Auktoritativ namnserver

Protokoll och standarder
En DNS-server som innehåller de definitiva posterna för en domän och svarar med auktoritativ information.
← Tillbaka till Ordlistan

Vad är en auktoritativ namnserver?

En auktoritativ namnserver är en DNS-server som innehåller en domäns ursprungliga och definitiva zondata. Den ger officiella, auktoritativa svar på DNS-frågor i stället för cachade svar eller hänvisningar.

Så fungerar auktoritativa namnservrar

DNS Query Resolution:

1. Client queries recursive resolver

2. Resolver finds authoritative NS for domain

3. Authoritative NS returns definitive answer

Query: "What is the A record for www.example.com?"

Recursive Resolver → Authoritative NS (ns1.example.com)

← Response: 192.0.2.1

Flags: aa (Authoritative Answer)

Auktoritativa och rekursiva servrar

EgenskapAuktoritativ namnserverRekursiv resolver
DatakällaZonfiler (originaldata)Cache (kopior)
FrågehanteringEndast för egna zonerFör valfri domän
SvarsflaggaAA (Authoritative)Ingen AA-flagga
SyfteBetjäna domänposterSlå upp DNS-frågor
CachningNej (levererar zondata)Ja (cachar svar)

Typer av auktoritativa servrar

TypRollBeskrivning
Primär (master)Källa till sanningenInnehåller den skrivbara zonfilen
Sekundär (slave)Redundant kopiaTar emot zonöverföringar
Dold primärSäkerhetDen primära servern finns inte i NS-posterna

Processen för zonöverföring

Primary → Secondary Synchronization:

Primary NS Secondary NS

│ │

│◄──── SOA Query ──────────────│

│ │

│─────── SOA Response ────────►│ (Check serial)

│ │

│◄──── AXFR Request ───────────│ (Full transfer)

│ or IXFR (incremental) │

│ │

│─────── Zone Data ───────────►│

│ │

Vanliga leverantörer av auktoritativ DNS

LeverantörTypFunktioner
CloudflareHanteradGratisnivå, DDoS-skydd
AWS Route 53HanteradGlobal anycast, hälsokontroller
Google Cloud DNSHanteradLåg latens, DNSSEC
BINDSjälvhostadÖppen källkod, full kontroll
PowerDNSSjälvhostadAPI-styrd, databasbackend

Konfiguration av NS-poster

Zone file entries for authoritative servers:

example.com. IN NS ns1.example.com.

example.com. IN NS ns2.example.com.

ns1.example.com. IN A 192.0.2.1 (glue record)

ns2.example.com. IN A 192.0.2.2 (glue record)

Kontrollera auktoritativa servrar

# Find authoritative nameservers for a domain

dig example.com NS +short

# Query specific authoritative server directly

dig @ns1.example.com example.com A

# Verify authoritative flag in response

dig example.com A | grep flags

;; flags: qr aa rd ← 'aa' indicates authoritative answer

Bästa praxis

1. Använd flera namnservrar: Minst två, helst geografiskt separerade.

2. Välj olika nätverk: Placera sekundära namnservrar i ett annat nätverk eller hos en annan leverantör.

3. Övervaka tillgängligheten: Följ namnservrarnas drifttid och svarstider.

4. Säkra zonöverföringar: Begränsa AXFR till auktoriserade IP-adresser.

5. Aktivera DNSSEC: Signera zonerna för att förhindra förfalskning.

Hög tillgänglighet

Recommended Setup:

Primary NS (hidden)

├──► Secondary NS 1 (public, Provider A)

├──► Secondary NS 2 (public, Provider B)

└──► Secondary NS 3 (public, Provider C)

All three public NS listed in zone's NS records

Auktoritativa namnservrar är grunden för en domäns DNS och fungerar som den definitiva källan för alla DNS-poster som hör till domänen.

Använd Denna Kunskap

Använd DomScans API för att kontrollera domäntillgänglighet, hälsa och mer.