctionnement des serveurs de noms de marque
Le domaine est délégué vers des noms d’hôte de marque. Le registre doit pouvoir résoudre ces noms, ce qui rend les enregistrements glue essentiels lorsqu’ils se trouvent dans le domaine délégué.
Sans serveur de noms de marque (standard)
Le domaine utilise directement les noms publiés par le fournisseur DNS.
Domain: example.com
NS Records: ns1.cloudflare.com, ns2.cloudflare.com
→ Queries go directly to Cloudflare servers
Avec un serveur de noms de marque
Le domaine utilise des noms d’hôte sous sa propre marque, qui renvoient vers les mêmes serveurs DNS réels.
Domain: example.com
NS Records: ns1.example.com, ns2.example.com
Glue Records at Registry:
ns1.example.com → 203.0.113.1 (Cloudflare IP)
ns2.example.com → 203.0.113.2 (Cloudflare IP)
→ Queries reach same Cloudflare servers, but via your branded names
Enregistrements glue : essentiels pour les serveurs de noms de marque
Les enregistrements glue fournissent au registre les adresses nécessaires pour résoudre les serveurs de noms enfant du domaine lui-même.
Le problème de la dépendance circulaire
Sans glue, il faudrait interroger les serveurs de noms du domaine pour trouver l’adresse de ces mêmes serveurs, créant une boucle de résolution.
Q: What's the IP of ns1.example.com?
A: Ask the nameservers for example.com
Q: Which nameservers?
A: ns1.example.com and ns2.example.com
Q: What are their IPs?
A: Ask ns1.example.com...
→ Infinite loop!
Les enregistrements glue brisent la boucle
Le registre TLD publie les adresses A ou AAAA des hôtes de serveurs de noms afin que les résolveurs puissent commencer la résolution.
At .com Registry:
example.com. NS ns1.example.com.
example.com. NS ns2.example.com.
ns1.example.com. A 203.0.113.1 ← Glue record
ns2.example.com. A 203.0.113.2 ← Glue record
Configurer des serveurs de noms de marque
La configuration se fait en trois étapes : enregistrer les hôtes, déléguer le domaine vers eux, puis publier les enregistrements DNS cohérents.
Étape 1 : enregistrer les noms d’hôte chez le registrar
Créez les hôtes de serveurs de noms et fournissez les adresses IP du fournisseur DNS.
Register Host → Create Nameserver
Hostname: ns1.example.com
IP Address: 203.0.113.1 (your DNS provider's IP)
Register Host → Create Nameserver
Hostname: ns2.example.com
IP Address: 203.0.113.2 (your DNS provider's IP)
Étape 2 : utiliser les serveurs de noms de marque pour le domaine
Remplacez les noms du fournisseur par les noms d’hôte de marque dans la délégation du domaine.
Old: ns1.cloudflare.com, ns2.cloudflare.com
New: ns1.example.com, ns2.example.com
Étape 3 : configurer les enregistrements DNS (facultatif)
Ajoutez des enregistrements A ou AAAA cohérents chez le fournisseur. Ils complètent les glue publiés au registre, sans les remplacer.
ns1.example.com. IN A 203.0.113.1
ns2.example.com. IN A 203.0.113.2
Configuration selon le fournisseur
Les étapes exactes varient selon la gestion des hôtes, la délégation et les adresses IP publiées par le fournisseur.
Cloudflare DNS
Vérifiez les adresses annoncées par Cloudflare, créez les hôtes chez le registrar et contrôlez la délégation.
1. Get Cloudflare nameserver IPs:
ns1.cloudflare.com → 173.245.58.0 (example)
2. At registrar:
Create host records: ns1.yourdomain.com → 173.245.58.0
3. Update domain nameservers: ns1.yourdomain.com, ns2.yourdomain.com
4. In Cloudflare dashboard:
No additional configuration needed
AWS Route 53 DNS
Créez la zone hébergée, relevez l’ensemble de la délégation et enregistrez chaque hôte nécessaire.
1. Create Route 53 hosted zone
2. Note delegation set nameservers:
ns-123.awsdns-12.com → 205.251.192.123 (example)
3. At registrar:
Create host: ns1.yourdomain.com → 205.251.192.123
(repeat for all 4 Route 53 nameservers)
4. Update domain nameservers to ns1-4.yourdomain.com
cPanel/WHM pour le DNS
Relevez les IP des serveurs, créez les hôtes chez le registrar et appliquez les noms dans WHM.
1. WHM → Nameserver IPs
Note server IPs
2. At registrar:
Create host records: ns1.yourdomain.com → server IP
3. WHM → Edit Setup → Nameservers
Primary: ns1.yourdomain.com
Secondary: ns2.yourdomain.com
Modèles courants de serveurs de noms de marque
Le nom peut rester générique, indiquer une région, décrire le rôle du serveur ou signaler une ville.
Modèle standard
Utilisez une numérotation simple pour les serveurs primaire, secondaire et de secours.
ns1.example.com
ns2.example.com
ns3.example.com (optional)
ns4.example.com (optional)
Modèle géographique
Indiquez la région lorsque la répartition géographique fait partie de l’exploitation.
ns-us.example.com (US server)
ns-eu.example.com (Europe server)
ns-asia.example.com (Asia server)
Modèle descriptif
Des noms comme primary et backup rendent le rôle opérationnel immédiatement compréhensible.
ns-primary.example.com
ns-backup.example.com
Modèle ville ou emplacement
Un suffixe de ville peut aider à documenter la localisation d’un point de présence.
ns-nyc.example.com
ns-lon.example.com
ns-syd.example.com
Vérifier la configuration des serveurs de noms de marque
Vérifiez la glue, la résolution depuis plusieurs réseaux et la délégation effectivement publiée par le registre.
Vérifier les enregistrements glue
Interrogez directement les serveurs du TLD et confirmez que les hôtes et leurs adresses correspondent.
# Query TLD servers directly for glue records
dig @a.gtld-servers.net example.com NS +norec
;; AUTHORITY SECTION:
example.com. 172800 IN NS ns1.example.com.
example.com. 172800 IN NS ns2.example.com.
;; ADDITIONAL SECTION:
ns1.example.com. 172800 IN A 203.0.113.1
ns2.example.com. 172800 IN A 203.0.113.2
Tester la résolution des serveurs de noms
Interrogez chaque serveur de noms de marque et vérifiez qu’il renvoie une réponse DNS autoritative.
# Verify your vanity nameservers respond
dig @ns1.example.com example.com A
# Should return answer from DNS provider's servers
Vérifier la délégation
Comparez les serveurs de noms observés dans WHOIS ou RDAP avec la configuration attendue.
# Check WHOIS for nameservers
whois example.com | grep -i "name server"
Name Server: ns1.example.com
Name Server: ns2.example.com
Bonnes pratiques
Privilégiez la redondance, la diversité réseau, la documentation des adresses et une surveillance active des hôtes de marque.
Toujours utiliser plusieurs serveurs de noms
Utilisez au moins deux serveurs indépendants et testez le basculement entre eux.
ns1.example.com → Server A
ns2.example.com → Server B
ns3.example.com → Server C (optional)
Répartition géographique
Répartissez les serveurs dans des régions distinctes lorsque la continuité mondiale est importante.
ns1.example.com → US West
ns2.example.com → US East
ns3.example.com → Europe
ns4.example.com → Asia
Utiliser des réseaux différents
Évitez de placer tous les serveurs sur le même réseau ou chez le même fournisseur.
Documenter les adresses IP
Tenez à jour la correspondance entre chaque nom de marque, l’adresse réelle et le fournisseur.
# nameservers.md
Vanity NS Actual Server IP Provider ns1.example.com ns1.cloudflare.com 173.245.58.0 Cloudflare ns2.example.com ns2.cloudflare.com 173.245.59.0 Cloudflare
Mettre à jour la glue lors d’un changement de fournisseur
Préparez les nouvelles IP, mettez à jour les hôtes au registrar et attendez la propagation avant de retirer l’ancienne infrastructure.
1. Get new provider's nameserver IPs
2. Update glue records at registrar (ns1.example.com → new IP)
3. Wait for propagation (24-48 hours)
4. Update domain's nameserver configuration at DNS provider
Surveiller les serveurs de noms de marque
Surveillez les réponses SOA, la disponibilité, la délégation et toute modification inattendue.
# Check nameserver responds
dig @ns1.example.com example.com SOA
# Should return valid SOA record
Serveurs de noms de marque pour les revendeurs
Les revendeurs peuvent offrir un service DNS en marque blanche à plusieurs clients, mais doivent isoler les zones et documenter les responsabilités.
Service DNS en marque blanche
Les clients utilisent les noms du revendeur tandis que l’infrastructure de résolution reste opérée par un fournisseur sous-jacent.
Reseller: hosting-company.com
Customers told to use: ns1.hosting-company.com
Behind the scenes:
ns1.hosting-company.com → Points to wholesale DNS provider
Customers never see wholesale provider's brand
Configuration multi-locataire
Une architecture multi-locataire doit séparer les zones, les droits et les journaux de chaque client.
Reseller manages hundreds of customers:
All customers use: ns1.hosting-company.com, ns2.hosting-company.com
Each customer's zones hosted on shared infrastructure
Professional appearance for all customers
Problèmes courants
Les erreurs les plus fréquentes concernent la création des hôtes, les IP de glue, la propagation ou la confusion entre domaines.
Enregistrements glue non créés
Si les hôtes sont dans le domaine délégué, créez-les chez le registrar avant de modifier la délégation.
Mauvaise IP dans l’enregistrement glue
Une IP obsolète peut provoquer des échecs intermittents. Comparez la glue à la configuration actuelle du fournisseur.
Délai de propagation des enregistrements glue
Les serveurs du TLD et les résolveurs peuvent conserver l’ancienne délégation pendant la durée prévue par leur cache.
Serveur de noms de marque sur un autre domaine
Lorsque l’hôte appartient à un autre domaine, la glue est gérée dans le domaine parent correspondant. Documentez cette dépendance.
Considérations de sécurité
Les hôtes de marque doivent bénéficier des mêmes protections de registrar, de surveillance et de contrôle d’accès que le domaine principal.
Les serveurs de noms de marque comme surface d’attaque
Surveillez les changements de glue et activez les verrous disponibles. Chaque hôte supplémentaire ajoute une configuration à protéger.
DNSSEC avec les serveurs de noms de marque
DNSSEC exige des enregistrements DS, des glue cohérents et une chaîne de confiance maintenue lors de tout changement de fournisseur.