Che cos'è un vanity nameserver?
Un vanity nameserver, chiamato anche nameserver personalizzato o brandizzato, è un hostname di nameserver che usa il tuo dominio invece dei nomi predefiniti del provider DNS. Invece di usare nomi generici come ns1.cloudflare.com o ns-1234.awsdns.com, puoi usare nomi come ns1.example.com coerenti con il tuo brand.
Vanity nameserver e nameserver standard a confronto
Nameserver standard (predefiniti dal provider):ns1.cloudflare.com
ns2.cloudflare.com
Vanity nameserver (brandizzati):
ns1.example.com
ns2.example.com
Entrambi puntano agli stessi server DNS effettivi, ma i vanity nameserver offrono un aspetto coerente con il brand.
Perché usare vanity nameserver?
Coerenza del brand
Un aspetto professionale per clienti e partner:
Instead of: "Use nameservers ns1.provider.com, ns2.provider.com"
You say: "Use nameservers ns1.yourcompany.com, ns2.yourcompany.com"
Servizi DNS white label
Rivenditori e provider di hosting offrono DNS con il proprio brand:
Actual DNS: Cloudflare infrastructure
Customer sees: ns1.hosting-company.com
Nascondere il provider DNS
Rende meno evidente quale provider DNS usi:
ns1.example.com → actually points to ns1.cloudflare.com
External parties don't immediately know you use Cloudflare
Fiducia dei clienti
I clienti si fidano di un'infrastruttura brandizzata:
ns1.established-company.com (professional)
vs.
ns-12345.random-provider.net (generic)
Come funzionano i vanity nameserver
I vanity nameserver sono essenzialmente alias ottenuti tramite record CNAME o A:
Senza vanity (standard)
Domain: example.com
NS Records: ns1.cloudflare.com, ns2.cloudflare.com
→ Queries go directly to Cloudflare servers
Con vanity
Domain: example.com
NS Records: ns1.example.com, ns2.example.com
Glue Records at Registry:
ns1.example.com → 203.0.113.1 (Cloudflare IP)
ns2.example.com → 203.0.113.2 (Cloudflare IP)
→ Queries reach same Cloudflare servers, but via your branded names
Glue record: essenziali per i vanity nameserver
Il problema della dipendenza circolare
Se i nameserver si trovano nel tuo stesso dominio, si crea un problema simile a quello dell'uovo e della gallina:
Q: What's the IP of ns1.example.com?
A: Ask the nameservers for example.com
Q: Which nameservers?
A: ns1.example.com and ns2.example.com
Q: What are their IPs?
A: Ask ns1.example.com...
→ Infinite loop!
I glue record interrompono il ciclo
I glue record sono record A/AAAA memorizzati presso il registry del TLD:
At .com Registry:
example.com. NS ns1.example.com.
example.com. NS ns2.example.com.
ns1.example.com. A 203.0.113.1 ← Glue record
ns2.example.com. A 203.0.113.2 ← Glue record
In questo modo i risolutori possono trovare gli IP dei nameserver senza una dipendenza circolare.
Configurare vanity nameserver
Passo 1: registra gli hostname dei nameserver presso il registrar
Nel registrar del dominio:Register Host → Create Nameserver
Hostname: ns1.example.com
IP Address: 203.0.113.1 (your DNS provider's IP)
Register Host → Create Nameserver
Hostname: ns2.example.com
IP Address: 203.0.113.2 (your DNS provider's IP)
Questo crea i glue record presso il registry.
Passo 2: aggiorna il dominio per usare i vanity nameserver
Cambia i nameserver del dominio con i nuovi nomi brandizzati:
Old: ns1.cloudflare.com, ns2.cloudflare.com
New: ns1.example.com, ns2.example.com
Passo 3: configura i record DNS (facoltativo)
Presso il provider DNS puoi aggiungere facoltativamente record NS:
ns1.example.com. IN A 203.0.113.1
ns2.example.com. IN A 203.0.113.2
È ridondante rispetto ai glue record, ma offre coerenza.
Configurazione specifica dei provider
Cloudflare
1. Get Cloudflare nameserver IPs:
ns1.cloudflare.com → 173.245.58.0 (example)
2. At registrar:
Create host records: ns1.yourdomain.com → 173.245.58.0
3. Update domain nameservers: ns1.yourdomain.com, ns2.yourdomain.com
4. In Cloudflare dashboard:
No additional configuration needed
Configurazione con AWS Route 53
1. Create Route 53 hosted zone
2. Note delegation set nameservers:
ns-123.awsdns-12.com → 205.251.192.123 (example)
3. At registrar:
Create host: ns1.yourdomain.com → 205.251.192.123
(repeat for all 4 Route 53 nameservers)
4. Update domain nameservers to ns1-4.yourdomain.com
Configurazione con cPanel/WHM
1. WHM → Nameserver IPs
Note server IPs
2. At registrar:
Create host records: ns1.yourdomain.com → server IP
3. WHM → Edit Setup → Nameservers
Primary: ns1.yourdomain.com
Secondary: ns2.yourdomain.com
Pattern comuni dei vanity nameserver
Pattern standard
ns1.example.com
ns2.example.com
ns3.example.com (optional)
ns4.example.com (optional)
Pattern geografico
ns-us.example.com (US server)
ns-eu.example.com (Europe server)
ns-asia.example.com (Asia server)
Pattern descrittivo
ns-primary.example.com
ns-backup.example.com
Pattern con città o località
ns-nyc.example.com
ns-lon.example.com
ns-syd.example.com
Controllare la configurazione dei vanity nameserver
Verificare i glue record
# Query TLD servers directly for glue records
dig @a.gtld-servers.net example.com NS +norec
;; AUTHORITY SECTION:
example.com. 172800 IN NS ns1.example.com.
example.com. 172800 IN NS ns2.example.com.
;; ADDITIONAL SECTION:
ns1.example.com. 172800 IN A 203.0.113.1
ns2.example.com. 172800 IN A 203.0.113.2
La sezione ADDITIONAL mostra i glue record.
Testare la risoluzione dei nameserver
# Verify your vanity nameservers respond
dig @ns1.example.com example.com A
# Should return answer from DNS provider's servers
Verificare la delega
# Check WHOIS for nameservers
whois example.com | grep -i "name server"
Name Server: ns1.example.com
Name Server: ns2.example.com
Procedure consigliate
Usa sempre più nameserver
Usa almeno 2 nameserver, preferibilmente 3-4, per garantire la ridondanza:
ns1.example.com → Server A
ns2.example.com → Server B
ns3.example.com → Server C (optional)
Distribuzione geografica
Distribuisci i vanity nameserver su server situati in aree geografiche diverse:
ns1.example.com → US West
ns2.example.com → US East
ns3.example.com → Europe
ns4.example.com → Asia
Usa reti diverse
Assicurati che i nameserver si trovino su reti o provider diversi per ottenere una vera ridondanza.
Documenta gli indirizzi IP
Conserva l'associazione tra gli IP e i vanity nameserver:
# nameservers.md
Vanity NS Actual Server IP Provider ns1.example.com ns1.cloudflare.com 173.245.58.0 Cloudflare ns2.example.com ns2.cloudflare.com 173.245.59.0 Cloudflare
Aggiorna i glue record quando cambi provider
Se cambi provider DNS, aggiorna i glue record con i nuovi IP:
1. Get new provider's nameserver IPs
2. Update glue records at registrar (ns1.example.com → new IP)
3. Wait for propagation (24-48 hours)
4. Update domain's nameserver configuration at DNS provider
Monitora i vanity nameserver
Includi questi controlli nel monitoraggio:
# Check nameserver responds
dig @ns1.example.com example.com SOA
# Should return valid SOA record
Vanity nameserver per rivenditori
I provider di hosting e i rivenditori DNS usano ampiamente i vanity nameserver:
Servizio DNS white label
Reseller: hosting-company.com
Customers told to use: ns1.hosting-company.com
Behind the scenes:
ns1.hosting-company.com → Points to wholesale DNS provider
Customers never see wholesale provider's brand
Configurazione multi-tenant
Reseller manages hundreds of customers:
All customers use: ns1.hosting-company.com, ns2.hosting-company.com
Each customer's zones hosted on shared infrastructure
Professional appearance for all customers
Problemi comuni
Glue record non creati
Sintomo: il dominio non risolve. Causa: i vanity nameserver sono configurati, ma mancano i glue record. Soluzione: registra gli host presso il registrar prima di cambiare i nameserver.IP errato nel glue record
Sintomo: errori di risoluzione intermittenti. Causa: il glue record contiene un IP errato. Soluzione: aggiorna l'IP del record host presso il registrar.Ritardo nella propagazione dei glue record
Sintomo: alcuni risolutori non trovano il dominio. Causa: i glue record non si sono ancora propagati a tutti i server TLD. Soluzione: attendi 24-48 ore dopo la creazione o l'aggiornamento.Vanity nameserver su un dominio diverso
Problema: usare ns1.domain-a.com per domain-b.com richiede un glue record presso il registrar di domain-a.com. Soluzione: registra l'host presso il registrar di domain-a.com, non presso quello di domain-b.com.Considerazioni sulla sicurezza
I vanity nameserver come superficie d'attacco
Più hostname di nameserver significano più potenziali obiettivi:
- monitora le modifiche non autorizzate ai glue record;
- abilita il registry lock sui domini con vanity nameserver.
DNSSEC con vanity nameserver
DNSSEC richiede un coordinamento accurato:
- i glue record devono essere coerenti;
- i record DS devono essere configurati correttamente;
- la catena di fiducia deve essere mantenuta attraverso il livello vanity.
I vanity nameserver rafforzano il branding e l'aspetto professionale, ma richiedono una configurazione accurata dei glue record e un monitoraggio continuo.