Nameserver Vanity

Industria Domini
Un nome del nameserver personalizzato (ad es. ns1.yourbrand.com) utilizzato al posto dei nomi dei provider predefiniti.
← Torna al Glossario

Che cos'è un vanity nameserver?

Un vanity nameserver, chiamato anche nameserver personalizzato o brandizzato, è un hostname di nameserver che usa il tuo dominio invece dei nomi predefiniti del provider DNS. Invece di usare nomi generici come ns1.cloudflare.com o ns-1234.awsdns.com, puoi usare nomi come ns1.example.com coerenti con il tuo brand.

Vanity nameserver e nameserver standard a confronto

Nameserver standard (predefiniti dal provider):
ns1.cloudflare.com

ns2.cloudflare.com

Vanity nameserver (brandizzati):
ns1.example.com

ns2.example.com

Entrambi puntano agli stessi server DNS effettivi, ma i vanity nameserver offrono un aspetto coerente con il brand.

Perché usare vanity nameserver?

Coerenza del brand

Un aspetto professionale per clienti e partner:

Instead of: "Use nameservers ns1.provider.com, ns2.provider.com"

You say: "Use nameservers ns1.yourcompany.com, ns2.yourcompany.com"

Servizi DNS white label

Rivenditori e provider di hosting offrono DNS con il proprio brand:

Actual DNS: Cloudflare infrastructure

Customer sees: ns1.hosting-company.com

Nascondere il provider DNS

Rende meno evidente quale provider DNS usi:

ns1.example.com → actually points to ns1.cloudflare.com

External parties don't immediately know you use Cloudflare

Fiducia dei clienti

I clienti si fidano di un'infrastruttura brandizzata:

ns1.established-company.com (professional)

vs.

ns-12345.random-provider.net (generic)

Come funzionano i vanity nameserver

I vanity nameserver sono essenzialmente alias ottenuti tramite record CNAME o A:

Senza vanity (standard)

Domain: example.com

NS Records: ns1.cloudflare.com, ns2.cloudflare.com

→ Queries go directly to Cloudflare servers

Con vanity

Domain: example.com

NS Records: ns1.example.com, ns2.example.com

Glue Records at Registry:

ns1.example.com → 203.0.113.1 (Cloudflare IP)

ns2.example.com → 203.0.113.2 (Cloudflare IP)

→ Queries reach same Cloudflare servers, but via your branded names

Glue record: essenziali per i vanity nameserver

Il problema della dipendenza circolare

Se i nameserver si trovano nel tuo stesso dominio, si crea un problema simile a quello dell'uovo e della gallina:

Q: What's the IP of ns1.example.com?

A: Ask the nameservers for example.com

Q: Which nameservers?

A: ns1.example.com and ns2.example.com

Q: What are their IPs?

A: Ask ns1.example.com...

→ Infinite loop!

I glue record interrompono il ciclo

I glue record sono record A/AAAA memorizzati presso il registry del TLD:

At .com Registry:

example.com. NS ns1.example.com.

example.com. NS ns2.example.com.

ns1.example.com. A 203.0.113.1 ← Glue record

ns2.example.com. A 203.0.113.2 ← Glue record

In questo modo i risolutori possono trovare gli IP dei nameserver senza una dipendenza circolare.

Configurare vanity nameserver

Passo 1: registra gli hostname dei nameserver presso il registrar

Nel registrar del dominio:
Register Host → Create Nameserver

Hostname: ns1.example.com

IP Address: 203.0.113.1 (your DNS provider's IP)

Register Host → Create Nameserver

Hostname: ns2.example.com

IP Address: 203.0.113.2 (your DNS provider's IP)

Questo crea i glue record presso il registry.

Passo 2: aggiorna il dominio per usare i vanity nameserver

Cambia i nameserver del dominio con i nuovi nomi brandizzati:

Old: ns1.cloudflare.com, ns2.cloudflare.com

New: ns1.example.com, ns2.example.com

Passo 3: configura i record DNS (facoltativo)

Presso il provider DNS puoi aggiungere facoltativamente record NS:

ns1.example.com.    IN    A    203.0.113.1

ns2.example.com. IN A 203.0.113.2

È ridondante rispetto ai glue record, ma offre coerenza.

Configurazione specifica dei provider

Cloudflare

1. Get Cloudflare nameserver IPs:

ns1.cloudflare.com → 173.245.58.0 (example)

2. At registrar:

Create host records: ns1.yourdomain.com → 173.245.58.0

3. Update domain nameservers: ns1.yourdomain.com, ns2.yourdomain.com

4. In Cloudflare dashboard:

No additional configuration needed

Configurazione con AWS Route 53

1. Create Route 53 hosted zone

2. Note delegation set nameservers:

ns-123.awsdns-12.com → 205.251.192.123 (example)

3. At registrar:

Create host: ns1.yourdomain.com → 205.251.192.123

(repeat for all 4 Route 53 nameservers)

4. Update domain nameservers to ns1-4.yourdomain.com

Configurazione con cPanel/WHM

1. WHM → Nameserver IPs

Note server IPs

2. At registrar:

Create host records: ns1.yourdomain.com → server IP

3. WHM → Edit Setup → Nameservers

Primary: ns1.yourdomain.com

Secondary: ns2.yourdomain.com

Pattern comuni dei vanity nameserver

Pattern standard

ns1.example.com

ns2.example.com

ns3.example.com (optional)

ns4.example.com (optional)

Pattern geografico

ns-us.example.com    (US server)

ns-eu.example.com (Europe server)

ns-asia.example.com (Asia server)

Pattern descrittivo

ns-primary.example.com

ns-backup.example.com

Pattern con città o località

ns-nyc.example.com

ns-lon.example.com

ns-syd.example.com

Controllare la configurazione dei vanity nameserver

Verificare i glue record

# Query TLD servers directly for glue records

dig @a.gtld-servers.net example.com NS +norec

;; AUTHORITY SECTION:

example.com. 172800 IN NS ns1.example.com.

example.com. 172800 IN NS ns2.example.com.

;; ADDITIONAL SECTION:

ns1.example.com. 172800 IN A 203.0.113.1

ns2.example.com. 172800 IN A 203.0.113.2

La sezione ADDITIONAL mostra i glue record.

Testare la risoluzione dei nameserver

# Verify your vanity nameservers respond

dig @ns1.example.com example.com A

# Should return answer from DNS provider's servers

Verificare la delega

# Check WHOIS for nameservers

whois example.com | grep -i "name server"

Name Server: ns1.example.com

Name Server: ns2.example.com

Procedure consigliate

Usa sempre più nameserver

Usa almeno 2 nameserver, preferibilmente 3-4, per garantire la ridondanza:

ns1.example.com → Server A

ns2.example.com → Server B

ns3.example.com → Server C (optional)

Distribuzione geografica

Distribuisci i vanity nameserver su server situati in aree geografiche diverse:

ns1.example.com → US West

ns2.example.com → US East

ns3.example.com → Europe

ns4.example.com → Asia

Usa reti diverse

Assicurati che i nameserver si trovino su reti o provider diversi per ottenere una vera ridondanza.

Documenta gli indirizzi IP

Conserva l'associazione tra gli IP e i vanity nameserver:

# nameservers.md
Vanity NSActual ServerIPProvider
ns1.example.comns1.cloudflare.com173.245.58.0Cloudflare
ns2.example.comns2.cloudflare.com173.245.59.0Cloudflare

Aggiorna i glue record quando cambi provider

Se cambi provider DNS, aggiorna i glue record con i nuovi IP:

1. Get new provider's nameserver IPs

2. Update glue records at registrar (ns1.example.com → new IP)

3. Wait for propagation (24-48 hours)

4. Update domain's nameserver configuration at DNS provider

Monitora i vanity nameserver

Includi questi controlli nel monitoraggio:

# Check nameserver responds

dig @ns1.example.com example.com SOA

# Should return valid SOA record

Vanity nameserver per rivenditori

I provider di hosting e i rivenditori DNS usano ampiamente i vanity nameserver:

Servizio DNS white label

Reseller: hosting-company.com

Customers told to use: ns1.hosting-company.com

Behind the scenes:

ns1.hosting-company.com → Points to wholesale DNS provider

Customers never see wholesale provider's brand

Configurazione multi-tenant

Reseller manages hundreds of customers:

All customers use: ns1.hosting-company.com, ns2.hosting-company.com

Each customer's zones hosted on shared infrastructure

Professional appearance for all customers

Problemi comuni

Glue record non creati

Sintomo: il dominio non risolve. Causa: i vanity nameserver sono configurati, ma mancano i glue record. Soluzione: registra gli host presso il registrar prima di cambiare i nameserver.

IP errato nel glue record

Sintomo: errori di risoluzione intermittenti. Causa: il glue record contiene un IP errato. Soluzione: aggiorna l'IP del record host presso il registrar.

Ritardo nella propagazione dei glue record

Sintomo: alcuni risolutori non trovano il dominio. Causa: i glue record non si sono ancora propagati a tutti i server TLD. Soluzione: attendi 24-48 ore dopo la creazione o l'aggiornamento.

Vanity nameserver su un dominio diverso

Problema: usare ns1.domain-a.com per domain-b.com richiede un glue record presso il registrar di domain-a.com. Soluzione: registra l'host presso il registrar di domain-a.com, non presso quello di domain-b.com.

Considerazioni sulla sicurezza

I vanity nameserver come superficie d'attacco

Più hostname di nameserver significano più potenziali obiettivi:

DNSSEC con vanity nameserver

DNSSEC richiede un coordinamento accurato:

I vanity nameserver rafforzano il branding e l'aspetto professionale, ma richiedono una configurazione accurata dei glue record e un monitoraggio continuo.

Metti in Pratica Questa Conoscenza

Usa l'API di DomScan per verificare disponibilità, salute del dominio e altro.