Czym jest niestandardowy serwer nazw?
Niestandardowy serwer nazw (nazywany też niestandardowym lub markowym serwerem nazw) to nazwa hosta serwera nazw, która używa własnej domeny zamiast domyślnych nazw dostawcy DNS. Zamiast ogólnych serwerów nazw, takich jak ns1.cloudflare.com lub ns-1234.awsdns.com, można używać nazw takich jak ns1.example.com, zgodnych z marką.
Niestandardowe a standardowe serwery nazw
Standardowe serwery nazw (domyślne u dostawcy):ns1.cloudflare.com
ns2.cloudflare.com
Niestandardowe serwery nazw (markowe):
ns1.example.com
ns2.example.com
Oba typy wskazują te same rzeczywiste serwery DNS, ale niestandardowe serwery nazw zapewniają markowy wygląd.
Dlaczego warto używać niestandardowych serwerów nazw?
Spójność marki
Profesjonalny wygląd dla klientów i partnerów:
Instead of: "Use nameservers ns1.provider.com, ns2.provider.com"
You say: "Use nameservers ns1.yourcompany.com, ns2.yourcompany.com"
Usługi DNS typu white-label
Sprzedawcy i dostawcy hostingu oferują DNS pod własną marką:
Actual DNS: Cloudflare infrastructure
Customer sees: ns1.hosting-company.com
Ukrywanie dostawcy DNS
Utrudnij ustalenie, z którego dostawcy DNS korzystasz:
ns1.example.com → actually points to ns1.cloudflare.com
External parties don't immediately know you use Cloudflare
Zaufanie klientów
Klienci ufają infrastrukturze oznaczonej marką:
ns1.established-company.com (professional)
vs.
ns-12345.random-provider.net (generic)
Jak działają niestandardowe serwery nazw?
Niestandardowe serwery nazw są zasadniczo aliasami rekordów CNAME lub A:
Bez niestandardowej nazwy (standardowo)
Domain: example.com
NS Records: ns1.cloudflare.com, ns2.cloudflare.com
→ Queries go directly to Cloudflare servers
Z niestandardową nazwą
Domain: example.com
NS Records: ns1.example.com, ns2.example.com
Glue Records at Registry:
ns1.example.com → 203.0.113.1 (Cloudflare IP)
ns2.example.com → 203.0.113.2 (Cloudflare IP)
→ Queries reach same Cloudflare servers, but via your branded names
Rekordy glue: niezbędne dla niestandardowych serwerów nazw
Problem cyklicznej zależności
Jeśli serwery nazw znajdują się w obrębie własnej domeny, pojawia się problem „kury i jajka”:
Q: What's the IP of ns1.example.com?
A: Ask the nameservers for example.com
Q: Which nameservers?
A: ns1.example.com and ns2.example.com
Q: What are their IPs?
A: Ask ns1.example.com...
→ Infinite loop!
Rekordy glue przerywają pętlę
Rekordy glue to rekordy A/AAAA przechowywane na poziomie rejestru domeny TLD:
At .com Registry:
example.com. NS ns1.example.com.
example.com. NS ns2.example.com.
ns1.example.com. A 203.0.113.1 ← Glue record
ns2.example.com. A 203.0.113.2 ← Glue record
Dzięki temu resolvery mogą znaleźć adresy IP serwerów nazw bez cyklicznej zależności.
Konfiguracja niestandardowych serwerów nazw
Krok 1: Rejestracja nazw hostów serwerów nazw u rejestratora
U rejestratora domeny:Register Host → Create Nameserver
Hostname: ns1.example.com
IP Address: 203.0.113.1 (your DNS provider's IP)
Register Host → Create Nameserver
Hostname: ns2.example.com
IP Address: 203.0.113.2 (your DNS provider's IP)
Tworzy to rekordy glue w rejestrze.
Krok 2: Aktualizacja domeny, aby używała niestandardowych serwerów nazw
Zmień serwery nazw domeny na nowe nazwy niestandardowe:
Old: ns1.cloudflare.com, ns2.cloudflare.com
New: ns1.example.com, ns2.example.com
Krok 3: Konfiguracja rekordów DNS (opcjonalnie)
U dostawcy DNS możesz opcjonalnie dodać rekordy NS:
ns1.example.com. IN A 203.0.113.1
ns2.example.com. IN A 203.0.113.2
Jest to nadmiarowe względem rekordów glue, ale zapewnia spójność.
Konfiguracja zależna od dostawcy
Cloudflare
1. Get Cloudflare nameserver IPs:
ns1.cloudflare.com → 173.245.58.0 (example)
2. At registrar:
Create host records: ns1.yourdomain.com → 173.245.58.0
3. Update domain nameservers: ns1.yourdomain.com, ns2.yourdomain.com
4. In Cloudflare dashboard:
No additional configuration needed
Konfiguracja w AWS Route 53
1. Create Route 53 hosted zone
2. Note delegation set nameservers:
ns-123.awsdns-12.com → 205.251.192.123 (example)
3. At registrar:
Create host: ns1.yourdomain.com → 205.251.192.123
(repeat for all 4 Route 53 nameservers)
4. Update domain nameservers to ns1-4.yourdomain.com
Konfiguracja w cPanel/WHM
1. WHM → Nameserver IPs
Note server IPs
2. At registrar:
Create host records: ns1.yourdomain.com → server IP
3. WHM → Edit Setup → Nameservers
Primary: ns1.yourdomain.com
Secondary: ns2.yourdomain.com
Typowe wzorce niestandardowych serwerów nazw
Wzorzec standardowy
ns1.example.com
ns2.example.com
ns3.example.com (optional)
ns4.example.com (optional)
Wzorzec geograficzny
ns-us.example.com (US server)
ns-eu.example.com (Europe server)
ns-asia.example.com (Asia server)
Wzorzec opisowy
ns-primary.example.com
ns-backup.example.com
Wzorzec miasta/lokalizacji
ns-nyc.example.com
ns-lon.example.com
ns-syd.example.com
Sprawdzanie konfiguracji niestandardowych serwerów nazw
Weryfikacja rekordów glue
# Query TLD servers directly for glue records
dig @a.gtld-servers.net example.com NS +norec
;; AUTHORITY SECTION:
example.com. 172800 IN NS ns1.example.com.
example.com. 172800 IN NS ns2.example.com.
;; ADDITIONAL SECTION:
ns1.example.com. 172800 IN A 203.0.113.1
ns2.example.com. 172800 IN A 203.0.113.2
Sekcja ADDITIONAL pokazuje rekordy glue.
Testowanie rozwiązywania nazw serwerów
# Verify your vanity nameservers respond
dig @ns1.example.com example.com A
# Should return answer from DNS provider's servers
Weryfikacja delegacji
# Check WHOIS for nameservers
whois example.com | grep -i "name server"
Name Server: ns1.example.com
Name Server: ns2.example.com
Najlepsze praktyki
Zawsze używaj wielu serwerów nazw
Minimum 2, najlepiej 3-4 dla zapewnienia redundancji:
ns1.example.com → Server A
ns2.example.com → Server B
ns3.example.com → Server C (optional)
Rozproszenie geograficzne
Kieruj niestandardowe serwery nazw do serwerów rozmieszczonych geograficznie:
ns1.example.com → US West
ns2.example.com → US East
ns3.example.com → Europe
ns4.example.com → Asia
Korzystaj z różnych sieci
Aby uzyskać rzeczywistą redundancję, upewnij się, że serwery nazw działają w różnych sieciach lub u różnych dostawców.
Dokumentuj adresy IP
Prowadź rejestr adresów IP, na które wskazują niestandardowe serwery nazw:
# nameservers.md
Vanity NS Actual Server IP Provider ns1.example.com ns1.cloudflare.com 173.245.58.0 Cloudflare ns2.example.com ns2.cloudflare.com 173.245.59.0 Cloudflare
Aktualizuj rekordy glue przy zmianie dostawcy
Przy zmianie dostawcy DNS zaktualizuj rekordy glue, używając nowych adresów IP:
1. Get new provider's nameserver IPs
2. Update glue records at registrar (ns1.example.com → new IP)
3. Wait for propagation (24-48 hours)
4. Update domain's nameserver configuration at DNS provider
Monitoruj niestandardowe serwery nazw
Uwzględnij je w monitoringu:
# Check nameserver responds
dig @ns1.example.com example.com SOA
# Should return valid SOA record
Niestandardowe serwery nazw dla sprzedawców
Dostawcy hostingu i sprzedawcy DNS szeroko korzystają z niestandardowych serwerów nazw:
Usługa DNS typu white-label
Reseller: hosting-company.com
Customers told to use: ns1.hosting-company.com
Behind the scenes:
ns1.hosting-company.com → Points to wholesale DNS provider
Customers never see wholesale provider's brand
Konfiguracja wielodzierżawna
Reseller manages hundreds of customers:
All customers use: ns1.hosting-company.com, ns2.hosting-company.com
Each customer's zones hosted on shared infrastructure
Professional appearance for all customers
Typowe problemy
Nie utworzono rekordów glue
Objaw: Domena nie rozwiązuje się Przyczyna: Ustawiono niestandardowe serwery nazw, ale nie utworzono rekordów glue Rozwiązanie: Zarejestruj rekordy hosta u rejestratora przed zmianą serwerów nazwNieprawidłowy adres IP w rekordzie glue
Objaw: Sporadyczne błędy rozwiązywania Przyczyna: Rekord glue zawiera nieprawidłowy adres IP Rozwiązanie: Zaktualizuj adres IP rekordu hosta u rejestratoraOpóźnienie propagacji rekordu glue
Objaw: Niektóre resolvery nie mogą znaleźć domeny Przyczyna: Rekordy glue nie zostały jeszcze rozpropagowane do wszystkich serwerów TLD Rozwiązanie: Odczekaj 24-48 godzin po utworzeniu lub aktualizacji rekordów glueNiestandardowy serwer nazw w innej domenie
Problem: Użycie ns1.domain-a.com dla domain-b.com wymaga rekordu glue u rejestratora domain-a.com Rozwiązanie: Zarejestruj hosta u rejestratora domain-a.com, a nie domain-b.comKwestie bezpieczeństwa
Niestandardowe serwery nazw jako powierzchnia ataku
Więcej nazw hostów serwerów nazw oznacza więcej potencjalnych celów:
- Monitoruj rekordy glue pod kątem nieautoryzowanych zmian
- Włącz blokadę rejestru dla domen z niestandardowymi serwerami nazw
DNSSEC z niestandardowymi serwerami nazw
DNSSEC wymaga starannej koordynacji:
- Rekordy glue muszą być spójne
- Rekordy DS muszą być prawidłowo skonfigurowane
- Łańcuch zaufania musi być utrzymany przez warstwę niestandardowych serwerów nazw
Niestandardowe serwery nazw wzmacniają markę i profesjonalny wizerunek, ale wymagają starannej konfiguracji rekordów glue oraz ciągłego monitoringu.