O que é um registro NS?
Um registro NS (registro de servidor de nomes) é um tipo de registro DNS que especifica quais servidores DNS são autoritativos para determinado domínio. Os registros NS delegam a autoridade de resolução DNS, informando ao sistema DNS global onde encontrar as informações oficiais de um domínio ou subdomínio. Todo domínio registrado deve ter pelo menos dois registros NS apontando para seus servidores de nomes autoritativos, para oferecer redundância e confiabilidade.
Como os registros NS funcionam
Cadeia de delegação DNS
Root servers (.): "Who handles .com?"
↓
.com servers: "example.com is delegated to ns1.example.com"
↓
ns1.example.com: "Here are the actual DNS records"
Formato do registro
example.com. IN NS ns1.example.com.
example.com. IN NS ns2.example.com.
│ │ │ │
│ │ │ └── Target nameserver
│ │ └── Record type
│ └── Class (Internet)
└── Domain name
Tipos de registros NS
Registros NS de domínio
Delegam a autoridade por um domínio inteiro:
example.com. NS ns1.dnsprovider.com.
example.com. NS ns2.dnsprovider.com.
Delegação de subdomínio
Delegam um subdomínio para outros servidores de nomes:
subdomain.example.com. NS ns1.subdomain-provider.com.
subdomain.example.com. NS ns2.subdomain-provider.com.
Registros de cola
Quando os servidores de nomes estão dentro do domínio delegado, os registros de cola fornecem endereços IP para evitar dependências circulares:
O problema
example.com NS ns1.example.com
# How to find ns1.example.com without resolving example.com first?
A solução, registros de cola
example.com. NS ns1.example.com.
ns1.example.com. A 192.0.2.1
Os registros de cola ficam armazenados na zona pai, no nível do registro, para iniciar a resolução.
Configuração de registros NS
No nível do registro
Ao registrar um domínio, você informa os servidores de nomes:
- Eles se tornam os registros NS autoritativos
- São armazenados na zona do TLD, por exemplo, na zona .com
- São gerenciados pelo painel de controle do registrador
No nível do provedor DNS
Dentro do seu arquivo de zona:
@ IN NS ns1.example.com.
@ IN NS ns2.example.com.
Práticas recomendadas
Requisitos de redundância
| Mínimo | Recomendado | Máximo |
|---|---|---|
| 2 registros NS | 3 a 4 registros NS | 13 registros NS |
Distribuição geográfica
- Coloque os servidores de nomes em data centers diferentes
- Use provedores de rede diferentes
- Considere o DNS Anycast para cobertura global
Considerações sobre TTL
example.com. 86400 IN NS ns1.example.com.
↑ 24 hours is common for NS records
- TTLs maiores reduzem a carga de consultas
- TTLs menores permitem alterações mais rápidas
- Equilibre estabilidade e flexibilidade
Cenários comuns de registros NS
Uso dos servidores de nomes do registrador
example.com. NS ns1.registrar.com.
example.com. NS ns2.registrar.com.
Uso de um provedor DNS terceirizado
example.com. NS ns1.cloudflare.com.
example.com. NS ns2.cloudflare.com.
Servidores de nomes autogerenciados
example.com. NS ns1.example.com.
example.com. NS ns2.example.com.
# Requires glue records
Verificação de registros NS
Uso do dig
dig example.com NS
# Response shows authoritative nameservers
;; ANSWER SECTION:
example.com. 86400 IN NS ns1.example.com.
example.com. 86400 IN NS ns2.example.com.
Uso do nslookup
nslookup -type=NS example.com
Solução de problemas de registros NS
Problemas comuns e soluções:
- Delegação sem autoridade: o registro NS aponta para um servidor não autoritativo
- Cola ausente: servidores de nomes autorreferentes sem registros A no registro
- NS inconsistente: registros NS diferentes no registro e no arquivo de zona
- Servidores de nomes expirados: NS apontando para servidores desativados
Os registros NS formam a base da delegação DNS e determinam quais servidores têm autoridade para responder às consultas de qualquer domínio ou subdomínio.