Что такое сервер имён?
Сервер имён — DNS-сервер, который хранит записи DNS домена и отвечает на запросы о нём. NS-записи указывают, какие серверы имён авторитетны для домена и отвечают за делегированное разрешение DNS.
Как работают серверы имён
Иерархия DNS использует делегирование через NS-записи:
1. Корневые серверы через NS-записи указывают на серверы TLD
2. Серверы TLD (.com, .org) указывают через NS-записи на серверы домена
3. Серверы домена содержат фактические записи DNS (A, MX, CNAME и другие)
Query: example.com
→ Root: "Ask .com servers" (NS records)
→ .com: "Ask ns1.example.com" (NS records)
→ ns1.example.com: "Here's the IP" (A record)
Формат NS-записи
example.com. IN NS ns1.example.com.
example.com. IN NS ns2.example.com.
Для отказоустойчивости у домена обычно бывает 2–4 сервера имён.
Glue-записи
Если серверы имён находятся внутри обслуживаемого домена, glue-записи сообщают их IP-адреса:
example.com. IN NS ns1.example.com.
example.com. IN NS ns2.example.com.
ns1.example.com. IN A 203.0.113.1
ns2.example.com. IN A 203.0.113.2
Без glue-записей возникает циклическая зависимость: для разрешения ns1.example.com пришлось бы запрашивать сам ns1.example.com.
Типы серверов имён
Авторитетные серверы имён
Хранят фактические записи DNS доменов, за которые отвечают, и дают окончательные ответы на запросы.
Рекурсивные резолверы
Запрашивают другие серверы от имени клиентов. DNS провайдера обычно является рекурсивным резолвером; к таким сервисам относятся Cloudflare (1.1.1.1) и Google (8.8.8.8).
Провайдеры DNS-хостинга
Управляемые службы авторитетного DNS:
| Провайдер | Пример NS |
|---|---|
| Cloudflare (крупная облачная служба авторитетного DNS) | ns1.cloudflare.com |
| AWS Route 53 (управляемая служба DNS для домена) | ns-1234.awsdns-56.org |
| Google Cloud (облачная служба авторитетного DNS) | ns-cloud-a1.googledomains.com |
| GoDaddy (регистратор и служба управления DNS) | ns1.godaddy.com |
Изменение серверов имён
У регистратора
Серверы имён меняют в панели управления регистратора домена. Это обновляет NS-записи на уровне TLD.
Время распространения
Изменения серверов имён могут распространяться по миру 24–48 часов из-за кэширования на разных уровнях DNS.
Этапы миграции
1. Настройте DNS у нового провайдера: создайте все записи до переключения
2. Уменьшите TTL: сократите TTL критичных записей
3. Обновите NS у регистратора: укажите новые серверы имён
4. Дождитесь распространения: контролируйте разрешение из разных регионов
5. Проверьте и восстановите TTL: убедитесь, что записи работают, затем верните обычные значения TTL
Проверка серверов имён
С помощью dig:dig example.com NS
; ANSWER SECTION:
example.com. 86400 IN NS ns1.example.com.
example.com. 86400 IN NS ns2.example.com.
С помощью whois/RDAP:
Сведения о серверах имён также доступны в регистрационных данных.
С помощью DomScan:curl "https://domscan.net/v1/health?domain=example.com"
# Returns hasNS status in health check
Лучшие практики для серверов имён
Отказоустойчивость
Используйте как минимум два сервера имён, желательно в разных сетях:
example.com. NS ns1.provider.com. ; Network A
example.com. NS ns2.provider.com. ; Network B
Географическое распределение
Для глобальной аудитории размещайте серверы имён в разных регионах, чтобы снизить задержку и повысить устойчивость.
Настройка TTL
TTL NS-записей обычно длительный (86400 секунд или 24 часа), поскольку серверы имён меняются редко.
Мониторинг
Проверяйте серверы имён по следующим параметрам:
- доступность (ответы на запросы)
- согласованность (одинаковые записи на всех серверах)
- производительность (время ответа)
Серверы имён и доступность домена
Если для домена нет NS-записей, это обычно означает одно из следующего:
- домен зарегистрирован недавно, и NS ещё не настроены
- домен припаркован без активного DNS
- возникла проблема делегирования DNS
Однако отсутствие NS-записей не говорит о доступности домена для регистрации: используйте RDAP или WHOIS для проверки статуса регистрации.
Распространённые проблемы NS
Неполное делегирование
NS-записи указывают на серверы, которые фактически не обслуживают записи домена. Это нарушает разрешение DNS.
Несовпадение NS-записей
Расхождение между NS-записями у регистратора и в файле зоны может нарушить разрешение.
Отсутствующие glue-записи
Если серверы имён находятся внутри домена, но glue-записей нет, разрешение завершается из-за циклической зависимости.
Серверы имён — основа делегирования DNS. Правильная настройка обеспечивает корректное разрешение домена по всему миру.