Czym jest rekord NS?
Rekord NS (rekord serwera nazw) to typ rekordu DNS określający, które serwery DNS są autorytatywne dla konkretnej domeny. Rekordy NS delegują uprawnienia do rozwiązywania DNS, wskazując globalnemu systemowi DNS, gdzie znaleźć oficjalne informacje DNS domeny lub poddomeny. Każda zarejestrowana domena musi mieć co najmniej dwa rekordy NS wskazujące jej autorytatywne serwery nazw, aby zapewnić redundancję i niezawodność.Jak działają rekordy NS
Łańcuch delegacji DNS
Root servers (.): "Who handles .com?"
↓
.com servers: "example.com is delegated to ns1.example.com"
↓
ns1.example.com: "Here are the actual DNS records"
Format rekordu
example.com. IN NS ns1.example.com.
example.com. IN NS ns2.example.com.
│ │ │ │
│ │ │ └── Target nameserver
│ │ └── Record type
│ └── Class (Internet)
└── Domain name
Rodzaje rekordów NS
Rekordy NS domeny
Delegują autorytet dla całej domeny:
example.com. NS ns1.dnsprovider.com.
example.com. NS ns2.dnsprovider.com.
Delegowanie poddomeny
Deleguje poddomenę do innych serwerów nazw:
subdomain.example.com. NS ns1.subdomain-provider.com.
subdomain.example.com. NS ns2.subdomain-provider.com.
Rekordy glue
Gdy serwery nazw znajdują się w delegowanej domenie, rekordy glue dostarczają adresy IP i zapobiegają cyklicznym zależnościom:
Problem
example.com NS ns1.example.com
# How to find ns1.example.com without resolving example.com first?
Rozwiązanie (rekordy glue)
example.com. NS ns1.example.com.
ns1.example.com. A 192.0.2.1
Rekordy glue są przechowywane w strefie nadrzędnej (na poziomie rejestru), aby uruchomić rozwiązywanie.
Konfiguracja rekordów NS
Na poziomie rejestru
Podczas rejestracji domeny określasz serwery nazw:
- Stają się one autorytatywnymi rekordami NS
- Są przechowywane w strefie TLD (np. strefie .com)
- Zarządza się nimi w panelu rejestratora
Na poziomie dostawcy DNS
W pliku strefy:
@ IN NS ns1.example.com.
@ IN NS ns2.example.com.
Najlepsze praktyki
Wymagania dotyczące redundancji
| Minimum | Zalecane | Maksimum |
|---|---|---|
| 2 rekordy NS | 3–4 rekordy NS | 13 rekordów NS |
Rozmieszczenie geograficzne
- Umieszczaj serwery nazw w różnych centrach danych
- Korzystaj z różnych operatorów sieci
- Rozważ Anycast DNS dla zasięgu globalnego
Kwestie TTL
example.com. 86400 IN NS ns1.example.com.
↑ 24 hours is common for NS records
- Wyższe TTL zmniejsza obciążenie zapytaniami
- Niższe TTL umożliwia szybsze zmiany
- Zachowaj równowagę między stabilnością a elastycznością
Typowe scenariusze rekordów NS
Serwery nazw rejestratora
example.com. NS ns1.registrar.com.
example.com. NS ns2.registrar.com.
Zewnętrzny dostawca DNS
example.com. NS ns1.cloudflare.com.
example.com. NS ns2.cloudflare.com.
Serwery nazw hostowane samodzielnie
example.com. NS ns1.example.com.
example.com. NS ns2.example.com.
# Requires glue records
Sprawdzanie rekordów NS
Za pomocą dig
dig example.com NS
# Response shows authoritative nameservers
;; ANSWER SECTION:
example.com. 86400 IN NS ns1.example.com.
example.com. 86400 IN NS ns2.example.com.
Za pomocą nslookup
nslookup -type=NS example.com
Rozwiązywanie problemów z rekordami NS
Typowe problemy i rozwiązania:
- Wadliwa delegacja: Rekord NS wskazuje serwer nieautorytatywny
- Brak glue: Samoodwołujące się serwery nazw bez rekordów A w rejestrze
- Niespójne NS: Różne rekordy NS w rejestrze i w pliku strefy
- Wygasłe serwery nazw: NS wskazują wycofane serwery
Rekordy NS są podstawą delegacji DNS i określają, które serwery mają prawo odpowiadać na zapytania dotyczące danej domeny lub poddomeny.