Vad är en NS-post?
En NS-post (Nameserver record) är en typ av DNS-post som anger vilka DNS-servrar som är auktoritativa för en viss domän. NS-poster delegerar ansvaret för DNS-upplösning och talar om för det globala DNS-systemet var den officiella DNS-informationen för en domän eller underdomän finns. Varje registrerad domän måste ha minst två NS-poster som pekar på dess auktoritativa namnservrar för redundans och tillförlitlighet.
Så fungerar NS-poster
DNS-delegeringskedjan
Root servers (.): "Who handles .com?"
↓
.com servers: "example.com is delegated to ns1.example.com"
↓
ns1.example.com: "Here are the actual DNS records"
Postens format
example.com. IN NS ns1.example.com.
example.com. IN NS ns2.example.com.
│ │ │ │
│ │ │ └── Target nameserver
│ │ └── Record type
│ └── Class (Internet)
└── Domain name
Typer av NS-poster
NS-poster för domän
Delegerar auktoritet för en hel domän:
example.com. NS ns1.dnsprovider.com.
example.com. NS ns2.dnsprovider.com.
Delegering av underdomän
Delegerar en underdomän till andra namnservrar:
subdomain.example.com. NS ns1.subdomain-provider.com.
subdomain.example.com. NS ns2.subdomain-provider.com.
Glue-poster
När namnservrarna finns inom den delegerade domänen tillhandahåller glue-poster IP-adresser för att förhindra cirkulära beroenden:
Problemet
example.com NS ns1.example.com
# How to find ns1.example.com without resolving example.com first?
Lösningen (glue-poster)
example.com. NS ns1.example.com.
ns1.example.com. A 192.0.2.1
Glue-poster lagras i den överordnade zonen (på registernivå) för att starta upplösningen.
Konfigurera NS-poster
På registernivå
När du registrerar en domän anger du namnservrar:
- Dessa blir de auktoritativa NS-posterna
- Lagras i TLD-zonen (till exempel .com-zonen)
- Hanteras via registrarens kontrollpanel
Hos DNS-leverantören
I din zonfil:
@ IN NS ns1.example.com.
@ IN NS ns2.example.com.
Bästa praxis
Krav på redundans
| Minsta antal | Rekommenderat | Högsta antal |
|---|---|---|
| 2 NS-poster | 3-4 NS-poster | 13 NS-poster |
Geografisk spridning
- Placera namnservrar i olika datacenter
- Använd olika nätverksleverantörer
- Överväg Anycast DNS för global täckning
Överväganden om TTL
example.com. 86400 IN NS ns1.example.com.
↑ 24 hours is common for NS records
- Högre TTL-värden minskar belastningen från frågor
- Lägre TTL-värden gör ändringar snabbare
- Balansera stabilitet mot flexibilitet
Vanliga scenarier för NS-poster
Använda registrarens namnservrar
example.com. NS ns1.registrar.com.
example.com. NS ns2.registrar.com.
Använda en extern DNS-leverantör
example.com. NS ns1.cloudflare.com.
example.com. NS ns2.cloudflare.com.
Självhostade namnservrar
example.com. NS ns1.example.com.
example.com. NS ns2.example.com.
# Requires glue records
Kontrollera NS-poster
Med dig
dig example.com NS
# Response shows authoritative nameservers
;; ANSWER SECTION:
example.com. 86400 IN NS ns1.example.com.
example.com. 86400 IN NS ns2.example.com.
Med nslookup
nslookup -type=NS example.com
Felsöka NS-problem
Vanliga problem och lösningar:
- Halv delegering: NS-posten pekar på en icke-auktoritativ server
- Glue saknas: Självrefererande namnservrar utan A-poster i registret
- Inkonsekventa NS-poster: Olika NS-poster i registret och zonfilen
- Utgångna namnservrar: NS-poster pekar på avvecklade servrar
NS-poster utgör grunden för DNS-delegering och avgör vilka servrar som har rätt att svara på frågor för en viss domän eller underdomän.