Vad är en auktoritativ namnserver?
En auktoritativ namnserver är en DNS-server som innehåller en domäns ursprungliga och definitiva zondata. Den ger officiella, auktoritativa svar på DNS-frågor i stället för cachade svar eller hänvisningar.
Så fungerar auktoritativa namnservrar
DNS Query Resolution:
1. Client queries recursive resolver
2. Resolver finds authoritative NS for domain
3. Authoritative NS returns definitive answer
Query: "What is the A record for www.example.com?"
Recursive Resolver → Authoritative NS (ns1.example.com)
← Response: 192.0.2.1
Flags: aa (Authoritative Answer)
Auktoritativa och rekursiva servrar
| Egenskap | Auktoritativ namnserver | Rekursiv resolver |
|---|---|---|
| Datakälla | Zonfiler (originaldata) | Cache (kopior) |
| Frågehantering | Endast för egna zoner | För valfri domän |
| Svarsflagga | AA (Authoritative) | Ingen AA-flagga |
| Syfte | Betjäna domänposter | Slå upp DNS-frågor |
| Cachning | Nej (levererar zondata) | Ja (cachar svar) |
Typer av auktoritativa servrar
| Typ | Roll | Beskrivning |
|---|---|---|
| Primär (master) | Källa till sanningen | Innehåller den skrivbara zonfilen |
| Sekundär (slave) | Redundant kopia | Tar emot zonöverföringar |
| Dold primär | Säkerhet | Den primära servern finns inte i NS-posterna |
Processen för zonöverföring
Primary → Secondary Synchronization:
Primary NS Secondary NS
│ │
│◄──── SOA Query ──────────────│
│ │
│─────── SOA Response ────────►│ (Check serial)
│ │
│◄──── AXFR Request ───────────│ (Full transfer)
│ or IXFR (incremental) │
│ │
│─────── Zone Data ───────────►│
│ │
Vanliga leverantörer av auktoritativ DNS
| Leverantör | Typ | Funktioner |
|---|---|---|
| Cloudflare | Hanterad | Gratisnivå, DDoS-skydd |
| AWS Route 53 | Hanterad | Global anycast, hälsokontroller |
| Google Cloud DNS | Hanterad | Låg latens, DNSSEC |
| BIND | Självhostad | Öppen källkod, full kontroll |
| PowerDNS | Självhostad | API-styrd, databasbackend |
Konfiguration av NS-poster
Zone file entries for authoritative servers:
example.com. IN NS ns1.example.com.
example.com. IN NS ns2.example.com.
ns1.example.com. IN A 192.0.2.1 (glue record)
ns2.example.com. IN A 192.0.2.2 (glue record)
Kontrollera auktoritativa servrar
# Find authoritative nameservers for a domain
dig example.com NS +short
# Query specific authoritative server directly
dig @ns1.example.com example.com A
# Verify authoritative flag in response
dig example.com A | grep flags
;; flags: qr aa rd ← 'aa' indicates authoritative answer
Bästa praxis
1. Använd flera namnservrar: Minst två, helst geografiskt separerade.
2. Välj olika nätverk: Placera sekundära namnservrar i ett annat nätverk eller hos en annan leverantör.
3. Övervaka tillgängligheten: Följ namnservrarnas drifttid och svarstider.
4. Säkra zonöverföringar: Begränsa AXFR till auktoriserade IP-adresser.
5. Aktivera DNSSEC: Signera zonerna för att förhindra förfalskning.
Hög tillgänglighet
Recommended Setup:
Primary NS (hidden)
│
├──► Secondary NS 1 (public, Provider A)
├──► Secondary NS 2 (public, Provider B)
└──► Secondary NS 3 (public, Provider C)
All three public NS listed in zone's NS records
Auktoritativa namnservrar är grunden för en domäns DNS och fungerar som den definitiva källan för alla DNS-poster som hör till domänen.