Vanity-namnserver

Domänbranschen
Ett varumärkesanpassat namnservervärdnamn (till exempel ns1.yourbrand.com) som används i stället för standardleverantörens namn.
← Tillbaka till Ordlistan

Vad är en varumärkesanpassad namnserver?

En varumärkesanpassad namnserver, även kallad anpassad eller brandad namnserver, är ett namnservervärdnamn som använder ditt eget domännamn i stället för DNS-leverantörens standardnamn. I stället för generiska namn som ns1.cloudflare.com eller ns-1234.awsdns.com kan du använda exempelvis ns1.example.com och låta infrastrukturen följa ditt varumärke.

Varumärkesanpassade och standardiserade namnservrar

Standardnamnservrar visar leverantörens domännamn, medan varumärkesanpassade namnservrar visar din egen domän. De kan ändå peka på samma faktiska DNS-servrar. Skillnaden gäller främst namn och presentation, inte automatiskt kapacitet, säkerhet eller ägarskap.

ns1.cloudflare.com

ns2.cloudflare.com

ns1.example.com

ns2.example.com

Varför använda varumärkesanpassade namnservrar?

Konsekvent varumärke

Egna namnservervärdnamn ger en mer sammanhållen teknisk presentation för kunder och samarbetspartner. De kan vara särskilt användbara för byråer, webbhotell och företag som vill att DNS-delegeringen ska använda samma namn som den publika tjänsten.

Instead of: "Use nameservers ns1.provider.com, ns2.provider.com"

You say: "Use nameservers ns1.yourcompany.com, ns2.yourcompany.com"

White-label-DNS-tjänster

Återförsäljare och webbhotell kan erbjuda DNS under sitt eget varumärke även när den bakomliggande infrastrukturen sköts av en annan leverantör. Det är viktigt att den externa presentationen inte används för att dölja ansvar, villkor eller nödvändig driftinformation.

Actual DNS: Cloudflare infrastructure

Customer sees: ns1.hosting-company.com

Dölja DNS-leverantören

En varumärkesanpassad namnserver kan göra det mindre uppenbart vilken leverantör som används, men den är inte en säkerhetskontroll. DNS-svar, IP-adresser och annan teknisk information kan fortfarande avslöja infrastrukturen. Använd därför inte namnet som ersättning för åtkomstskydd eller övervakning.

ns1.example.com → actually points to ns1.cloudflare.com

External parties don't immediately know you use Cloudflare

Förtroende hos kunder

Ett namn som ns1.established-company.com kan uppfattas som mer professionellt än ett slumpmässigt leverantörsnamn. Förtroendet måste dock stödjas av korrekt DNS, tydlig support, fungerande redundans och en väl underhållen domän.

ns1.established-company.com (professional)

vs.

ns-12345.random-provider.net (generic)

Så fungerar varumärkesanpassade namnservrar

En varumärkesanpassad namnserver fungerar i praktiken som ett alias för den DNS-infrastruktur som svarar. För delegeringar där namnservrarna ligger under den egna domänen krävs dessutom glue-poster i registret, så att resolvrar kan hitta servernas IP-adresser utan att fastna i en cirkel.

Utan varumärkesanpassning

Domänens NS-poster pekar direkt på DNS-leverantörens namnservrar. Klienter och resolvrar kan då följa delegeringen till leverantörens publicerade adresser.

Domain: example.com

NS Records: ns1.cloudflare.com, ns2.cloudflare.com

→ Queries go directly to Cloudflare servers

Med varumärkesanpassning

Domänens NS-poster pekar på dina egna namnservervärdnamn. Glue-poster i registret kopplar dessa värdnamn till DNS-leverantörens IP-adresser, så att frågorna når samma faktiska servrar via dina brandade namn.

Domain: example.com

NS Records: ns1.example.com, ns2.example.com

Glue Records at Registry:

ns1.example.com → 203.0.113.1 (Cloudflare IP)

ns2.example.com → 203.0.113.2 (Cloudflare IP)

→ Queries reach same Cloudflare servers, but via your branded names

Glue-poster: nödvändiga för varumärkesanpassade namnservrar

Problemet med cirkulärt beroende

Om namnservrarna ligger i den domän de ska betjäna uppstår ett cirkulärt beroende. För att hitta IP-adressen till ns1.example.com behöver resolvern fråga namnservrarna för example.com, men delegeringen säger samtidigt att just ns1.example.com ska svara. Utan extra information kan uppslagningen därför hamna i en oändlig loop.

Q: What's the IP of ns1.example.com?

A: Ask the nameservers for example.com

Q: Which nameservers?

A: ns1.example.com and ns2.example.com

Q: What are their IPs?

A: Ask ns1.example.com...

→ Infinite loop!

Glue-poster bryter loopen

Glue-poster är A- eller AAAA-poster som lagras på toppdomänens registernivå tillsammans med delegeringen. De ger resolvrar den ursprungliga IP-adressen till namnservervärdnamnet, så att den auktoritativa DNS-frågan kan starta utan cirkulärt beroende. Glue måste stämma med den faktiska serveradressen och uppdateras när infrastrukturen ändras.

At .com Registry:

example.com. NS ns1.example.com.

example.com. NS ns2.example.com.

ns1.example.com. A 203.0.113.1 ← Glue record

ns2.example.com. A 203.0.113.2 ← Glue record

Konfigurera varumärkesanpassade namnservrar

Steg 1: Registrera namnservervärdnamn hos registraren

Skapa host-poster eller registrera namnservrar i registrarens kontrollpanel. Ange varje värdnamn under din domän och den IP-adress som DNS-leverantören har anvisat. Detta skapar glue-poster i registret och gör värdnamnen användbara i en delegering.

Register Host → Create Nameserver

Hostname: ns1.example.com

IP Address: 203.0.113.1 (your DNS provider's IP)

Register Host → Create Nameserver

Hostname: ns2.example.com

IP Address: 203.0.113.2 (your DNS provider's IP)

Steg 2: Ändra domänens namnservrar

Byt domänens NS-poster från leverantörens standardnamn till de nya varumärkesanpassade namnen. Kontrollera att minst två oberoende namnservrar är konfigurerade och att de svarar konsekvent innan du ändrar delegeringen.

Old: ns1.cloudflare.com, ns2.cloudflare.com

New: ns1.example.com, ns2.example.com

Steg 3: Konfigurera DNS-poster (valfritt)

Du kan också lägga motsvarande A- eller AAAA-poster i DNS-leverantörens egen zon. De ersätter inte glue-posterna i registret, men ger en konsekvent intern vy och kan hjälpa till att upptäcka felaktiga adresser.

ns1.example.com.    IN    A    203.0.113.1

ns2.example.com. IN A 203.0.113.2

Leverantörsspecifik konfiguration

Konfiguration för Cloudflare

Cloudflare publicerar namnserveradresser som kan användas när registrarens host-poster skapas. Hämta alltid aktuella adresser från ditt konto eller leverantörens dokumentation. Skapa sedan de varumärkesanpassade värdnamnen hos registraren och ändra delegeringen.

1. Get Cloudflare nameserver IPs:

ns1.cloudflare.com → 173.245.58.0 (example)

2. At registrar:

Create host records: ns1.yourdomain.com → 173.245.58.0

3. Update domain nameservers: ns1.yourdomain.com, ns2.yourdomain.com

4. In Cloudflare dashboard:

No additional configuration needed

Konfiguration för AWS Route 53

Skapa en hosted zone i Route 53 och notera hela delegation set. Registrera ett eget hostnamn för varje namnserver hos registraren, eftersom en Route 53-zon normalt använder flera namnservrar. Ändra därefter domänens NS-poster till de varumärkesanpassade namnen och verifiera alla adresser.

1. Create Route 53 hosted zone

2. Note delegation set nameservers:

ns-123.awsdns-12.com → 205.251.192.123 (example)

3. At registrar:

Create host: ns1.yourdomain.com → 205.251.192.123

(repeat for all 4 Route 53 nameservers)

4. Update domain nameservers to ns1-4.yourdomain.com

cPanel och WHM

Anteckna serveradresserna i WHM, skapa motsvarande host-poster hos registraren och ange de varumärkesanpassade namnservrarna i WHM:s inställningar. Kontrollera att både primär och sekundär namnserver är nåbara och att de publicerar samma zondata.

1. WHM → Nameserver IPs

Note server IPs

2. At registrar:

Create host records: ns1.yourdomain.com → server IP

3. WHM → Edit Setup → Nameservers

Primary: ns1.yourdomain.com

Secondary: ns2.yourdomain.com

Vanliga mönster för varumärkesanpassade namnservrar

Standardmönster

Det vanligaste mönstret använder ns1, ns2 och eventuellt ns3 eller ns4 under samma domän. Namnen är enkla att dokumentera, men själva numreringen säger inget om geografisk placering eller redundans.

ns1.example.com

ns2.example.com

ns3.example.com (optional)

ns4.example.com (optional)

Geografiskt mönster

Namn som ns-us, ns-eu och ns-asia kan beskriva regionen där en nod normalt finns. Se dem som etiketter, inte som en garanti: BGP och driftförändringar kan göra att en fråga besvaras från en annan plats.

ns-us.example.com    (US server)

ns-eu.example.com (Europe server)

ns-asia.example.com (Asia server)

Beskrivande mönster

Namn som ns-primary och ns-backup beskriver en avsedd roll. Använd sådana etiketter bara om rollerna verkligen överensstämmer med konfigurationen och reservplanen.

ns-primary.example.com

ns-backup.example.com

Stads- eller platsmönster

Namn som ns-nyc, ns-lon och ns-syd kan ange stad eller plats. Dokumentera den faktiska kapaciteten och ändra namnen eller dokumentationen om serverns placering och routning förändras.

ns-nyc.example.com

ns-lon.example.com

ns-syd.example.com

Kontrollera konfigurationen

Verifiera glue-poster

Fråga toppdomänens servrar direkt och kontrollera att NS-posterna och motsvarande A- eller AAAA-poster finns i rätt sektion. Jämför svaren med registrarens konfiguration och leverantörens aktuella IP-adresser.

# Query TLD servers directly for glue records

dig @a.gtld-servers.net example.com NS +norec

;; AUTHORITY SECTION:

example.com. 172800 IN NS ns1.example.com.

example.com. 172800 IN NS ns2.example.com.

;; ADDITIONAL SECTION:

ns1.example.com. 172800 IN A 203.0.113.1

ns2.example.com. 172800 IN A 203.0.113.2

Testa namnserverupplösning

Fråga de varumärkesanpassade namnservrarna direkt om en post i zonen. Kontrollera att svaret kommer från rätt DNS-infrastruktur, har förväntad auktoritet och är konsekvent mellan alla namnservrar.

# Verify your vanity nameservers respond

dig @ns1.example.com example.com A

# Should return answer from DNS provider's servers

Verifiera delegeringen

Kontrollera registrarens eller RDAP/WHOIS-tjänstens uppgifter och följ sedan delegeringen från roten till toppdomänen och din domän. En fungerande kontroll ska bekräfta både namn, adresser och att namnservrarna faktiskt svarar.

# Check WHOIS for nameservers

whois example.com | grep -i "name server"

Name Server: ns1.example.com

Name Server: ns2.example.com

Bästa praxis

Använd alltid flera namnservrar

Använd minst två, helst tre eller fyra, oberoende namnservrar. De bör inte bara ha olika namn, utan också kunna fortsätta svara när en server, nätverksväg eller leverantör får problem.

ns1.example.com → Server A

ns2.example.com → Server B

ns3.example.com → Server C (optional)

Geografisk spridning

Placera namnservrar eller PoP i olika regioner när tjänstens krav motiverar det. Geografisk spridning kan minska svarstid och påverkan från lokala fel, men kontrollera att zondata och säkerhetspolicy är identiska.

ns1.example.com → US West

ns2.example.com → US East

ns3.example.com → Europe

ns4.example.com → Asia

Använd olika nätverk

Lägg inte all redundans hos samma nätverk, IP-intervall eller felgräns. Olika leverantörer eller nätverk kan minska gemensamma fel, men ökar kraven på övervakning, avtal och konsekvent konfiguration.

Dokumentera IP-adresser

För en aktuell förteckning över varje varumärkesanpassat namn, den faktiska servern, IP-adressen och leverantören. Dokumentationen ska ha ägare, ändringsdatum och en plan för hur den uppdateras.

# nameservers.md
Vanity NSActual ServerIPProvider
ns1.example.comns1.cloudflare.com173.245.58.0Cloudflare
ns2.example.comns2.cloudflare.com173.245.59.0Cloudflare

Uppdatera glue-poster vid leverantörsbyte

När DNS-leverantören byts ska du först hämta de nya IP-adresserna, uppdatera host- eller glue-posterna hos registraren, vänta på nödvändig spridning och därefter ändra leverantörens delegering. Verifiera under hela övergången att både gamla och nya svar är förståeliga.

1. Get new provider's nameserver IPs

2. Update glue records at registrar (ns1.example.com → new IP)

3. Wait for propagation (24-48 hours)

4. Update domain's nameserver configuration at DNS provider

Övervaka varumärkesanpassade namnservrar

Övervaka SOA-svar, tillgänglighet, svarstid, DNSSEC och skillnader mellan namnservrarna. Larma på uteblivna svar, felaktiga adresser och oväntade ändringar i glue-poster, men ta hänsyn till normala TTL- och konvergenstider.

# Check nameserver responds

dig @ns1.example.com example.com SOA

# Should return valid SOA record

Varumärkesanpassade namnservrar för återförsäljare

Webbhotell och DNS-återförsäljare använder ofta egna namnservrar för att presentera en white-label-tjänst. Det förenklar kundens delegering, men återförsäljaren behöver fortfarande dokumentera den faktiska leverantören internt, hantera incidenter och ge kunderna korrekta begränsningar.

White-label-DNS-tjänst

Kunden får instruktioner att använda återförsäljarens namnservervärdnamn medan frågorna i bakgrunden hanteras av en underleverantör. Säkerställ att leverantörsbyten, IP-adresser, supportansvar och avbrottsrutiner är tydliga.

Reseller: hosting-company.com

Customers told to use: ns1.hosting-company.com

Behind the scenes:

ns1.hosting-company.com → Points to wholesale DNS provider

Customers never see wholesale provider's brand

Konfiguration för flera kunder

Alla kunder kan använda samma varumärkesanpassade namnservrar medan deras zoner hålls separerade. Kontrollera behörigheter, tenant-isolering, rate limits, loggning och att en kunds felaktiga post inte påverkar andra kunders zoner.

Reseller manages hundreds of customers:

All customers use: ns1.hosting-company.com, ns2.hosting-company.com

Each customer's zones hosted on shared infrastructure

Professional appearance for all customers

Vanliga problem

Glue-poster saknas

Om domänen inte löser upp trots att de varumärkesanpassade namnservrarna är angivna kan host-posterna saknas hos registraren. Registrera namnservervärdnamnen och deras adresser innan du ändrar domänens NS-delegering.

Fel IP-adress i glue-posten

Intermittenta fel eller helt uteblivna svar kan bero på att glue-posten pekar på fel adress. Jämför registret, registrarens host-poster och DNS-leverantörens aktuella adresser och korrigera den källa som faktiskt används i delegeringen.

Fördröjd spridning av glue-poster

Efter att glue-poster skapats eller ändrats kan olika resolvrar under en period ha olika information. Vänta ut relevanta TTL-värden, kontrollera flera toppdomänservrar och undvik upprepade ändringar som gör felsökningen svårare.

Varumärkesanpassad NS i en annan domän

Om domain-b.com använder ns1.domain-a.com måste host-posten och glue-informationen hanteras hos registraren för domain-a.com. Att bara ändra domain-b.com skapar inte den information som krävs för att hitta namnserverns adress.

Säkerhetsöverväganden

Varumärkesanpassade namnservrar som angreppsyta

Varje namnservervärdnamn och varje registrar-konto är en möjlig angreppspunkt. Begränsa åtkomst, använd multifaktorautentisering, aktivera registry lock där det passar och övervaka ändringar i delegering, glue och DNSSEC. Ett snyggt namn skyddar inte mot kapning.

DNSSEC med varumärkesanpassade namnservrar

DNSSEC kräver att glue-poster, NS-poster, DNSKEY- och DS-poster hanteras konsekvent. Kontrollera hela förtroendekedjan efter en ändring och verifiera att DNS-svaren fortfarande valideras från flera oberoende resolvrar.

Varumärkesanpassade namnservrar kan stärka varumärket och ge en professionell presentation, men de kräver noggrann glue-konfiguration, tydlig delegering och löpande övervakning.

Använd Denna Kunskap

Använd DomScans API för att kontrollera domäntillgänglighet, hälsa och mer.