Фирменный сервер имён

Доменная индустрия
Фирменное имя сервера имён (например, ns1.yourbrand.com), используемое вместо имён поставщика по умолчанию.
← Вернуться к глоссарию

Что такое vanity nameserver?

Vanity nameserver, также называемый пользовательским или брендированным сервером имён, - это имя сервера имён, использующее ваш собственный домен вместо стандартных имён DNS-провайдера. Вместо общих имён вроде ns1.cloudflare.com или ns-1234.awsdns.com можно использовать ns1.example.com, соответствующий вашему бренду.

Vanity и стандартные серверы имён

Стандартные серверы имён (имена провайдера по умолчанию):
ns1.cloudflare.com

ns2.cloudflare.com

Vanity nameserver (брендированные):
ns1.example.com

ns2.example.com

Оба варианта указывают на одни и те же фактические DNS-серверы, но vanity nameserver создают брендированный внешний вид.

Зачем использовать vanity nameserver?

Согласованность бренда

Профессиональный вид для клиентов и партнёров:

Instead of: "Use nameservers ns1.provider.com, ns2.provider.com"

You say: "Use nameservers ns1.yourcompany.com, ns2.yourcompany.com"

DNS-сервисы под собственным брендом

Реселлеры и хостинг-провайдеры предлагают DNS под своей торговой маркой:

Actual DNS: Cloudflare infrastructure

Customer sees: ns1.hosting-company.com

Скрытие DNS-провайдера

Можно скрыть используемого DNS-провайдера:

ns1.example.com → actually points to ns1.cloudflare.com

External parties don't immediately know you use Cloudflare

Доверие клиентов

Клиенты больше доверяют брендированной инфраструктуре:

ns1.established-company.com (professional)

vs.

ns-12345.random-provider.net (generic)

Как работают vanity nameserver

Vanity nameserver по сути являются псевдонимами записей CNAME или A:

Без vanity (стандартный вариант)

Domain: example.com

NS Records: ns1.cloudflare.com, ns2.cloudflare.com

→ Queries go directly to Cloudflare servers

С vanity

Domain: example.com

NS Records: ns1.example.com, ns2.example.com

Glue Records at Registry:

ns1.example.com → 203.0.113.1 (Cloudflare IP)

ns2.example.com → 203.0.113.2 (Cloudflare IP)

→ Queries reach same Cloudflare servers, but via your branded names

Glue-записи: необходимая часть vanity nameserver

Проблема циклической зависимости

Если серверы имён находятся внутри собственного домена, возникает проблема «курицы и яйца»:

Q: What's the IP of ns1.example.com?

A: Ask the nameservers for example.com

Q: Which nameservers?

A: ns1.example.com and ns2.example.com

Q: What are their IPs?

A: Ask ns1.example.com...

→ Infinite loop!

Glue-записи разрывают цикл

Glue-записи - это записи A/AAAA, хранящиеся на уровне реестра TLD:

At .com Registry:

example.com. NS ns1.example.com.

example.com. NS ns2.example.com.

ns1.example.com. A 203.0.113.1 ← Glue record

ns2.example.com. A 203.0.113.2 ← Glue record

Теперь резолверы могут найти IP-адреса серверов имён без циклической зависимости.

Настройка vanity nameserver

Шаг 1: регистрация имён серверов у регистратора

У регистратора домена:
Register Host → Create Nameserver

Hostname: ns1.example.com

IP Address: 203.0.113.1 (your DNS provider's IP)

Register Host → Create Nameserver

Hostname: ns2.example.com

IP Address: 203.0.113.2 (your DNS provider's IP)

Это создаёт glue-записи в реестре.

Шаг 2: перевод домена на vanity nameserver

Измените серверы имён домена на новые брендированные имена:

Old: ns1.cloudflare.com, ns2.cloudflare.com

New: ns1.example.com, ns2.example.com

Шаг 3: настройка DNS-записей (необязательно)

У DNS-провайдера при необходимости добавьте записи NS:

ns1.example.com.    IN    A    203.0.113.1

ns2.example.com. IN A 203.0.113.2

Это дублирует glue-записи, но обеспечивает согласованность.

Настройка у конкретных провайдеров

Настройка в Cloudflare

1. Get Cloudflare nameserver IPs:

ns1.cloudflare.com → 173.245.58.0 (example)

2. At registrar:

Create host records: ns1.yourdomain.com → 173.245.58.0

3. Update domain nameservers: ns1.yourdomain.com, ns2.yourdomain.com

4. In Cloudflare dashboard:

No additional configuration needed

Настройка в AWS Route 53

1. Create Route 53 hosted zone

2. Note delegation set nameservers:

ns-123.awsdns-12.com → 205.251.192.123 (example)

3. At registrar:

Create host: ns1.yourdomain.com → 205.251.192.123

(repeat for all 4 Route 53 nameservers)

4. Update domain nameservers to ns1-4.yourdomain.com

Настройка в cPanel/WHM

1. WHM → Nameserver IPs

Note server IPs

2. At registrar:

Create host records: ns1.yourdomain.com → server IP

3. WHM → Edit Setup → Nameservers

Primary: ns1.yourdomain.com

Secondary: ns2.yourdomain.com

Распространённые схемы vanity nameserver

Стандартная схема

ns1.example.com

ns2.example.com

ns3.example.com (optional)

ns4.example.com (optional)

Географическая схема

ns-us.example.com    (US server)

ns-eu.example.com (Europe server)

ns-asia.example.com (Asia server)

Описательная схема

ns-primary.example.com

ns-backup.example.com

Схема по городу или расположению

ns-nyc.example.com

ns-lon.example.com

ns-syd.example.com

Проверка конфигурации vanity nameserver

Проверка glue-записей

# Query TLD servers directly for glue records

dig @a.gtld-servers.net example.com NS +norec

;; AUTHORITY SECTION:

example.com. 172800 IN NS ns1.example.com.

example.com. 172800 IN NS ns2.example.com.

;; ADDITIONAL SECTION:

ns1.example.com. 172800 IN A 203.0.113.1

ns2.example.com. 172800 IN A 203.0.113.2

Секция ADDITIONAL SECTION содержит glue-записи.

Проверка разрешения через сервер имён

# Verify your vanity nameservers respond

dig @ns1.example.com example.com A

# Should return answer from DNS provider's servers

Проверка делегирования

# Check WHOIS for nameservers

whois example.com | grep -i "name server"

Name Server: ns1.example.com

Name Server: ns2.example.com

Лучшие практики

Всегда используйте несколько серверов имён

Минимум 2, предпочтительно 3-4 для отказоустойчивости:

ns1.example.com → Server A

ns2.example.com → Server B

ns3.example.com → Server C (optional)

Географическое распределение

Направляйте vanity nameserver на географически распределённые серверы:

ns1.example.com → US West

ns2.example.com → US East

ns3.example.com → Europe

ns4.example.com → Asia

Используйте разные сети

Для настоящей избыточности размещайте серверы имён в разных сетях или у разных провайдеров.

Документируйте IP-адреса

Храните сведения о том, на какие IP-адреса указывают vanity nameserver:

# nameservers.md
Vanity NSActual ServerIPProvider
ns1.example.comns1.cloudflare.com173.245.58.0Cloudflare
ns2.example.comns2.cloudflare.com173.245.59.0Cloudflare

Обновляйте glue-записи при смене провайдера

При смене DNS-провайдера обновите glue-записи с новыми IP-адресами:

1. Get new provider's nameserver IPs

2. Update glue records at registrar (ns1.example.com → new IP)

3. Wait for propagation (24-48 hours)

4. Update domain's nameserver configuration at DNS provider

Контролируйте vanity nameserver

Включите их в мониторинг:

# Check nameserver responds

dig @ns1.example.com example.com SOA

# Should return valid SOA record

Vanity nameserver для реселлеров

Хостинговые и DNS-реселлеры широко используют vanity nameserver:

DNS-сервис под собственным брендом

Reseller: hosting-company.com

Customers told to use: ns1.hosting-company.com

Behind the scenes:

ns1.hosting-company.com → Points to wholesale DNS provider

Customers never see wholesale provider's brand

Мультитенантная конфигурация

Reseller manages hundreds of customers:

All customers use: ns1.hosting-company.com, ns2.hosting-company.com

Each customer's zones hosted on shared infrastructure

Professional appearance for all customers

Распространённые проблемы

Glue-записи не созданы

Симптом: домен не разрешается. Причина: vanity nameserver настроены, но glue-записи отсутствуют. Решение: зарегистрируйте записи хостов у регистратора до смены серверов имён.

Неправильный IP-адрес в glue-записи

Симптом: периодические сбои разрешения. Причина: glue-запись содержит неправильный IP-адрес. Решение: обновите IP записи хоста у регистратора.

Задержка распространения glue-записи

Симптом: некоторые резолверы не могут найти домен. Причина: glue-записи ещё не распространились на все серверы TLD. Решение: подождите 24-48 часов после создания или обновления glue-записей.

Vanity NS в другом домене

Проблема: для использования ns1.domain-a.com у домена domain-b.com нужны glue-записи у регистратора domain-a.com. Решение: зарегистрируйте хост у регистратора domain-a.com, а не domain-b.com.

Вопросы безопасности

Vanity NS как поверхность атаки

Чем больше имён серверов имён, тем больше потенциальных целей:

DNSSEC с vanity nameserver

DNSSEC требует координации:

Vanity nameserver усиливают брендирование и профессиональный вид, но требуют аккуратной настройки glue-записей и постоянного мониторинга.

Применяйте эти знания на практике

Используйте API DomScan для проверки доступности доменов, их состояния и многого другого.