Czym jest serwer nazw?
Serwer nazw to serwer DNS, który przechowuje rekordy DNS domeny i odpowiada na zapytania dotyczące tej domeny. Rekordy NS (Name Server) wskazują, które serwery nazw są autorytatywne dla domeny, delegując im odpowiedzialność za rozwiązywanie DNS.
Jak działają serwery nazw
Hierarchia DNS opiera się na delegowaniu za pośrednictwem rekordów NS:
1. Serwery główne wskazują serwery TLD za pomocą rekordów NS
2. Serwery TLD (.com, .org) wskazują serwery nazw domen za pomocą rekordów NS
3. Serwery nazw domen zawierają rzeczywiste rekordy DNS (A, MX, CNAME itd.)
Query: example.com
→ Root: "Ask .com servers" (NS records)
→ .com: "Ask ns1.example.com" (NS records)
→ ns1.example.com: "Here's the IP" (A record)
Format rekordu NS
example.com. IN NS ns1.example.com.
example.com. IN NS ns2.example.com.
Każda domena ma zwykle od 2 do 4 serwerów nazw zapewniających redundancję.
Rekordy glue
Gdy serwery nazw znajdują się w obsługiwanej przez nie domenie, rekordy „glue” dostarczają ich adresy IP:
example.com. IN NS ns1.example.com.
example.com. IN NS ns2.example.com.
ns1.example.com. IN A 203.0.113.1
ns2.example.com. IN A 203.0.113.2
Bez rekordów glue powstałaby cykliczna zależność: aby rozwiązać ns1.example.com, trzeba byłoby odpytać ns1.example.com.
Typy serwerów nazw
Autorytatywne serwery nazw
Przechowują rzeczywiste rekordy DNS domen, za które odpowiadają. Po otrzymaniu zapytania udzielają rozstrzygających odpowiedzi.
Resolverzy rekurencyjni
Odpytują inne serwery w imieniu klientów. DNS operatora internetowego oraz usługi takie jak Cloudflare (1.1.1.1) i Google (8.8.8.8) są resolverami rekurencyjnymi.
Dostawcy hostingu DNS
Zarządzane usługi autorytatywnego DNS:
| Dostawca | Przykładowy NS |
|---|---|
| Cloudflare | ns1.cloudflare.com |
| AWS Route 53 | ns-1234.awsdns-56.org |
| Google Cloud | ns-cloud-a1.googledomains.com |
| GoDaddy | ns1.godaddy.com |
Zmiana serwerów nazw
U rejestratora
Serwery nazw zmienia się w panelu rejestratora domeny. Aktualizuje to rekordy NS na poziomie TLD.
Czas propagacji
Zmiana serwerów nazw może propagować się globalnie przez 24–48 godzin z powodu cache na różnych poziomach DNS.
Kroki migracji
1. Skonfiguruj DNS u nowego dostawcy: Utwórz wszystkie rekordy przed przełączeniem
2. Obniż TTL: Zmniejsz TTL krytycznych rekordów
3. Zaktualizuj NS u rejestratora: Wskaż nowe serwery nazw
4. Poczekaj na propagację: Monitoruj rozwiązywanie w różnych regionach
5. Zweryfikuj i przywróć TTL: Sprawdź działanie wszystkich rekordów, a następnie przywróć standardowe TTL
Sprawdzanie serwerów nazw
Za pomocą dig:dig example.com NS
; ANSWER SECTION:
example.com. 86400 IN NS ns1.example.com.
example.com. 86400 IN NS ns2.example.com.
Za pomocą whois/RDAP:
Informacje o serwerach nazw są również dostępne w danych rejestracyjnych.
Za pomocą DomScan:curl "https://domscan.net/v1/health?domain=example.com"
# Returns hasNS status in health check
Najlepsze praktyki dotyczące serwerów nazw
Redundancja
Zawsze używaj co najmniej dwóch serwerów nazw, najlepiej w różnych sieciach:
example.com. NS ns1.provider.com. ; Network A
example.com. NS ns2.provider.com. ; Network B
Rozmieszczenie geograficzne
W przypadku odbiorców globalnych używaj serwerów nazw rozmieszczonych geograficznie, aby zmniejszyć opóźnienia i poprawić odporność.
Konfiguracja TTL
TTL rekordów NS jest zwykle długi (86400 sekund / 24 godziny), ponieważ serwery nazw zmieniają się rzadko.
Monitorowanie
Monitoruj serwery nazw pod kątem:
- Dostępności (odpowiedzi na zapytania)
- Spójności (wszystkie serwery zwracają te same rekordy)
- Wydajności (czas odpowiedzi)
Serwery nazw a dostępność domeny
Brak skonfigurowanych rekordów NS zwykle oznacza, że:
- Domena została niedawno zarejestrowana (NS nie zostały jeszcze ustawione)
- Domena jest zaparkowana bez aktywnego DNS
- Wystąpił problem z delegacją DNS
Brak rekordu NS nie oznacza jednak dostępności domeny. Status rejestracji sprawdzaj przez RDAP/WHOIS.
Typowe problemy z NS
Wadliwa delegacja
Rekordy NS wskazują serwery, które faktycznie nie obsługują rekordów tej domeny. Zakłóca to rozwiązywanie DNS.
Niezgodność rekordów NS
Rozbieżności między rekordami NS u rejestratora a rekordami w pliku strefy mogą powodować problemy z rozwiązywaniem.
Brak rekordów glue
Jeśli serwery nazw znajdują się w domenie, lecz nie mają rekordów glue, rozwiązywanie kończy się cykliczną zależnością.
Serwery nazw są podstawą delegacji DNS. Ich prawidłowa konfiguracja zapewnia poprawne rozwiązywanie domeny na całym świecie.