NS-record

DNS-recordtypen
Naamserver record.
← Terug naar Woordenlijst

Wat is een NS-record?

Een NS-record (Nameserver-record) is een DNS-recordtype dat aangeeft welke DNS-servers gezaghebbend zijn voor een bepaald domein. NS-records delegeren de bevoegdheid voor DNS-resolutie en vertellen het wereldwijde DNS-systeem waar de officiële DNS-informatie voor een domein of subdomein staat. Elk geregistreerd domein moet voor redundantie en betrouwbaarheid minstens twee NS-records hebben die naar zijn gezaghebbende nameservers verwijzen.

Hoe NS-records werken

De DNS-delegatieketen

Root servers (.): "Who handles .com?"

.com servers: "example.com is delegated to ns1.example.com"

ns1.example.com: "Here are the actual DNS records"

Recordindeling

example.com.    IN    NS    ns1.example.com.

example.com. IN NS ns2.example.com.

│ │ │ │

│ │ │ └── Target nameserver

│ │ └── Record type

│ └── Class (Internet)

└── Domain name

Typen NS-records

NS-records voor een domein

Delegeer de bevoegdheid voor een volledig domein:

example.com.    NS    ns1.dnsprovider.com.

example.com. NS ns2.dnsprovider.com.

Delegatie van een subdomein

Delegeer een subdomein aan andere nameservers:

subdomain.example.com.    NS    ns1.subdomain-provider.com.

subdomain.example.com. NS ns2.subdomain-provider.com.

Glue-records

Wanneer nameservers zich binnen het gedelegeerde domein bevinden, leveren glue-records IP-adressen om circulaire afhankelijkheden te voorkomen:

Het probleem

example.com NS ns1.example.com

# How to find ns1.example.com without resolving example.com first?

De oplossing (glue-records)

example.com.        NS    ns1.example.com.

ns1.example.com. A 192.0.2.1

Glue-records worden in de ouderzone opgeslagen, op registerniveau, om de resolutie op gang te brengen.

NS-records configureren

Op registerniveau

Bij registratie van een domein geeft u de nameservers op:

Op DNS-providerniveau

In uw zonebestand:

@    IN    NS    ns1.example.com.

@ IN NS ns2.example.com.

Beste praktijken

Vereisten voor redundantie

MinimumAanbevolenMaximum
2 NS-records3-4 NS-records13 NS-records

Geografische spreiding

Overwegingen voor TTL

example.com.  86400  IN  NS  ns1.example.com.

↑ 24 hours is common for NS records

Veelvoorkomende scenario's voor NS-records

Nameservers van de registrar gebruiken

example.com.    NS    ns1.registrar.com.

example.com. NS ns2.registrar.com.

Een DNS-provider van derden gebruiken

example.com.    NS    ns1.cloudflare.com.

example.com. NS ns2.cloudflare.com.

Zelf beheerde nameservers

example.com.    NS    ns1.example.com.

example.com. NS ns2.example.com.

# Requires glue records

NS-records controleren

Via dig

dig example.com NS

# Response shows authoritative nameservers

;; ANSWER SECTION:

example.com. 86400 IN NS ns1.example.com.

example.com. 86400 IN NS ns2.example.com.

Via nslookup

nslookup -type=NS example.com

Problemen met NS-records oplossen

Veelvoorkomende problemen en oplossingen:

NS-records vormen de basis van DNS-delegatie. Ze bepalen welke servers bevoegd zijn om vragen voor een domein of subdomein te beantwoorden.

Pas Deze Kennis Toe

Gebruik de API van DomScan om domeinbeschikbaarheid, gezondheid en meer te controleren.