Что такое vanity nameserver?
Vanity nameserver, также называемый пользовательским или брендированным сервером имён, - это имя сервера имён, использующее ваш собственный домен вместо стандартных имён DNS-провайдера. Вместо общих имён вроде ns1.cloudflare.com или ns-1234.awsdns.com можно использовать ns1.example.com, соответствующий вашему бренду.
Vanity и стандартные серверы имён
Стандартные серверы имён (имена провайдера по умолчанию):ns1.cloudflare.com
ns2.cloudflare.com
Vanity nameserver (брендированные):
ns1.example.com
ns2.example.com
Оба варианта указывают на одни и те же фактические DNS-серверы, но vanity nameserver создают брендированный внешний вид.
Зачем использовать vanity nameserver?
Согласованность бренда
Профессиональный вид для клиентов и партнёров:
Instead of: "Use nameservers ns1.provider.com, ns2.provider.com"
You say: "Use nameservers ns1.yourcompany.com, ns2.yourcompany.com"
DNS-сервисы под собственным брендом
Реселлеры и хостинг-провайдеры предлагают DNS под своей торговой маркой:
Actual DNS: Cloudflare infrastructure
Customer sees: ns1.hosting-company.com
Скрытие DNS-провайдера
Можно скрыть используемого DNS-провайдера:
ns1.example.com → actually points to ns1.cloudflare.com
External parties don't immediately know you use Cloudflare
Доверие клиентов
Клиенты больше доверяют брендированной инфраструктуре:
ns1.established-company.com (professional)
vs.
ns-12345.random-provider.net (generic)
Как работают vanity nameserver
Vanity nameserver по сути являются псевдонимами записей CNAME или A:
Без vanity (стандартный вариант)
Domain: example.com
NS Records: ns1.cloudflare.com, ns2.cloudflare.com
→ Queries go directly to Cloudflare servers
С vanity
Domain: example.com
NS Records: ns1.example.com, ns2.example.com
Glue Records at Registry:
ns1.example.com → 203.0.113.1 (Cloudflare IP)
ns2.example.com → 203.0.113.2 (Cloudflare IP)
→ Queries reach same Cloudflare servers, but via your branded names
Glue-записи: необходимая часть vanity nameserver
Проблема циклической зависимости
Если серверы имён находятся внутри собственного домена, возникает проблема «курицы и яйца»:
Q: What's the IP of ns1.example.com?
A: Ask the nameservers for example.com
Q: Which nameservers?
A: ns1.example.com and ns2.example.com
Q: What are their IPs?
A: Ask ns1.example.com...
→ Infinite loop!
Glue-записи разрывают цикл
Glue-записи - это записи A/AAAA, хранящиеся на уровне реестра TLD:
At .com Registry:
example.com. NS ns1.example.com.
example.com. NS ns2.example.com.
ns1.example.com. A 203.0.113.1 ← Glue record
ns2.example.com. A 203.0.113.2 ← Glue record
Теперь резолверы могут найти IP-адреса серверов имён без циклической зависимости.
Настройка vanity nameserver
Шаг 1: регистрация имён серверов у регистратора
У регистратора домена:Register Host → Create Nameserver
Hostname: ns1.example.com
IP Address: 203.0.113.1 (your DNS provider's IP)
Register Host → Create Nameserver
Hostname: ns2.example.com
IP Address: 203.0.113.2 (your DNS provider's IP)
Это создаёт glue-записи в реестре.
Шаг 2: перевод домена на vanity nameserver
Измените серверы имён домена на новые брендированные имена:
Old: ns1.cloudflare.com, ns2.cloudflare.com
New: ns1.example.com, ns2.example.com
Шаг 3: настройка DNS-записей (необязательно)
У DNS-провайдера при необходимости добавьте записи NS:
ns1.example.com. IN A 203.0.113.1
ns2.example.com. IN A 203.0.113.2
Это дублирует glue-записи, но обеспечивает согласованность.
Настройка у конкретных провайдеров
Настройка в Cloudflare
1. Get Cloudflare nameserver IPs:
ns1.cloudflare.com → 173.245.58.0 (example)
2. At registrar:
Create host records: ns1.yourdomain.com → 173.245.58.0
3. Update domain nameservers: ns1.yourdomain.com, ns2.yourdomain.com
4. In Cloudflare dashboard:
No additional configuration needed
Настройка в AWS Route 53
1. Create Route 53 hosted zone
2. Note delegation set nameservers:
ns-123.awsdns-12.com → 205.251.192.123 (example)
3. At registrar:
Create host: ns1.yourdomain.com → 205.251.192.123
(repeat for all 4 Route 53 nameservers)
4. Update domain nameservers to ns1-4.yourdomain.com
Настройка в cPanel/WHM
1. WHM → Nameserver IPs
Note server IPs
2. At registrar:
Create host records: ns1.yourdomain.com → server IP
3. WHM → Edit Setup → Nameservers
Primary: ns1.yourdomain.com
Secondary: ns2.yourdomain.com
Распространённые схемы vanity nameserver
Стандартная схема
ns1.example.com
ns2.example.com
ns3.example.com (optional)
ns4.example.com (optional)
Географическая схема
ns-us.example.com (US server)
ns-eu.example.com (Europe server)
ns-asia.example.com (Asia server)
Описательная схема
ns-primary.example.com
ns-backup.example.com
Схема по городу или расположению
ns-nyc.example.com
ns-lon.example.com
ns-syd.example.com
Проверка конфигурации vanity nameserver
Проверка glue-записей
# Query TLD servers directly for glue records
dig @a.gtld-servers.net example.com NS +norec
;; AUTHORITY SECTION:
example.com. 172800 IN NS ns1.example.com.
example.com. 172800 IN NS ns2.example.com.
;; ADDITIONAL SECTION:
ns1.example.com. 172800 IN A 203.0.113.1
ns2.example.com. 172800 IN A 203.0.113.2
Секция ADDITIONAL SECTION содержит glue-записи.
Проверка разрешения через сервер имён
# Verify your vanity nameservers respond
dig @ns1.example.com example.com A
# Should return answer from DNS provider's servers
Проверка делегирования
# Check WHOIS for nameservers
whois example.com | grep -i "name server"
Name Server: ns1.example.com
Name Server: ns2.example.com
Лучшие практики
Всегда используйте несколько серверов имён
Минимум 2, предпочтительно 3-4 для отказоустойчивости:
ns1.example.com → Server A
ns2.example.com → Server B
ns3.example.com → Server C (optional)
Географическое распределение
Направляйте vanity nameserver на географически распределённые серверы:
ns1.example.com → US West
ns2.example.com → US East
ns3.example.com → Europe
ns4.example.com → Asia
Используйте разные сети
Для настоящей избыточности размещайте серверы имён в разных сетях или у разных провайдеров.
Документируйте IP-адреса
Храните сведения о том, на какие IP-адреса указывают vanity nameserver:
# nameservers.md
Vanity NS Actual Server IP Provider ns1.example.com ns1.cloudflare.com 173.245.58.0 Cloudflare ns2.example.com ns2.cloudflare.com 173.245.59.0 Cloudflare
Обновляйте glue-записи при смене провайдера
При смене DNS-провайдера обновите glue-записи с новыми IP-адресами:
1. Get new provider's nameserver IPs
2. Update glue records at registrar (ns1.example.com → new IP)
3. Wait for propagation (24-48 hours)
4. Update domain's nameserver configuration at DNS provider
Контролируйте vanity nameserver
Включите их в мониторинг:
# Check nameserver responds
dig @ns1.example.com example.com SOA
# Should return valid SOA record
Vanity nameserver для реселлеров
Хостинговые и DNS-реселлеры широко используют vanity nameserver:
DNS-сервис под собственным брендом
Reseller: hosting-company.com
Customers told to use: ns1.hosting-company.com
Behind the scenes:
ns1.hosting-company.com → Points to wholesale DNS provider
Customers never see wholesale provider's brand
Мультитенантная конфигурация
Reseller manages hundreds of customers:
All customers use: ns1.hosting-company.com, ns2.hosting-company.com
Each customer's zones hosted on shared infrastructure
Professional appearance for all customers
Распространённые проблемы
Glue-записи не созданы
Симптом: домен не разрешается. Причина: vanity nameserver настроены, но glue-записи отсутствуют. Решение: зарегистрируйте записи хостов у регистратора до смены серверов имён.Неправильный IP-адрес в glue-записи
Симптом: периодические сбои разрешения. Причина: glue-запись содержит неправильный IP-адрес. Решение: обновите IP записи хоста у регистратора.Задержка распространения glue-записи
Симптом: некоторые резолверы не могут найти домен. Причина: glue-записи ещё не распространились на все серверы TLD. Решение: подождите 24-48 часов после создания или обновления glue-записей.Vanity NS в другом домене
Проблема: для использования ns1.domain-a.com у домена domain-b.com нужны glue-записи у регистратора domain-a.com. Решение: зарегистрируйте хост у регистратора domain-a.com, а не domain-b.com.Вопросы безопасности
Vanity NS как поверхность атаки
Чем больше имён серверов имён, тем больше потенциальных целей:
- контролируйте несанкционированные изменения glue-записей;
- включите блокировку реестра для доменов с vanity nameserver.
DNSSEC с vanity nameserver
DNSSEC требует координации:
- glue-записи должны быть согласованы;
- записи DS должны быть настроены правильно;
- цепочка доверия должна проходить через уровень vanity.
Vanity nameserver усиливают брендирование и профессиональный вид, но требуют аккуратной настройки glue-записей и постоянного мониторинга.