O que é um vanity nameserver?
Um vanity nameserver usa nomes sob a marca do próprio domínio, como ns1.exemplo.com, em vez de expor os nomes do provedor DNS. Os nomes continuam apontando para a infraestrutura autoritativa do provedor. Para a delegação funcionar, é necessário registrar os hostnames e os respectivos registros glue no registrador.
Vanity nameservers vs. servidores de nomes padrão
Servidores de nomes padrão (padrão do provedor):ns1.cloudflare.com
ns2.cloudflare.com
Vanity nameservers (com marca):
ns1.example.com
ns2.example.com
Ambos apontam para os mesmos servidores DNS reais, mas servidores de nomes vaidade fornecem uma aparência de marca.
Por que usar servidores de nomes de vaidade?
Consistência da marca
Aparência profissional para clientes e parceiros:
Instead of: "Use nameservers ns1.provider.com, ns2.provider.com"
You say: "Use nameservers ns1.yourcompany.com, ns2.yourcompany.com"
Serviços DNS com marca branca
Revendedores e provedores de hospedagem oferecem DNS sob sua própria marca:
Actual DNS: Cloudflare infrastructure
Customer sees: ns1.hosting-company.com
Ocultar o provedor DNS
Obscure qual provedor de DNS você usa:
ns1.example.com → actually points to ns1.cloudflare.com
External parties don't immediately know you use Cloudflare
Confiança do cliente
Os clientes confiam na infraestrutura de marca:
ns1.established-company.com (professional)
vs.
ns-12345.random-provider.net (generic)
Como funcionam os vanity nameservers
Os vanity nameservers são essencialmente aliases DNS com registros A ou CNAME:
Sem vanity nameserver (padrão)
Domain: example.com
NS Records: ns1.cloudflare.com, ns2.cloudflare.com
→ Queries go directly to Cloudflare servers
Com vanity nameserver
Domain: example.com
NS Records: ns1.example.com, ns2.example.com
Glue Records at Registry:
ns1.example.com → 203.0.113.1 (Cloudflare IP)
ns2.example.com → 203.0.113.2 (Cloudflare IP)
→ Queries reach same Cloudflare servers, but via your branded names
Registros de cola: Essential for Vaity Nameservers
O Problema da Dependência Circular
Se seus servidores de nomes estão dentro de seu próprio domínio, há um problema de frango e ovo:
Q: What's the IP of ns1.example.com?
A: Ask the nameservers for example.com
Q: Which nameservers?
A: ns1.example.com and ns2.example.com
Q: What are their IPs?
A: Ask ns1.example.com...
→ Infinite loop!
Registros de cola quebram a malha
Registros de cola são registros A/AAAA armazenados no nível de registro TLD:
At .com Registry:
example.com. NS ns1.example.com.
example.com. NS ns2.example.com.
ns1.example.com. A 203.0.113.1 ← Glue record
ns2.example.com. A 203.0.113.2 ← Glue record
Agora os resolvedores podem encontrar os IPs do servidor de nomes sem dependência circular.
Configurar servidores de nomes de vaidade
Passo 1: Register Nameserver Hostnames at Register
No seu registro de domínio:Register Host → Create Nameserver
Hostname: ns1.example.com
IP Address: 203.0.113.1 (your DNS provider's IP)
Register Host → Create Nameserver
Hostname: ns2.example.com
IP Address: 203.0.113.2 (your DNS provider's IP)
Isto cria os registos de cola no registo.
Passo 2: Atualizar o Domínio para Usar Servidores de Nomes Vaidade
Altere os servidores de nomes do domínio para os seus novos nomes de vaidade:
Old: ns1.cloudflare.com, ns2.cloudflare.com
New: ns1.example.com, ns2.example.com
Etapa 3: Configurar os registros DNS (Opcional)
No seu provedor de DNS, adicione registros NS opcionalmente:
ns1.example.com. IN A 203.0.113.1
ns2.example.com. IN A 203.0.113.2
Isso é redundante com registros de cola, mas fornece consistência.
Configuração específica por provedor
Cloudflare (DNS personalizado)
1. Get Cloudflare nameserver IPs:
ns1.cloudflare.com → 173.245.58.0 (example)
2. At registrar:
Create host records: ns1.yourdomain.com → 173.245.58.0
3. Update domain nameservers: ns1.yourdomain.com, ns2.yourdomain.com
4. In Cloudflare dashboard:
No additional configuration needed
AWS Route 53 (DNS personalizado)
1. Create Route 53 hosted zone
2. Note delegation set nameservers:
ns-123.awsdns-12.com → 205.251.192.123 (example)
3. At registrar:
Create host: ns1.yourdomain.com → 205.251.192.123
(repeat for all 4 Route 53 nameservers)
4. Update domain nameservers to ns1-4.yourdomain.com
cPanel/WHM (servidores personalizados)
1. WHM → Nameserver IPs
Note server IPs
2. At registrar:
Create host records: ns1.yourdomain.com → server IP
3. WHM → Edit Setup → Nameservers
Primary: ns1.yourdomain.com
Secondary: ns2.yourdomain.com
Padrões comuns de servidor de nomes de vaidade
Padrão convencional
ns1.example.com
ns2.example.com
ns3.example.com (optional)
ns4.example.com (optional)
Padrão geográfico
ns-us.example.com (US server)
ns-eu.example.com (Europe server)
ns-asia.example.com (Asia server)
Padrão descritivo
ns-primary.example.com
ns-backup.example.com
Padrão de cidade/localização
ns-nyc.example.com
ns-lon.example.com
ns-syd.example.com
Verificando a Configuração do Servidor de Nomes Vaidade
Verificar os glue records
# Query TLD servers directly for glue records
dig @a.gtld-servers.net example.com NS +norec
;; AUTHORITY SECTION:
example.com. 172800 IN NS ns1.example.com.
example.com. 172800 IN NS ns2.example.com.
;; ADDITIONAL SECTION:
ns1.example.com. 172800 IN A 203.0.113.1
ns2.example.com. 172800 IN A 203.0.113.2
A seção adicional mostra os registros glue.
Testar a resolução do servidor de nomes
# Verify your vanity nameservers respond
dig @ns1.example.com example.com A
# Should return answer from DNS provider's servers
Verificar a delegação
# Check WHOIS for nameservers
whois example.com | grep -i "name server"
Name Server: ns1.example.com
Name Server: ns2.example.com
Melhores Práticas
Use sempre vários servidores de nomes
Mínimo de 2, de preferência 3-4 para redundância:
ns1.example.com → Server A
ns2.example.com → Server B
ns3.example.com → Server C (optional)
Distribuição geográfica
Apontar servidores de nomes de vaidade para servidores distribuídos geograficamente:
ns1.example.com → US West
ns2.example.com → US East
ns3.example.com → Europe
ns4.example.com → Asia
Usar redes diferentes
Certifique-se de que os servidores de nomes estão em diferentes redes/fornecedores para redundância verdadeira.
Documente os endereços IP
Mantenha registros dos quais IPs seus servidores de nomes de vaidade apontam para:
# nameservers.md
Vanity NS Actual Server IP Provider ns1.example.com ns1.cloudflare.com 173.245.58.0 Cloudflare ns2.example.com ns2.cloudflare.com 173.245.59.0 Cloudflare
Atualize os registros glue ao mudar de provedor
Se mudar de provedores de DNS, atualize registros de cola com novos IPs:
1. Get new provider's nameserver IPs
2. Update glue records at registrar (ns1.example.com → new IP)
3. Wait for propagation (24-48 hours)
4. Update domain's nameserver configuration at DNS provider
Monitore os vanity nameservers
Incluir na monitorização:
# Check nameserver responds
dig @ns1.example.com example.com SOA
# Should return valid SOA record
Vanity nameservers para revendedores
Os revendedores de hospedagem e DNS usam extensivamente servidores de nomes vaidade:
Serviço DNS com marca branca
Reseller: hosting-company.com
Customers told to use: ns1.hosting-company.com
Behind the scenes:
ns1.hosting-company.com → Points to wholesale DNS provider
Customers never see wholesale provider's brand
Configuração multi-inquilino
Reseller manages hundreds of customers:
All customers use: ns1.hosting-company.com, ns2.hosting-company.com
Each customer's zones hosted on shared infrastructure
Professional appearance for all customers
Questões comuns
Glue records não criados
Sintoma: o domínio não resolve Causa: vanity nameservers configurados, mas sem registros glue Solução: registre os hostnames no registrador antes de alterar os servidores de nomesIP incorreto no registro glue
Sintoma: falhas intermitentes de resolução Causa: o registro glue tem um IP incorreto Solução: atualize o IP do hostname no registradorAtraso na propagação do registro glue
Sintoma: alguns resolvedores não conseguem encontrar o domínio Causa: os registros glue ainda não foram propagados para todos os servidores TLD Solução: aguarde 24-48 horas após criar ou atualizar os registros glueVanity nameserver noutro domínio
Problema: usar ns1.domain-a.com para domain-b.com exige um registro glue no registrador de domain-a.com Solução: crie o hostname no registrador de domain-a.com, não no de domain-b.comConsiderações sobre segurança
Vanity nameserver como superfície de ataque
Mais nomes de hostnames = mais alvos potenciais:
- Monitor para alterações não autorizadas para colar registros
- Habilitar bloqueio de registro em domínios com servidores de nomes vaidade
DNSSEC com vanity nameservers
DNSSEC requer uma coordenação cuidadosa:
- Os registos da cola devem ser consistentes
- Gravações DS devidamente configuradas
- Cadeia de confiança mantida através da camada de vaidade
Os vanity nameservers reforçam a marca e o profissionalismo, mas exigem configuração cuidadosa dos registros glue e monitoramento contínuo.